Deutscher IT-SicherheitskongressSchutz der KI im Fokus
In der ersten Februarwoche 2021 fand der 17. Deutsche IT-Sicherheitskongress des Bundesamts für Sicherheit in der Informationstechnik (BSI) statt. Etwa 7.000 Personen nahmen laut BSI an der erstmals vollständig digitalen Veranstaltung teil, die neben zahlreichen Fachvorträgen und einer Podiumsdiskussion auch Keynotes von Bundeskanzlerin Angela Merkel, dem saarländischen Ministerpräsidenten Tobias Hans, und dem CIO des Bundes Markus Richter und anderen umfasste. BSI-Präsident Arne Schönbohm verwies in diesem Rahmen auf die bedeutende Rolle der Informationssicherheit als „Voraussetzung einer erfolgreichen Digitalisierung“ und betonte, trotz jüngster Erfolge – etwa bei der Zerschlagung der Emotet-Infrastruktur – seien weiterhin alle Bereiche von Staat, Wirtschaft und Gesellschaft ebenso wie Privatpersonen durch Cyber-Angriffe gefährdet, zuletzt etwa auch Schul-Clouds und Bildungsserver.
Zu den thematischen Schwerpunkten der Veranstaltung gehörten 5G, die Post-Quanten-Kryptografie, Smart Home/Smart Factory und insbesondere die künstliche Intelligenz (KI). Der KI-Einsatz beeinflusst bereits jetzt viele kritische Prozesse und Entscheidungen, etwa in der Wirtschaft oder im Gesundheitsbereich, teilt das BSI mit. Gleichzeitig seien auf KI basierende Systeme neuen Sicherheitsbedrohungen ausgesetzt, die von etablierten IT-Sicherheitsstandards nicht abgedeckt würden.
Schutz KI-basierter Dienste
Im Rahmen des Kongresses veröffentlichte das BSI deshalb den neuen Kriterienkatalog für KI-basierte Cloud-Dienste (Artificial Intelligence Cloud Services Compliance Criteria Catalogue, AIC4). Der Katalog sei eine wichtige Grundlage, um die Sicherheit von KI-Systemen zu bewerten. Der AIC4 definiere erstmals ein Basisniveau an Sicherheit für KI-basierte Dienste, die in Cloud-Infrastrukturen entwickelt und betrieben werden. Ein vergleichbarer einsetzbarer Prüfstandard für sichere KI-Systeme existiere derzeit nicht. Der AIC4 umfasst laut BSI KI-spezifische Kriterien, die eine unabhängige Prüfung der Sicherheit eines KI-Services über dessen gesamten Lebenszyklus hinweg ermöglichen. Dieser Ansatz habe sich schon beim C5-Kriterienkatalog bewährt, mit dem das BSI einen weltweit anerkannten Standard der Cloud-Sicherheit gestaltet und etabliert habe. Mit dem AIC4 wolle das BSI nun eine führende Rolle bei der Absicherung von KI-Anwendungen einnehmen und einen wesentlichen Beitrag zur Gestaltung einer sicheren Digitalisierung „Made in Germany“ leisten.
Zudem will das BSI noch im Jahr 2021 einen Stützpunkt mit dem fachlichen Schwerpunkt KI im Saarland ansiedeln. Die bereits begonnene Arbeit, Kooperationen mit nationalen und internationalen Partnern zu schließen, will das Amt weiter forcieren, erklärte BSI-Präsident Arne Schönbohm.
Bereits im November 2020 war das BSI im Rahmen der vom Land Nordrhein-Westfalen geförderten Kompetenzplattform KI.NRW eine strategische Kooperation mit dem Fraunhofer IAIS eingegangen, um die Entwicklung einer KI-Zertifizierung „Made in Germany“ voranzubringen. Ziel der Zusammenarbeit sei es, Prüfverfahren für die Zertifizierung von KI-Systemen zu entwickeln, die als Basis für technische Standards dienen können. Bei der Weiterentwicklung der Prüfverfahren sollen Praxistauglichkeit und Marktfähigkeit in enger Abstimmung mit der Wirtschaft verbessert werden.
Informationen des BSI zu KI
https://www.bsi.bund.de
Materna Virtual Solution: Ultramobile Office-Suite fürs iPad
[13.08.2025] Materna Virtual Solution hat mit SecurePIM WorkSPACE eine Office-Suite für das indigo-Ökosystem vorgestellt. Die Lösung ist für iPads optimiert und soll Behörden den sicheren mobilen Umgang mit VS-NfD-eingestuften Daten ermöglichen. mehr...
NIS2-Richtlinie: Noch viele Punkte offen
[31.07.2025] Der Kabinettsbeschluss zur Umsetzung der NIS2-Richtlinie wird in der Branche begrüßt. Verbände wie Bitkom, eco und BREKO mahnen jedoch Nachbesserungen an. Im Bundestag komme es nun darauf an, unklare Punkte zu klären und die Umsetzung zügig und rechtssicher abzuschließen. mehr...
Bundesregierung: NIS2-Richtlinie beschlossen
[31.07.2025] Das Kabinett hat den Gesetzentwurf zur Umsetzung der NIS2-Richtlinie beschlossen. Damit gelten künftig für deutlich mehr Unternehmen als bisher gesetzliche Pflichten zur Stärkung der Cybersicherheit, zudem erhält das BSI neue Befugnisse für Aufsicht und Unterstützung. mehr...
