ThüringenBSI-Zertifikat für Landesdatennetz
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat das konvergente Sprach- und Datennetz des Freistaats Thüringen nach der internationalen Norm ISO/IEC 27001 auf Basis von IT-Grundschutz zertifiziert. Die Zertifizierung umfasst laut einer Pressemeldung des Finanzministeriums sowohl zentrale Server-, Speicher- und Netzwerkkomponenten als auch die Gebäude und die Administrationsumgebung. Thüringen sei damit das erste Bundesland mit einem nach dem neuen BSI-Standard 200-2 zertifizierten Landesdatennetz. Finanzstaatssekretär und CIO Hartmut Schubert sagt: „Die Zertifizierung ist ein Beleg für unsere konsequente Umsetzung der E-Government- und Informationssicherheitsstrategie des Freistaats. Ohne Informationssicherheit sind unsere Verwaltungen im digitalen Zeitalter nicht handlungsfähig. Deshalb ist der Einsatz aller Mitarbeiterinnen und Mitarbeiter für die Sicherheit unserer Dateninfrastruktur unerlässlich. Ich danke aber besonders den Informationssicherheitsbeauftragten in den Thüringer Behörden und im Thüringer Landesrechenzentrum. Sie sind die Vorkämpfer für eine sichere und verlässliche Verwaltung in Thüringen.“
Das Thüringer Landesrechenzentrum (TLRZ) hat nach Angaben des Finanzministeriums zur weiteren Verbesserung der Sicherheit, Integrität und Verfügbarkeit aller Informationen innerhalb des Thüringer Sprach- und Datennetzes und der Thüringer Landesverwaltung ein eigenes Referat für die Informationssicherheit etabliert. Gegenwärtig gebe es in jedem Ressort einen IT-Sicherheitsbeauftragten. Diese haben laut der Pressemeldung eine zertifizierte Ausbildung absolviert. Seit 2015 hätten 73 Bedienstete der Thüringer Landesverwaltung an der vom Finanzministerium koordinierten Ausbildung teilgenommen.
Das Landesdatennetz (Corporate Network Freistaat Thüringen – CNFT) ist laut Ministeriumsangaben ein verschlüsseltes Weitverkehrsnetz mit dem integrierten Dienst für Telefonie über Internet (VoIP). 600 Behörden und Einrichtungen der Thüringer Landesverwaltung seien mit dem Netz verbunden. Das BSI-Zertifikat ist bis zum Jahr 2022 gültig und muss jährlich durch ein Überwachungsaudit bestätigt werden. Im Rahmen der Zertifizierung wurden laut Finanzministerium die vorhandenen Konzeptionen und Verfahren überarbeitet und modernisiert. Hierzu seien mehr als 50 Bausteine des Grundschutzkompendiums neu modelliert und etwa 120 Konzeptionen und andere Dokumente bearbeitet worden. Im Rahmen des Audits wurden darüber hinaus bis zu 15.000 Einzelfragen geklärt.
Bayern: Gemeinsam gegen Cybercrime
[26.09.2024] Die Bedrohungslage im Bereich Cybersicherheit hat sich in Bayern weiter verschärft. Laut dem neuen Cybersicherheitsbericht 2024 des Freistaats werden immer mehr kleine und mittelständische Unternehmen sowie Behörden Opfer von Cyberangriffen. mehr...
Niedersachsen: Sicherheit im Cyberspace
[25.09.2024] Eine neue Cybersicherheitsstrategie soll das Land Niedersachsen besser vor digitalen Bedrohungen schützen. Das jetzt von der Landesregierung verabschiedete Konzept umfasst zwölf Handlungsfelder und bindet alle gesellschaftlichen Akteure ein. mehr...
it-sa 2024: Sicheres mobiles Arbeiten für Behörden
[24.09.2024] Auf der it-sa 2024 präsentiert Materna Virtual Solution gemeinsam mit Rohde & Schwarz Cybersecurity und agilimo Consulting innovative Lösungen für das sichere Arbeiten mit Smartphones und Tablets. mehr...
SAP: Milliarden für sichere Cloudlösungen
[20.09.2024] In den kommenden zehn Jahren will SAP mehr als zwei Milliarden Euro in die Entwicklung hochsicherer Cloudlösungen für den öffentlichen Sektor und stark regulierte Branchen investieren. mehr...
