BayernBlacklist veröffentlicht
Mit Einführung der Datenschutz-Grundverordnung wurde auch die so genannte Datenschutz-Folgenabschätzung verpflichtend. Diese muss durchgeführt werden, wenn eine Datenverarbeitung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge hat. Dabei muss der für die Datenverarbeitung Verantwortliche strukturiert eine Beschreibung der Risiken erarbeiten und ihnen geeignete technische und organisatorische Maßnahmen entgegensetzen.
Um bayerischen Behörden die Identifizierung solcher Hochrisiko-Verarbeitungen zu erleichtern, hat der Landesbeauftragte für den Datenschutz, Thomas Petri die „Bayerische Blacklist“ veröffentlicht, welche die wichtigsten Fälle aufzählt. „Meine Beratungspraxis hat gezeigt, dass bei vielen öffentlichen Stellen immer noch große Unsicherheiten bestehen, wann und wie eine Datenschutz-Folgenabschätzung genau durchzuführen ist“, so der Landesdatenschutzbeauftragte. „Mit der ‚Bayerischen Blacklist‘ und dem umfangreichen Begleitmaterial möchte ich hier Hilfe und Orientierung für die behördliche Praxis bieten.“
Darüber hinaus wurde nach Angaben von Petri die Mitte Mai 2018 veröffentlichte Orientierungshilfe „Datenschutz-Folgenabschätzung“ überarbeitet und um ein neues, ausführliches Arbeitspapier zur Methodik ergänzt. Eine Fallstudie zeige beispielhaft, wie eine Datenschutz-Folgenabschätzung IT-gestützt effektiv und effizient erarbeitet werden könne.
Die „Bayerische Blacklist“, die aktualisierte Orientierungshilfe mit dem zugehörigen neuen Arbeitspapier sowie die im Rahmen der Fallstudie eingesetzte Software – eine deutsche Version des von der französischen Datenschutz-Aufsichtsbehörde herausgegebenen PIA-Tools – stehen auf der Website des bayerischen Landesdatenschutzbeauftragten zum kostenlosen Download bereit.
Bayern: Gemeinsam gegen Cybercrime
[26.09.2024] Die Bedrohungslage im Bereich Cybersicherheit hat sich in Bayern weiter verschärft. Laut dem neuen Cybersicherheitsbericht 2024 des Freistaats werden immer mehr kleine und mittelständische Unternehmen sowie Behörden Opfer von Cyberangriffen. mehr...
Niedersachsen: Sicherheit im Cyberspace
[25.09.2024] Eine neue Cybersicherheitsstrategie soll das Land Niedersachsen besser vor digitalen Bedrohungen schützen. Das jetzt von der Landesregierung verabschiedete Konzept umfasst zwölf Handlungsfelder und bindet alle gesellschaftlichen Akteure ein. mehr...
it-sa 2024: Sicheres mobiles Arbeiten für Behörden
[24.09.2024] Auf der it-sa 2024 präsentiert Materna Virtual Solution gemeinsam mit Rohde & Schwarz Cybersecurity und agilimo Consulting innovative Lösungen für das sichere Arbeiten mit Smartphones und Tablets. mehr...
SAP: Milliarden für sichere Cloudlösungen
[20.09.2024] In den kommenden zehn Jahren will SAP mehr als zwei Milliarden Euro in die Entwicklung hochsicherer Cloudlösungen für den öffentlichen Sektor und stark regulierte Branchen investieren. mehr...
Saarland: IT-Security für Bildung und Kultur
[09.09.2024] Das Helmholtz-Forschungszentrum CISPA unterstützt das saarländische Ministerium für Bildung und Kultur bei Sensibilisierungsmaßnahmen hinsichtlich der Informationssicherheit. Die Auftaktveranstaltung für diese Zusammenarbeit fand nun in den Räumlichkeiten des Bildungsministeriums statt. mehr...
