BSIVerschärfte Sicherheit für Rechenzentren

[11.12.2023] Das BSI hat die Mindestanforderungen an die IT-Sicherheit in Rechenzentren der Bundesverwaltung angehoben. Dies geschieht auf Basis einer neuen Version der HV-Benchmark kompakt 5.0. Darin wird nun das Niveau der Standard-Absicherung nach IT-Grundschutz als Maßstab angelegt.

Um die Sicherheit von Rechenzentren in der Bundesverwaltung zu prüfen, nutzt das Bundesamt für Sicherheit in der Informationstechnik (BSI) unter anderem den HV-Benchmark (HVB). Gleichzeitig ist dieses Instrument auch fester Bestandteil des gültigen Mindeststandards. Die darin definierten Mindestwerte sind aus Sicht des BSI notwendig, um ein angemessenes Sicherheitsniveau bei normalem Schutzbedarf zu erreichen. Nun hat das BSI den Mindeststandard zum HV-Benchmark kompakt 5.0 in einer neuen, verschärften Version 2.0 veröffentlicht. In der neuen Version des Mindeststandards zum HV-Benchmark kompakt 5.0 sind die Mindestwerte auf das Niveau der Standard-Absicherung nach IT-Grundschutz angehoben worden, um die Sicherheit in den Rechenzentren zu erhöhen und die Vorgaben des zeitlich nach dem Mindeststandard verabschiedeten UP Bund 2017 umsetzen zu können. Zudem forderte der Haushaltsausschuss des Deutschen Bundestages per Maßgabebeschluss die Anhebung der Mindestwerte auf das Niveau der Standard-Absicherung nach IT-Grundschutz.

Rascher Überblick

Neben der Anhebung der Mindestwerte sind der als erste Anlage des Mindeststandards angefügte HV-Benchmark kompakt und der Mindeststandard selbst auch redaktionell noch einmal überarbeitet worden. Im Zuge der Überarbeitung des Mindeststandards ist eine Hilfestellung zur Ermittlung individueller Sollwerte für ein Rechenzentrum oder für eine IT-Dienstleistung auf der Basis des HV-Benchmark kompakt als zweite Anlage des Mindeststandards neu aufgenommen worden.
Die Bewertung und Messung erfolgt beim HV-Benchmark kompakt mithilfe von 34 besonders relevanten Aspekten der Informationssicherheit, so genannten Indikatoren, unter der Nutzung von Reifegradmodellen. Da die 34 Indikatoren keine Vollständigkeit ermöglichen, kann die Einhaltung der Mindestwerte zum HV-Benchmark kompakt die Anwendung von etablierten Standards wie dem IT-Grundschutz jedoch nicht ersetzen, betont das BSI. Vielmehr gäben die Anwendung des HV-Benchmark kompakt und der Vergleich mit den neuen Mindestwerten einen raschen Überblick über den Stand der Informationssicherheit bei dem betrachteten Rechenzentrum.





Weitere Meldungen und Beiträge aus dem Bereich: Innere Sicherheit
Unterzeichnung Kooperationsvereinbarung Land Berlin und Fraunhofer

Berlin: Sicherheitslagen simulieren

[12.04.2024] Im Rahmen einer Kooperationsvereinbarung wollen Berlins Sicherheitsbehörden und das Fraunhofer-Zentrum SIRIOS Sicherheitslagen simulieren und visualisieren, um im Ernstfall schneller reagieren zu können. mehr...

Abhörskandal: Das Problem liegt tiefer

[25.03.2024] In Deutschland fehlt eine zentrale Kommunikationslösung für Sicherheitsbehörden. Dieses Dilemma steht hinter dem Abhörskandal bei der Bundeswehr. Ein Kommentar des Sicherheitsexperten Christian Pohlenz. mehr...

Das Bld zeigt Einsatzfahrzeuge der Feuerwehr im Hof einer Feuerwache.

Krisenfall: Koordination ist das A und O

[15.03.2024] Im Katastrophenfall zählt jede Sekunde. Die Einsatzkräfte sind auf eine schnelle, sichere und reibungslose Kommunikation angewiesen. Der Software-Hersteller Materna Virtual Solution sieht dabei vier große Herausforderungen. mehr...

Das Bild zeigt einen Bildschrim mit geöffnetem Security-Programm.

Cybersecurity Report: Bedrohung auf Rekordniveau

[14.03.2024] Der aktuelle Cybersecurity Report von Trend Micro zeigt, dass Angriffe auf IT-Systeme immer raffinierter werden. Deutschland gehört zu den am stärksten betroffenen Ländern, insbesondere im Bereich Ransomware. Im Fokus der Angreifer stehen staatliche Einrichtungen und Kritische Infrastrukturen. mehr...