Baden-Württemberg: Sicherheitsorganisationen unter einem Dach
[23.07.2025] In Stuttgart-Bad Cannstatt haben vier zentrale Organisationen der Sicherheitsarchitektur Baden-Württembergs ein gemeinsames Domizil bezogen. Das neue Gebäude soll Innovation, Cyberschutz, kriminalistische Expertise und Digitalisierung wirksam miteinander verbinden. mehr...
Baden-Württemberg: Kooperation mit dem BSI
[15.07.2025] Das Land Baden-Württemberg und das Bundesamt für Sicherheit in der Informationstechnik (BSI) vertiefen ihre Zusammenarbeit im Bereich Cybersicherheit. Geplant sind unter anderem gemeinsame Sensibilisierungs- und Schulungsmaßnahmen. mehr...
Mecklenburg-Vorpommern: Angriff auf Polizei-Server
[10.07.2025] Auch ein weitestgehend oder ganz abgewehrter Cyberangriff kann beträchtlichen Schaden anrichten und zu lang andauernden Ausfällen führen. Dies zeigt gerade die Aufarbeitung eines IT-Sicherheitsvorfalls bei dienstlichen Mobilgeräten der Landespolizei Mecklenburg-Vorpommern. mehr...
DsiN-Sicherheitsindex 2025: Digitale Sicherheit stagniert
[07.07.2025] Laut DsiN-Sicherheitsindex 2025 liegt das digitale Schutzniveau vieler Internetnutzender unterhalb der Bedrohungslage. Der Index stagniert bei 55,7 Punkten. Laut Studie gerät auch erstmals die größte Nutzergruppe unter die kritische Schwelle – ihre Bedrohungslage übersteigt das persönliche Schutzniveau. mehr...
BSI/BMI: Mehr Resilienz im Cyberraum
[07.07.2025] Das BSI soll eine Schlüsselrolle im digitalen Schutz Deutschlands übernehmen. Anlässlich eines Besuchs von Bundesinnenminister Dobrindt in Bonn kündigte die Cybersicherheitsbehörde neue Maßnahmen und eine engere Zusammenarbeit mit wichtigen Akteuren an. mehr...
Bundesrechnungshof: Mangelnder Schutz der Bundes-IT
[04.07.2025] Der Spiegel berichtet über einen aktuellen vertraulichen Bericht des Bundesrechnungshofes, laut dem die IT des Bundes gravierende Schwachstellen aufweist. Selbst zentrale staatliche Leistungen seien im Krisenfall nicht gesichert, Sicherheitsstrukturen undurchschaubar und ineffizient. mehr...
Cybersicherheitsmonitor 2025: Cybergefahren werden unterschätzt
[04.07.2025] Trotz hoher Betroffenheit schützen sich Menschen immer weniger vor Gefahren aus dem Internet. Das geht aus dem aktuellen Cybersicherheitsmonitor von BSI und Polizei hervor. Das BSI hat – in Reaktion auf die Ergebnisse – neue „Ernstfall-Checklisten“ veröffentlicht. mehr...
BSI/LSI: Gemeinsam für IT-Grundschutz
[30.06.2025] Der 2. IT-Grundschutz-Tag 2025 des BSI findet am 7. Juli in Nürnberg statt. Dabei kooperieren erstmalig das Bundesamt sowie das bayerische Landesamt für Sicherheit in der Informationstechnik. Geplant sind verschiedene Fachvorträge, auch Gelegenheit zum Austausch soll es geben. mehr...
Illumio/Nvidia: Mehr Sicherheit für KRITIS
[06.06.2025] Die Unternehmen Illumio und Nvidia verknüpfen ihre Sicherheits- und Rechenplattformen. Betreiber Kritischer Infrastrukturen können damit Netzwerkzugriffe überwachen und steuern, ohne ihre bestehende Infrastruktur aufwendig anpassen zu müssen. mehr...
Lagebericht Cybercrime 2024: Anhaltend hohe Bedrohungslage
[05.06.2025] Bundesinnenminister Alexander Dobrindt und BKA-Präsident Holger Münch haben den Lagebericht Cybercrime 2024 vorgestellt. Demnach waren vor allem öffentliche Einrichtungen und Behörden Ziele von Ransomwaren-Angriffen. mehr...
Mecklenburg-Vorpommern: Hackerangriff auf Diensthandys der Landespolizei
[05.06.2025] Nach einem Angriffsversuch auf dienstliche Smartphones der Landespolizei Mecklenburg-Vorpommern finden derzeit Ermittlungen statt. Die so genannten mPol (mobile Polizei)-Handys stehen den Streifenbeamten für einige Tage daher nicht in vollem Umfang zur Verfügung. mehr...
Baden-Württemberg: Jahresbericht zur Cybersicherheit 2024
[21.05.2025] Die CSBW hat 2024 rund 30 Prozent mehr IT-Sicherheitsvorfälle bearbeitet. Kommunen wurden ähnlich häufig unterstützt wie im Vorjahr, neue Präventionsangebote, Notfallübungen und ein Schwachstellenscan richten sich teils gezielt an sie. mehr...