CGI: BSI-Zertifizikat für Pen-Tests
[27.08.2024] Das BSI als Cybersicherheitsbehörde des Bundes hat die IT- und Business-Consulting-Firma CGI zertifiziert, umfassenden Sicherheitstests in behördlichen IT-Systemen durchzuführen. Diese Penetrations- oder Pen-Tests bilden Angriffsmuster nach und sollen so etwaige Sicherheitslücken aufdecken. mehr...
Bund/Hessen: Faeser informiert sich über Bekämpfung von Cybercrime
[26.08.2024] Gemeinsam mit Hessens Innenminister Roman Poseck besuchte Bundesinnenministerin Nancy Faeser das Bundeskriminalamt in Wiesbaden und zwei Sicherheitseinrichtungen in Hessen – das Hessen CyberCompetenceCenter und den Innovation Hub 110 der Polizei Hessen. mehr...
Bikom: Clouddienste und IT-Sicherheit
[21.08.2024] Der Bitkom hat eine repräsentative Umfrage zur Widerstandsfähigkeit von Cloudangeboten gegenüber Cyberattacken gemacht. Demnach konnte ein Drittel der Cloudnutzer Angriffe abwehren, bei weiteren 35 Prozent hätten Security-Maßnahmen die Auswirkungen reduziert. mehr...
Bremen/BSI: Kooperation bei der Cybersicherheit
[19.08.2024] Überall dort, wo Behörden mit sensiblen Daten umgehen, muss Cybersicherheit eine hohe Priorität eingeräumt werden. Die Freie Hansestadt Bremen und das Bundesamt für Sicherheit in der Informationstechnik haben nun eine Kooperationsvereinbarung unterzeichnet, welche die bisherige Zusammenarbeit weiter konkretisiert. mehr...
Baden-Württemberg: Cybersicherheit als Chefsache
[12.08.2024] Das Land Baden-Württemberg startet ein neues Beratungsangebot, um kleine und mittlere Unternehmen (KMU) besser vor Cyberangriffen zu schützen. Innenminister Thomas Strobl und Wirtschaftsministerin Nicole Hoffmeister-Kraut betonen die Notwendigkeit, Cybersicherheit zur Chefsache zu machen. mehr...
Bayern/Baden-Württemberg: Grenzübergreifende Cybersicherheit
[07.08.2024] Die Herausforderungen im Bereich der IT-Sicherheit sind groß. Einen Schritt in Richtung verstärkter Zusammenarbeit gingen jetzt das bayerische Landesamt für Sicherheit in der Informationstechnik und die Cybersicherheitsagentur Baden-Württemberg: Deren neue Präsidentin besuchte die bayerische Cybersicherheitsbehörde. mehr...
BKG/BMI: Spionage als Motiv für Cyberangriff
[01.08.2024] Das Bundesinnenministerium informiert über die Hintergründe eines schweren Cyberangriffs, der im Jahr 2021 auf das Bundesamt für Kartographie und Geodäsie ausgeübt wurde. Dieser ist demnach staatlichen chinesischen Angreifern zuzuordnen und diente der Spionage. Es besteht weiterhin eine erhebliche Gefahr durch chinesische Spionage und Cyberangriffe. mehr...
BSI: Maßnahmen nach globalen IT-Ausfällen
[31.07.2024] Nach der globalen IT-Sicherheitspanne vom 19. Juli formuliert das BSI einen klaren Aktionsplan. Künftig will die Sicherheitsbehörde Softwarehersteller stärker in die Pflicht nehmen. Langfristig will das BSI erreichen, dass die Systemarchitekturen von Sicherheitstools resilienter und weniger fehleranfällig werden. mehr...
Gesetzgebung: Höherer Schutz vor Cyberangriffen
[25.07.2024] Ein neues Cybersicherheitsgesetz soll die EU-Richtlinie NIS2 in nationales Recht umsetzen. Die Bundesregierung hat dem Entwurf nun zugestimmt. mehr...
init: Sicherheitsgewinn für Behörden
[17.07.2024] Im Rahmen einer Partnerschaft mit der Deutschen Cyber-Sicherheitsorganisation will init Behörden dabei unterstützen, ihre IT-Sicherheit zu verbessern und auf aktuelle Bedrohungen zu reagieren. mehr...