Saarland: IT-Security für Bildung und Kultur
[09.09.2024] Das Helmholtz-Forschungszentrum CISPA unterstützt das saarländische Ministerium für Bildung und Kultur bei Sensibilisierungsmaßnahmen hinsichtlich der Informationssicherheit. Die Auftaktveranstaltung für diese Zusammenarbeit fand nun in den Räumlichkeiten des Bildungsministeriums statt. mehr...
CGI: BSI-Zertifizikat für Pen-Tests
[27.08.2024] Das BSI als Cybersicherheitsbehörde des Bundes hat die IT- und Business-Consulting-Firma CGI zertifiziert, umfassenden Sicherheitstests in behördlichen IT-Systemen durchzuführen. Diese Penetrations- oder Pen-Tests bilden Angriffsmuster nach und sollen so etwaige Sicherheitslücken aufdecken. mehr...
Bund/Hessen: Faeser informiert sich über Bekämpfung von Cybercrime
[26.08.2024] Gemeinsam mit Hessens Innenminister Roman Poseck besuchte Bundesinnenministerin Nancy Faeser das Bundeskriminalamt in Wiesbaden und zwei Sicherheitseinrichtungen in Hessen – das Hessen CyberCompetenceCenter und den Innovation Hub 110 der Polizei Hessen. mehr...
Bikom: Clouddienste und IT-Sicherheit
[21.08.2024] Der Bitkom hat eine repräsentative Umfrage zur Widerstandsfähigkeit von Cloudangeboten gegenüber Cyberattacken gemacht. Demnach konnte ein Drittel der Cloudnutzer Angriffe abwehren, bei weiteren 35 Prozent hätten Security-Maßnahmen die Auswirkungen reduziert. mehr...
Bremen/BSI: Kooperation bei der Cybersicherheit
[19.08.2024] Überall dort, wo Behörden mit sensiblen Daten umgehen, muss Cybersicherheit eine hohe Priorität eingeräumt werden. Die Freie Hansestadt Bremen und das Bundesamt für Sicherheit in der Informationstechnik haben nun eine Kooperationsvereinbarung unterzeichnet, welche die bisherige Zusammenarbeit weiter konkretisiert. mehr...
Baden-Württemberg: Cybersicherheit als Chefsache
[12.08.2024] Das Land Baden-Württemberg startet ein neues Beratungsangebot, um kleine und mittlere Unternehmen (KMU) besser vor Cyberangriffen zu schützen. Innenminister Thomas Strobl und Wirtschaftsministerin Nicole Hoffmeister-Kraut betonen die Notwendigkeit, Cybersicherheit zur Chefsache zu machen. mehr...
Bayern/Baden-Württemberg: Grenzübergreifende Cybersicherheit
[07.08.2024] Die Herausforderungen im Bereich der IT-Sicherheit sind groß. Einen Schritt in Richtung verstärkter Zusammenarbeit gingen jetzt das bayerische Landesamt für Sicherheit in der Informationstechnik und die Cybersicherheitsagentur Baden-Württemberg: Deren neue Präsidentin besuchte die bayerische Cybersicherheitsbehörde. mehr...
BKG/BMI: Spionage als Motiv für Cyberangriff
[01.08.2024] Das Bundesinnenministerium informiert über die Hintergründe eines schweren Cyberangriffs, der im Jahr 2021 auf das Bundesamt für Kartographie und Geodäsie ausgeübt wurde. Dieser ist demnach staatlichen chinesischen Angreifern zuzuordnen und diente der Spionage. Es besteht weiterhin eine erhebliche Gefahr durch chinesische Spionage und Cyberangriffe. mehr...
BSI: Maßnahmen nach globalen IT-Ausfällen
[31.07.2024] Nach der globalen IT-Sicherheitspanne vom 19. Juli formuliert das BSI einen klaren Aktionsplan. Künftig will die Sicherheitsbehörde Softwarehersteller stärker in die Pflicht nehmen. Langfristig will das BSI erreichen, dass die Systemarchitekturen von Sicherheitstools resilienter und weniger fehleranfällig werden. mehr...
Gesetzgebung: Höherer Schutz vor Cyberangriffen
[25.07.2024] Ein neues Cybersicherheitsgesetz soll die EU-Richtlinie NIS2 in nationales Recht umsetzen. Die Bundesregierung hat dem Entwurf nun zugestimmt. mehr...
init: Sicherheitsgewinn für Behörden
[17.07.2024] Im Rahmen einer Partnerschaft mit der Deutschen Cyber-Sicherheitsorganisation will init Behörden dabei unterstützen, ihre IT-Sicherheit zu verbessern und auf aktuelle Bedrohungen zu reagieren. mehr...