Das Bild zeigt ein rotes Alarmlicht.

Krisenkommunikation: BSI gibt GroupAlarm frei

[29.02.2024] GroupAlarm ist nun die offizielle Lösung für alle Bundesbehörden in Deutschland. Nach dem erfolgreichen Einsatz beim Bundesamt für Sicherheit in der Informationstechnik (BSI) für Cyber-Sicherheitsvorfälle steht das System nun allen Bundesbehörden zur Verfügung. mehr...

Blaulichtbalken auf einem deutschen Polizeiauto, dahinter verschwommen Feuerwehrfahrzeuge mit eingeschaltetem Blaulicht.

Niedersachsen: Stabssoftware für Katastrophenschutz

[26.02.2024] Niedersachsen führt eine landesweit einheitliche Stabssoftware für den Katastrophenschutz ein. Damit soll die Kommunikation zwischen den Stabsstellen schneller, verlässlicher und sicherer werden. mehr...

An einem großen Konferenztisch sitzen 26 europäische Cyber-Sicherheitsdirektoren beim Cyber Security Directors‘ Meeting.

Cyber-Sicherheit: EU-Experten diskutieren Herausforderungen

[23.02.2024] Beim vierten Cyber Security Directors‘ Meeting des Bundesamtes für Sicherheit in der Informationstechnik (BSI) diskutierten 26 europäische Cyber-Sicherheitsdirektoren über die Umsetzung neuer EU-Rechtsakte und gemeinsame Strategien gegen IT-Sicherheitsvorfälle. mehr...

Das Bild zeigt Bundesinnenministerin Nacy Faeser im Gespräch mit den Machern des Projects Eagle, mit dem Hasskommentare im Internet aufgespürt werden kann.

Jugend forscht: Innovation gegen Online-Hass

[23.02.2024] Bundesinnenministerin Nancy Faeser hat sich mit den Bundessiegern von Jugend forscht im Bereich Mathematik/Informatik getroffen, um über neue Methoden gegen antisemitische Hetze in sozialen Medien zu diskutieren. mehr...

Zwei deutsche Soldaten in Uniform schauen zur Seite.

Bundeswehr: IT-Beschaffung beschleunigen

[21.02.2024] Ein Positionspapier, wie die Beschaffung digitaler Technologien seitens der Bundeswehr beschleunigt werden kann, hat der Digitalverband Bitkom erarbeitet. Insbesondere für kleine und mittlere Unternehmen oder Tech-Start-ups sei die Zusammenarbeit mit der Bundeswehr sehr aufwendig. mehr...

Brandenburg: Neue App für die Polizeiarbeit

[08.02.2024] Die Brandenburger Polizeibediensteten können künftig die Handy-App mScan nutzen: Sie liest die Prüfcodes von Ausweisdokumenten und Kennzeichen aus und prüft die Echtheit. Mit dieser weiteren Möglichkeit des mobilen Arbeitens sollen zusätzliche Schreibarbeiten im Revier reduziert werden. mehr...

Das Bild zeigt symbolisch eine Karte von Deutschland über die ein Sicherheitsnetz gespannt ist.

Bundeswehr: Sicher in das Quantenzeitalter

[02.02.2024] Die BWI hat das Glasfasernetz der Bundeswehr grundlegend modernisiert. Das 13.000 Kilometer lange Netz ist nun nicht nur leistungsfähiger, sondern auch gegen künftige Quantencomputer gewappnet. mehr...

Baden-Württemberg: Cybercrime-Zentrum am Start

[05.01.2024] Mehr Schlagkraft im Kampf gegen Cyber-Kriminalität verspricht sich das Land Baden-Württemberg von einem neu eröffneten Cybercrime-Zentrum. mehr...

Baden-Württemberg: Polizei beteiligt sich am Ipai

[21.12.2023] Künftig wird sich die Polizei Baden-Württemberg am Innovation Park Artificial Intelligence (Ipai) beteiligen. Dieses KI-Zentrum wird – auch mit Landesmitteln – derzeit in Heilbronn aufgebaut. mehr...

Dataport/Eurocommand: Einsatzkräfte schneller alarmieren

[08.12.2023] Der IT-Dienstleister Dataport und der Software-Anbieter Eurocommand haben eine App entwickelt, die eine Alarmierung von Einsatzkräften ohne Zeitverlust ermöglichen soll und gleichzeitig hohen Sicherheitsansprüchen genügt. Sie soll 2024 auf den Markt kommen. mehr...