Technische Informationssicherheit per Gesetz?
Datenschutzbeauftragter | 30. November 2010 — In verschiedenen Gesetzen ist zu lesen, dass die Informationstechnik im Unternehmen sichergestellt sein muss, beziehungsweise…
Informationen stellen einen wesentlichen Wert für Unternehmen und Behörden dar und müssen daher angemessen geschützt werden. Enorme Mengen von Informationen werden digital gespeichert, elektronisch verarbeitet und in lokalen und globalen, in privaten und öffentlichen Netzen übermittelt. Dass unzureichend geschützte Informationen einen immer noch viel zu häufig unterschätzten Risikofaktor darstellen, der sich bereits für manches Unternehmen als mindestens enorm imageschädigend erwiesen hat, erfährt man gefühlt mindestens einmal pro Woche.
Dem abzuhelfen hat sich das Bundesamt für Sicherheit in der Informationstechnik (BSI) vorgenommen und bietet mit seinem IT-Grundschutz eine standardisierte Methode an, in Unternehmen und Institutionen alle Informationen zu schützen, indem es für die verschiedensten Einsatzumgebungen sowohl eine Sammlung von Sicherheitsmaßnahmen als auch eine entsprechende Methodik zur Auswahl und Anpassung geeigneter Maßnahmen zum sicheren Umgang mit Informationen zur Verfügung stellt.
In den dafür entwickelten IT-Grundschutz-Katalogen des BSI werden Standard-Sicherheitsmaßnahmen für typische Geschäftsprozesse, Anwendungen und IT-Systeme empfohlen und dabei durch Kombination organisatorischer, personeller, infrastruktureller und technischer Standard-Sicherheitsmaßnahmen ein Sicherheitsniveau angestrebt, das geschäftsrelevanten Informationen gerecht wird.
Dabei folgen die IT-Grundschutz-Kataloge dem Baukastenprinzip. Die einzelnen Bausteine sollen typische Abläufe von Geschäftsprozessen und Bereiche des IT- Einsatzes widerspiegeln, so z.B. Notfall-Management, Client-Server-Netze und bauliche Einrichtungen. In jedem Baustein wird zunächst die zu erwartende Gefährdungslage beschrieben und sodann auf dieser Grundlage ein spezifisches Maßnahmenbündel aus den Bereichen Infrastruktur, Personal, Organisation, Hard- und Software, Kommunikation und Notfallvorsorge generiert.
Die Vorgeh…
» Vollständiger ArtikelErschienen 12. Oktober 2011 auf http://www.digitalrecht.net.
Datenschutzbeauftragter | 30. November 2010 — In verschiedenen Gesetzen ist zu lesen, dass die Informationstechnik im Unternehmen sichergestellt sein muss, beziehungsweise…
Datenschutzticker.de | 21. Dezember 2011 — Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat bekannt gegeben, der Mentana-Claimsoft AG als erstem Dien…
Datenschutzbeauftragter | 21. Dezember 2011 — Wie das Bundesamt für Sicherheit in der Informationstechnik (BSI) gestern auf seiner Webseite veröffentlichte, hat es der Men…
ComputerStrafrechtBLOG | 16. Oktober 2011 — Unterschiedliche Analysemethoden In der IT-Forensik geht es um die Sicherung und Auswertung digitaler Spuren. Dabei werden zw…
Handakte WebLAWg | 30. Dezember 2007 — Die TecChannel-Redaktion bietet Ihnen als Jahresend-Special ein besonders umfangreiches kostenloses eBook rund um IT-Sicherhe…
Datenschutzbeauftragter | 27. April 2011 — „Es hat noch immer jut gegangen“ scheint ein Sprichwort zu sein, dass sich nicht nur im Rhein-Mein-Gebiet größter Beliebtheit…
JIPS News | 8. April 2009 — Das Portal YourEurope bietet Informationen in mehreren Sprachen sowie elektronische Behördendienste für Unternehmen, die nach…
IT-Blawg | 9. Februar 2012 — Am 22. März 2012 findet wieder der Paderborner Tag der IT-Sicherheit statt. Ich werde dort mit einem Workshop zum Thema “Da…
Blickpunkt Recht & Steuern | 31. August 2006 — Die Bundesregierung hat den Entwurf eines Informationsweiterverwendungsgesetzes vorgelegt, durch den eine entsprechende EU-Rich…
strafprozess | 6. Juni 2006 — Hier eine aktuelle Auswahl der vom Bundesrat beantworteten parlamentarischen Vorstössen: 04.3423 nMo. Bühlmann. Brauchbare Kri…