Kommunen:
Neues IT-Grundschutzprofil


[27.6.2022] In Version 3.0 steht nun das IT-Grundschutzprofil für die Basis-Absicherung von Kommunalverwaltungen zur Verfügung. Insbesondere kleinere und mittlere Kommunen können von der Blaupause profitieren.

Das IT-Grundschutz-Profil Basis-Absicherung Kommunalverwaltung ist in Version 3.0 erschienen. Darauf weist jetzt IT-Dienstleister ITEBO hin. Im Jahr 2018 hat die Arbeitsgruppe kommunale Basis-Absicherung (AG koBa) im Auftrag der kommunalen Spitzenverbände das erste IT-Grundschutz-Profil nach Vorgehensweise des modernisierten IT-Grundschutzes veröffentlicht. Seitdem wird es auf Grundlage des IT-Grundschutz-Kompendiums des Bundesamts für Sicherheit in der Informationstechnik (BSI) regelmäßig überarbeitet. Ganz aktuell seien nun auch die Änderungen der Edition 2022 berücksichtigt.
Bei den IT-Grundschutzprofilen handelt es sich um Musterszenarien, die mit geringem Aufwand an die individuellen Rahmenbedingungen von Kommunen angepasst werden können. Sie sollen Verwaltungen eine möglichst breite, grundlegende Absicherung ermöglichen und den Einstieg in die Informationssicherheit erleichtern. „Ziel der Arbeitsgruppe ist es, den Kommunen eine Blaupause für die Organisation der IT-Sicherheit an die Hand zu geben“, erklärt Kim Schoen, IT-Sicherheitsexperte bei der ITEBO-Unternehmensgruppe. „Grundlegende Strategien zur Aufdeckung und Behandlung von Schwachstellen sowie dem Aufbau systematischer Informationssicherheit stellen wichtige Elemente im IT-Grundschutzprofil für Kommunen dar. Entwickelt wurde das Dokument auch mit Blick auf die Grundsätze der Wirtschaftlichkeit. Insbesondere kleinere und mittlere Kommunen können von dieser Blaupause profitieren.“
Laut ITEBO bauen ebenenübergreifende Verfahren sowie besondere Anforderungen von Bund und Ländern, etwa im Zusammenhang mit Wahlen und dem Zensus, zunehmend auf dem IT-Grundschutz-Profil auf und definieren weitergehende Schutzmaßnahmen. (ve)

https://www.bsi.bund.de/profile
https://www.itebo.de

Stichwörter: IT-Sicherheit, ITEBO, IT-Grundschutzprofil



Druckversion    PDF     Link mailen


Weitere Meldungen und Beiträge aus dem Bereich IT-Sicherheit
OpenR@thaus: Serviceportal nicht erreichbar
[2.7.2024] Wegen einer Sicherheitslücke wurde das Serviceportal OpenR@thaus zum zweiten Mal in kurzer Zeit vom Netz genommen. Davon betroffen sind rund 300 Kommunen. Die Wartungsarbeiten dauern derzeit an. Offenbar besteht ein Zusammenhang zu einer Schwachstelle der BundID, die es erlaubt, relativ einfach auf einer eigenen Website ein BundID-Log-in umzusetzen. mehr...
Braunschweig ist eine von rund 300 Kommunen, welche die Portallösung OpenR@thaus vorübergehend abgeschaltet haben.
Märkischer Kreis: Bedrohungslagen nehmen zu
[27.5.2024] Eine 100-prozentige Sicherheit gibt es nicht, der Märkische Kreis geht jedoch viele richtige Wege, um einem Hacker-Angriff vorzubeugen. Das zeigt ein Bericht, den der IT-Sicherheitsbeauftragte des Märkischen Kreises jetzt im Digitalausschuss im Kreishaus Lüdenscheid vorgestellt hat. 
 mehr...
Der Märkische Kreis geht viele richtige Wege, um einem Hacker-Angriff vorzubeugen.
OZG-Security: Wie sicher ist die Website?
[24.5.2024] Ein Web-Schnelltest, der im vergangenen Jahr im Rahmen einer OZG-Security-Challenge entwickelt wurde, steht jetzt als Open-Source-Software auf Open CoDE veröffentlicht – getreu dem Motto „Public Money – Public Code“. Geprüft werden sechs ausgewählte IT-Sicherheitsmaßnahmen der eingegebenen URLs. mehr...
Ein Schnelltest gibt Aufschlus über das IT-Sicherheits-Niveau einer Website. Der Test ist nun auf OpenCoDE verfügbar.
Brandenburg: Tätigkeitsbericht zum Datenschutz
[10.5.2024] Der Tätigkeitsbericht der brandenburgischen Landesbeauftragten für den Datenschutz und für das Recht auf Akteneinsicht liegt vor. Zu den Schwerpunktthemen gehören unter anderem Künstliche Intelligenz, die datenschutzrechtliche Bewertung von Facebook-Fanpages sowie die Aufarbeitung des Cyber-Angriffs auf die Stadt Potsdam im Dezember 2022. mehr...
„Wer Künstliche Intelligenz einsetzt, muss die Risiken der Datenverarbeitung einschätzen können“, betont Brandenburgs LDA Dagmar Hartge.
Hessen: Fünf Jahre Cyber Competence Center
[2.5.2024] Anlässlich des fünfjährigen Bestehens stattete Hessens Innenminister dem Cyber Competence Center einen Besuch ab. Dabei verwies er auf die bestehende Bedrohungslage, aber auch die umfassenden Angebote, mit denen das Land Hessen die Kommunen bei der Stärkung ihrer Cyber-Resilienz unterstützt. mehr...
Hessens Innenminister Roman Poseck forderte Kommunen auf, das Thema Cyber-Sicherheit ernst zu nehmen und bestehende Angebote zu nutzen.