Informationssicherheit für KRITIS-Betreiber: Kritische Dienstleistungen systematisch schützen
Autor(en):
Zusammenfassung
Der Aufbau und Betrieb eines erfolgreichen Informations-Sicherheits-Management-Systems beginnt mit der passgenauen Festlegung des zu schützenden Geltungsbereichs und der Definition konkreter Schutzziele. Sie sind der Ausgangspunkt für eine ganzheitliche Risikobeurteilung und die Auswahl sowie Umsetzung geeigneter Schutzmaßnahmen. Seit 2017 sind Betreiber Kritischer Infrastrukturen verpflichtet, gegenüber dem Bundesamt für Sicherheit in der Informationstechnik (BSI) die Umsetzung angemessener technischer und organisatorischer Maßnahmen zum Schutz ihrer kritischen Dienstleistungen (kDl) nachzuweisen. Eine wichtige Arbeitshilfe stellen dabei die von KRITIS-Betreibern bzw. Branchenverbänden entwickelten und vom BSI als geeignet festgestellten Branchenspezifischen Sicherheitsstandards (B3S) dar. Das BSI unterstützt Interessierte mit einem Workshop-Konzept dabei, den Geltungsbereich auf die branchenspezifischen kDl zu fokussieren und entsprechende KRITIS- und IT-Schutzziele abzuleiten. Die Ergebnisse erleichtern KRITIS-Betreibern, ihren individuellen Geltungsbereich für die alle zwei Jahre erforderlichen Nachweise gemäß §8a (3) BSIG festzulegen. Damit kann erreicht werden, dass notwendige Prüfungen wie Sicherheitsaudits und Zertifizierungen zielgerichtet mit möglichst wenig personellem und finanziellem Aufwand durchgeführt werden können.
- Vollständige Referenz
- BibTeX
Greven, F.,
(2020).
Informationssicherheit für KRITIS-Betreiber: Kritische Dienstleistungen systematisch schützen.
In:
Reinhardt, D., Langweg, H., Witt, B. C. & Fischer, M.
(Hrsg.),
SICHERHEIT 2020.
Bonn:
Gesellschaft für Informatik e.V..
(S. 117-120).
DOI: 10.18420/sicherheit2020_09
@inproceedings{mci/Greven2020,
author = {Greven, Frauke},
title = {Informationssicherheit für KRITIS-Betreiber: Kritische Dienstleistungen systematisch schützen},
booktitle = {SICHERHEIT 2020},
year = {2020},
editor = {Reinhardt, Delphine AND Langweg, Hanno AND Witt, Bernhard C. AND Fischer, Mathias} ,
pages = { 117-120 } ,
doi = { 10.18420/sicherheit2020_09 },
publisher = {Gesellschaft für Informatik e.V.},
address = {Bonn}
}
author = {Greven, Frauke},
title = {Informationssicherheit für KRITIS-Betreiber: Kritische Dienstleistungen systematisch schützen},
booktitle = {SICHERHEIT 2020},
year = {2020},
editor = {Reinhardt, Delphine AND Langweg, Hanno AND Witt, Bernhard C. AND Fischer, Mathias} ,
pages = { 117-120 } ,
doi = { 10.18420/sicherheit2020_09 },
publisher = {Gesellschaft für Informatik e.V.},
address = {Bonn}
}
Sollte hier kein Volltext (PDF) verlinkt sein, dann kann es sein, dass dieser aus verschiedenen Gruenden (z.B. Lizenzen oder Copyright) nur in einer anderen Digital Library verfuegbar ist. Versuchen Sie in diesem Fall einen Zugriff ueber die verlinkte DOI: 10.18420/sicherheit2020_09
Haben Sie fehlerhafte Angaben entdeckt? Sagen Sie uns Bescheid: Feedback abschicken
Mehr Information
ISBN: 978-3-88579-695-4
ISSN: 1617-5468
Datum: 2020
Sprache:
(de)
(de)
Typ: Text/Conference Paper

