Vitako:
Schutzbedarfe flexibel gestalten


[19.1.2017] Die vom IT-Planungsrat festgelegten Bedingungen für den Anschluss an das DOI-Verbindungsnetz sind nach Ansicht von Vitako teilweise zu streng formuliert und entsprechen nicht den kommunalen Anforderungen. Die Kommunen hätten zahlreiche IT-Lösungen im Einsatz, bei denen der Schutzbedarf flexibel und angemessen gehalten werden sollte.

Der IT-Planungsrat hat im März 2013 eine IT-Sicherheitsleitlinie beschlossen. Deren Einhaltung wird den Kommunalverwaltungen derzeit lediglich empfohlen. Im März 2015 sind zudem Anschlussbedingungen an das Verbindungsnetz beschlossen worden. Technisch wird dies durch das Behörden-Backbone-Netz „Deutschland Online Infrastruktur“ (DOI) realisiert. Anlässlich einer vom IT-Planungsrat gestarteten Evaluierung nimmt die Bundes-Arbeitsgemeinschaft der Kommunalen IT-Dienstleister, Vitako, Stellung zu diesen Anschlussbedingungen. Faktisch befinden sich über die Hälfte der DOI-Anschlüsse in kommunaler Trägerschaft. Die Anschlussbedingungen erheben nach Meinung von Vitako jedoch zu feste Forderungen, welche die kommunalen Anschlussnehmer nicht in allen Anwendungsfällen für erforderlich halten. Notwendig sei daher eine differenzierte Risikobetrachtung und entsprechende Lösungsansätze. Insbesondere der vorgesehene hohe Schutzbedarf für die gesamte Basisinfrastruktur und die Zertifizierung des IT-Sicherheitsmanagements nach BSI-Grundschutz entspricht laut Vitako kaum den kommunalen Anforderungen. Oberste Priorität hätten hohe Schutzbedarfe selbstverständlich bei allen Übergängen zu Fremdnetzen oder dem Internet. Im kommunalen Bereich seien jedoch zahlreiche IT-Lösungen im Einsatz, bei denen der Schutzbedarf flexibel und angemessen gehalten werden sollte. Wie Vitako weiter mitteilt, sprechen sich die kommunalen DOI-Anschlussnehmer dafür aus, die Maßnahmen für IT-Sicherheit noch zielgerichteter aufzusetzen. Mitglieder der Vitako-Facharbeitsgruppe „Netze und Systeme“ schlagen etwa eine Neuinterpretation des Geltungsbereichs der Anschlussbedingungen vor. Hierdurch wird eine durch Sicherheits-Gateways geschützte Netzzone um die DOI-Dienste geschaffen, die einen besonders hohen Schutzbedarf verlangen. Ein weiteres Sicherheitsgateway stellt die Abschottung zu weiteren Teilnetzen und Infrastrukturbereichen her. (bs)

