It Sicherheitsanforderungen

Es Sicherheitsanforderungen

die Zusammenarbeit und Standardisierung im Bereich der IT-Sicherheit unerlässlich. IT-Security: Wir unterstützen Sie dabei, Daten, Informationen, Ressourcen und Know-how in Ihrem Unternehmen vor unerwünschtem Zugriff oder Verlust zu schützen. Die Arbeitsgruppe widmet sich der Informationssicherheit und der IT-Sicherheit.

IT-Sicherheitsrichtlinie

Bei ihrer Arbeit zur Beurteilung und Erhöhung der technischen Systemsicherheit ist sie maßgeblich von der Informations- und Kommunikationstechnologie (IT) abhängig. Der IT-Sicherheitsprozess basiert auf dem Basisschutzstandard des BSI. Das Bündnis hat zum Zweck, die Cybersicherheit in Deutschland zu verbessern und den Widerstand Deutschlands gegen Cyberangriffe zu verstärken.

Die Stadtverwaltung

Es handelt sich dabei um ein so genanntes Rats-Informationssystem. Seien es Protokolle, Agenden, Ausschreibungen, Entscheidungen - die lokale Politik und Administration sind seit Jahren digital. Ob in der Stadt oder im Dorf: Eine Mixtur aus mangelnder Risikobereitschaft, schlecht entwickelter Programmierung und Vernachlässigung ist in vielen Stadthallen selbstverständlich. Damit ist die lokale Politik in Deutschland viel transparent.

Bundesministerin für Wirtschaft ist Brigitte Zypern. In Darmstadt ist sie zudem Stadträtin, wo sie ihren Wahlbezirk hat. Anscheinend hat Zypern ihr Konto nie benutzt. In Darmstadt wäre es möglich gewesen, sich unter dem Markennamen Zypern zu registrieren und dann auch " strikt vertraulich " vorzugehen. Finanzministerin Zypern hat sich nicht geaeussert. Dabei wurde die Kompliziertheit der Einmal-Kennwörter erhöht und eine wesentlich sichere Variante der Verschlüsselung für die innere Ablage der Kennwörter verwendet.

Viele von ihnen haben wie Ministerin Zypries das Standard-Passwort nie verändert. Die Administration hat sie gebeten, ihr eigenes Kennwort zu vergeben, aber bei weitem nicht alle. Natürlich unterstützt Allris ein sicheres Login und komplizierte Kennwörter, meint der Hersteller, die CC e-gov GmbH.

Alle von Tschirsich gefundenen Schwierigkeiten wurden jedoch sofort behoben. "Für mich gab es nie ein Sicherheitsbriefing", sagt Tobias Wolf, Bezirksstadtrat des Bezirkes Friedrichshain-Kreuzberg. Das Hauptinteresse der Administration gilt dem Schutz der Daten, nicht der Sicherstellung der Daten. "Es gab keinen Anhaltspunkt dafür, dass ein gesichertes Kennwort gewählt werden sollte.

"Nach einer Andeutung von Wolf hat die Regierung reagiert. Dieses Standard-Passwort wurde nun für alle aufgehoben. Sie ist kostspielig. Daher ist es "kein Trick", die meisten der auf der hausinternen Technologie der Öffentlichen Hand laufenden Anwendungen mit dem aktuellen Wissen auseinander zu nehmen, sagt der IT-Leiter einer Community, die lieber nicht auffällt.

"Außerdem gibt es nicht genügend Softwareanbieter, um die veralteten Softwareprogramme durch IT-konforme Varianten zu ersetzen", sagt er. "Für den offenbar unspektakulären Bereich der kommunalen IT, der allen Anforderungen genügt, benötigen wir unbedingt Nachwuchsprogrammierer, die die Fallstricke und Eigenheiten des Internets meistern, die es lieben und dafür bezahlen.

"Zudem ", so der IT-Leiter, "verstehen Gemeinden den Sicherheitsbegriff in der elektronischen Welt per Gesetz als etwas ganz anderes, als die Menschen erwarten. In den Gemeinden müssen viele Aufgabenstellungen prüfungssicher abgewickelt werden und jeder Prozess muss bei nachfolgenden Inspektionen nachvollziehbar sein. Wenn solche Attacken zu einem echten Bedrohungsszenario wurden, wurde die vorhandene Infrastruktur oft nur umgerüstet, aber nicht umgeschrieben.

Sicherheitsprobleme " findet man in fast allen städtischen Förderprogrammen. "Wenn " nicht funktionierende IT-Systeme " jedoch bedeuten würden, dass der Zustand seine Aufgabe nicht erfüllen könnte, "würde das Selbstvertrauen von Bürgern und Betrieben in die Unversehrtheit des Digitalstaates erschüttert", so der aktuelle Report des Bundesamtes für Sicherheit in der Informationstechnologie (BSI) über die Situation der IT-Security in Deutschland.

Der Sicherheitsexperte Tschirsich entdeckte solche und viele andere Schwachpunkte in fast allen Informationssystemen des Rates. Wie Tschirsich kürzlich zeigte, weist die für die Parlamentswahl eingesetzte Lösung bedrohliche Ausfälle auf. Einige wenige Firmen in Deutschland haben sich den gemeinsamen Absatzmarkt für städtische Verwaltungsangebote erschlossen. Etwa zehn Entwicklungsprogramme von verschiedenen Entwicklern, die zusammen die Mehrheit aller Gemeinden in Deutschland beliefern, hat Tschirsich analysiert: "Ich habe bei allen Anbietern Schwachpunkte vorzufinden.