Datensicherheit: BSI aktualisiert IT-Grundschutz-Kataloge

Informationen stellen einen wesentlichen Wert für Unternehmen und Behörden dar und müssen daher angemessen geschützt werden. Enorme Mengen von Informationen werden digital gespeichert, elektronisch verarbeitet und in lokalen und globalen, in privaten und öffentlichen Netzen übermittelt. Dass unzureichend geschützte Informationen einen immer noch viel zu häufig unterschätzten Risikofaktor darstellen, der sich bereits für manches Unternehmen als mindestens enorm imageschädigend erwiesen hat, erfährt man gefühlt mindestens einmal pro Woche.

Dem abzuhelfen hat sich das Bundesamt für Sicherheit in der Informationstechnik (BSI) vorgenommen und bietet mit seinem IT-Grundschutz eine standardisierte Methode an, in Unternehmen und Institutionen alle Informationen zu schützen, indem es für die verschiedensten Einsatzumgebungen sowohl eine Sammlung von Sicherheitsmaßnahmen als auch eine entsprechende Methodik zur Auswahl und Anpassung geeigneter Maßnahmen zum sicheren Umgang mit Informationen zur Verfügung stellt.

In den dafür entwickelten IT-Grundschutz-Katalogen des BSI werden Standard-Sicherheitsmaßnahmen für typische Geschäftsprozesse, Anwendungen und IT-Systeme empfohlen und dabei durch Kombination organisatorischer, personeller, infrastruktureller und technischer Standard-Sicherheitsmaßnahmen ein Sicherheitsniveau angestrebt, das geschäftsrelevanten Informationen gerecht wird.

Dabei folgen die IT-Grundschutz-Kataloge dem Baukastenprinzip. Die einzelnen Bausteine sollen typische Abläufe von Geschäftsprozessen und Bereiche des IT- Einsatzes widerspiegeln, so z.B. Notfall-Management, Client-Server-Netze und bauliche Einrichtungen. In jedem Baustein wird zunächst die zu erwartende Gefährdungslage beschrieben und sodann auf dieser Grundlage ein spezifisches Maßnahmenbündel aus den Bereichen Infrastruktur, Personal, Organisation, Hard- und Software, Kommunikation und Notfallvorsorge generiert.

Die Vorgeh…

» Vollständiger Artikel
  • Infos zum Artikel
  • Kommentare
  • Ähnliches

Themen: Datenschutz , It-recht , Bsi , Bundesamt , Datensicherheit , Digital , Cloud Computing , Cloud Archiving

Erschienen 12. Oktober 2011 auf http://www.digitalrecht.net.

Sie haben eine Meinung zum Thema? Artikels kommentieren
Artikel kommentieren

Technische Informationssicherheit per Gesetz?

Datenschutzbeauftragter | 30. November 2010 — In verschiedenen Gesetzen ist zu lesen, dass die Informationstechnik im Unternehmen sichergestellt sein muss, beziehungsweise…

BSI: Erste ISO-27001-Zertifikatsvergabe an De-Mail-Anbieter

Datenschutzticker.de | 21. Dezember 2011 — Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat bekannt gegeben, der Mentana-Claimsoft AG als erstem Dien…

De-Mail – Erste Akkreditierung durch das BSI

Datenschutzbeauftragter | 21. Dezember 2011 — Wie das Bundesamt für Sicherheit in der Informationstechnik (BSI) gestern auf seiner Webseite veröffentlichte, hat es der Men…

Live Response und Post-Mortem-Analyse

ComputerStrafrechtBLOG | 16. Oktober 2011 — Unterschiedliche Analysemethoden In der IT-Forensik geht es um die Sicherung und Auswertung digitaler Spuren. Dabei werden zw…

Nur bis 31.12. 12:00 Uhr: Kostenloses IT-eBook mit über 100 Seiten

Handakte WebLAWg | 30. Dezember 2007 — Die TecChannel-Redaktion bietet Ihnen als Jahresend-Special ein besonders umfangreiches kostenloses eBook rund um IT-Sicherhe…

Frisch gehackt: It’s not a trick, it’s a sony

Datenschutzbeauftragter | 27. April 2011 — „Es hat noch immer jut gegangen“ scheint ein Sprichwort zu sein, dass sich nicht nur im Rhein-Mein-Gebiet größter Beliebtheit…

YourEurope - Informationen für Unternehmen

JIPS News | 8. April 2009 — Das Portal YourEurope bietet Informationen in mehreren Sprachen sowie elektronische Behördendienste für Unternehmen, die nach…

Kostenloser Workshop “Datenschutz in Social Networks” auf dem 7. Paderborner Tag der IT-Sicherheit am 22.03.2012

IT-Blawg | 9. Februar 2012 — Am 22. März 2012 findet wieder der Paderborner Tag der IT-Sicherheit statt. Ich werde dort mit einem Workshop zum Thema “Da…

Weiterverwendung staatlicher Informationen

Blickpunkt Recht & Steuern | 31. August 2006 — Die Bundesregierung hat den Entwurf eines Informationsweiterverwendungsgesetzes vorgelegt, durch den eine entsprechende EU-Rich…

Vom Bundesrat beantwortete Vorstösse

strafprozess | 6. Juni 2006 — Hier eine aktuelle Auswahl der vom Bundesrat beantworteten parlamentarischen Vorstössen: 04.3423 nMo. Bühlmann. Brauchbare Kri…