http://www.vitako.de

Stichwörter: IT-Sicherheit, Vitako, IT-Infrastruktur, DOI-Verbindungsnetz



Druckversion    PDF     Link mailen


 Anzeige

Weitere Meldungen und Beiträge aus dem Bereich IT-Sicherheit
Interview: Wertvolle Lehren gezogen Interview
[14.8.2024] Nach dem umfassenden Cyberangriff arbeitet der IT-Dienstleister Südwestfalen-IT an einer strategischen Neuausrichtung. Im Kommune21-Interview berichtet Geschäftsführer Mirco Pinske, wie die Aufarbeitung vorangeht und welche Konsequenzen bereits gezogen wurden mehr...
Mirco Pinske
München: Hauptabteilung für IT-Sicherheit
[2.8.2024] Die bayerische Landeshauptstadt München misst der IT-Sicherheit einen hohen Stellenwert bei. Um dies zu verdeutlichen, wurde im IT-Referat jetzt eine neue Hauptabteilung für Cybersecurity gegründet. Geleitet wird sie von Chief Information Security Officer Thomas Reeg. mehr...
In München kümmert sich jetzt eine eigene Hauptabteilung um die IT-Sicherheit.
ITEBO: OpenR@thaus-Vorfall aufgearbeitet
[23.7.2024] Mit seinem Verwaltungsportal OpenR@thaus liefert ITEBO zahlreichen Kommunen eine Basisinfrastruktur, um Leistungen, wie vom OZG vorgesehen, digital anbieten zu können. Im Juni war die Lösung aus Sicherheitsgründen offline gestellt worden. Nun berichtet ITEBO im Detail über den Vorfall und dessen Aufarbeitung. mehr...
Crowdstrike-Panne: Geringe Störungen bei Kommunalverwaltungen
[22.7.2024] Das Update des Sicherheitsdienstleisters Crowdstrike, das am Freitag globale IT-Ausfälle auslöste, hat auch dazu geführt, dass der kommunale IT-Dienstleister SIT seine Systeme sicherheitshalber abgeschaltet hat. Die Auswirkungen auf Kommunen waren aber lediglich geringfügig. mehr...
Zentralisierte Daten zur Auswirkung der Crowdstrike-/Azure-Panne auf Kommunalverwaltungen liegen dem BSI nicht vor. Einzelne Kommunen melden Ausfälle in geringem Maß.
Interview: Angriffe wird es immer geben Interview
[10.7.2024] Öffentliche Einrichtungen rücken zunehmend in den Fokus von Cyber-Kriminellen und staatlich gelenkten Hackern. Kommune21 sprach mit regio-iT-Geschäftsführer Stefan Wolf, wie Städte und Gemeinden den Gefahren begegnen können. mehr...
Dr. Stefan Wolf, regio-iT-Geschäftsführer
Weitere FirmennewsAnzeige

Dokumentenmanagement: Zukunftsweisende Rechnungsbearbeitung mit SAP
[21.8.2024] Rechnungen treffen in Unternehmen in allen Formaten und auf unterschiedlichen Wegen ein: im Papierformat, per E-Mail als PDF oder bereits als E-Rechnung im XML-Format. Letzteres Format ist im Public Sector schon gesetzt, im B2B wird es nun zum 1.1.2025 verpflichtend. Für die Rechnungsverarbeitung in SAP gibt es bereits erprobte Lösungen am Markt. Wichtig ist, dass diese auch mit der neuen Produktgeneration S/4HANA in ihren verschiedenen Ausprägungen funktionieren. mehr...

12. Kölner Vergabetage: Aktuelle Trends, Best Practices und vergaberechtliche Entwicklungen im Fokus
[12.8.2024] Die Kölner Vergabetage sind das jährliche Highlight für alle, die sich mit den neuesten Entwicklungen, Trends und (EU-)Gesetzgebungen im Vergaberecht und deren praktischen Auswirkungen befassen. Unter dem Motto „Tagen. Treffen. Testen.“ bildet die Jahres-Veranstaltung eine Plattform für Wissenstransfer, direkten Austausch und praxisorientierte Einblicke. mehr...

E-Rechnung: Für den Ansturm rüsten
[31.5.2024] Die E-Rechnungspflicht im B2B-Bereich kommt. Kommunen sollten jetzt ihre IT darauf ausrichten. Ein Sechs-Stufen-Plan, der als roter Faden Wege und technologische Lösungsmöglichkeiten aufzeigt, kann dabei helfen. mehr...
Suchen...

 Anzeige

Aboverwaltung


Abbonement kuendigen

Abbonement kuendigen
Ausgewählte Anbieter aus dem Bereich IT-Sicherheit:
NCP engineering GmbH
90449 Nürnberg
NCP engineering GmbH
beyond SSL GmbH
90619 Trautskirchen
beyond SSL GmbH
regio iT GmbH
52070 Aachen
regio iT GmbH
GISA GmbH
06112 Halle (Saale)
GISA GmbH
Aktuelle Meldungen