home.social

#bsig — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #bsig, aggregated by home.social.

fetched live
  1. NIS-2: Rätselraten nicht nur bei Unternehmen, sondern auch in Kommunen.

    Die Kernverwaltung soll grundsätzlich nicht unter das BSIG fallen. Gleichzeitig können einzelne, rechtlich unselbstständige Organisationseinheiten innerhalb derselben Verwaltung betroffen sein.

    Damit bleiben zentrale Fragen offen: Was ist ein „Regiebetrieb“? Wie sind Rettungsdienst, Gesundheitsamt oder Verkehrssteuerung einzuordnen? Wer ist verantwortlich, wenn zentrale IT, Netze, Verzeichnisdienste und Fachverfahren gemeinsam genutzt werden? Und wie verhalten sich Bundes- und Landesrecht zueinander?

    Wenn Registrierungen fehlen, liegt das daher nicht zwingend an Untätigkeit. Es fehlt weiterhin an praxistauglicher Klarheit.

    heise.de/news/Raetselraten-um-

    #NIS2 #BSIG #Kommunen #Informationssicherheit #ITSicherheit

  2. Das BSI hat heute das NIS-2-Dokument ,,Einzelheiten zur Ausgestaltung des Registrierungsverfahrens, Version 1" veröffentlicht.

    Nun ja, ich hoffe auf die Version 2 ...

    bsi.bund.de/SharedDocs/Downloa

    #NIS2 #BSIG #Registrierung

  3. Die BSI-FAQ „NIS-2 für Land und Kommune“ wurde überarbeitet und ergänzt🔎

    Kommunale Kernverwaltungen sind grundsätzlich nicht pauschal erfasst. Aber einzelne rechtlich unselbstständige Organisationseinheiten können betroffen sein.

    Entscheidend ist jetzt die saubere Prüfung:

    ▪️ Einrichtung / Organisationseinheit abgrenzen
    ▪️ Schwellenwerte einheitenbezogen bewerten
    ▪️ keine automatische Verbundbetrachtung annehmen
    ▪️ gemeinsam genutzte IT-Infrastruktur nur scope-bezogen einbeziehen
    ▪️ Geschäftsleitungsverantwortung klären

    #ITSicherheit #Kommunen #NIS2 #BSIG

  4. Keine flächendeckende #Cybersicherheit mit #NIS2: In der #Cybersecurity Bubble viel diskutiert - in der betrieblichen Praxis bislang wenig angekommen. Das ist das vorläufige Fazit von NIS2 in Deutschland.

    Heute endet die Registrierungspflicht der durch das geänderte #BSIG betroffenen Einrichtungen - und bis vor 2 Wochen hatten sich gerade einmal 4856 Unternehmen beim #BSI registriert - wo bislang geschätzt wird, dass es hierzulande in etwa 30.000 betroffene Stellen gibt:
    heise.de/news/Ab-jetzt-Bussgel

  5. #Kommunen sind von der #NIS2-Umsetzung grundsätzlich ausgenommen!?

    Trotzdem kann es Ausnahmen geben: Einzelne Organisationseinheiten können unter das #BSIG fallen, wenn sie (1) einer Einrichtungsart nach Anlage 1 BSIG zuzuordnen sind UND (2) in diesem Zusammenhang entgeltliche Leistungen an Dritte anbieten (Vertrag, Rechnung, Umlage).

    Beispiele aus der kommunalen Praxis:

    #Rettungsdienst: zusätzlich Krankentransport gegen #Entgelt/Abrechnung (außerhalb der Gefahrenabwehr).

    #Feuerwehr-/Rettungsleitstelle: übernimmt Leistungen für umliegende Kommunen gegen Umlage/Entgelt.

    #Straßenverkehrsamt: betreibt intelligente Verkehrssysteme und verkauft/lizenziert Verkehrsdaten oder bietet Datenservices entgeltlich an.

    Wichtig: Gebühren im hoheitlichen Vollzug sind nicht automatisch „Entgelt“.

  6. "Wer ist „#Geschäftsleitung“ nach dem #BSIG? Prokurist, CIO, Komplementär im Fokus"

    -> Prokuristen und Komplemtäre dürften als Geschäftsleitung zu qualifizieren sein, sodass im Fall von mehreren Geschäftsleitungen jede Person sich schulen lassen muss.

    piltz.legal/news/wer-ist-gesch

  7. Maschinenlesbares GIT Diff des novellierten BSI-Gesetzes, anyone?

    Das BSIG regelt Aufgaben und Zuständigkeiten des @bsi

    codeberg.org/kunde_x/bsig

    #BSIG #NIS2 #nis2know #git

  8. "#Konzern-IT-Gesellschaften unter der #NIS-2-Richtlinie – Neue Herausforderungen für Managed Service Provider und Managed Security Service Provider?" #BSIG

    -> "Im Ergebnis scheinen also auch andere Mitgliedstaaten von einer eher umfassenden Definition des Begriffs MSP auszugehen, was dafür spricht, dass Konzerngesellschaften, welche IT-Dienstleistungen für eine Konzerngruppe erbringen, als MSP einzuordnen sind"

    piltz.legal/news/konzern-it-ge

  9. "Plattner zum #BSI-Portal: „Werden nicht die ganze Republik retten können“" #NIS2 #BSIG

    -> "Für Stirnrunzeln und Kritik dürfte die Wahl des Anbieters sorgen, auf den das BSI dabei für sein Portal setzt: Amazons Web Services" #AWS

    heise.de/news/Cybersicherheit-

  10. "#Blackout in Berlin – Meldepflichten für Unternehmen?"

    -> Besteht für Unternehmen eine Meldepflicht nach der #DSGVO und des #BSIG?

    piltz.legal/news/blackout-in-b

  11. Ab heute ist das neue #BSI-Portal freigeschaltet: Mit dem umfassend geänderten neuen #BSIG gelten die europaweiten Pflichten zur #Cybersecurity auch in Deutschland - und dazu gehören die Registrierung sowie die Pflichten zur Meldung von IT-Sicherheitsvorfällen.

    Das BSI-Portal wird neben der Registrierung von #NIS2-Einrichtungen sukzessiv zu einer Informations- und Austauschplattform mit Echtzeit-Daten und aktuellen Analysen für schnelle Reaktionsmöglichkeiten ausgebaut:

    bsi.bund.de/DE/Themen/Regulier

  12. Mal eine Frage zu #NIS2 Betroffenheit

    Mein Verständnis ist, dass alle Unternehme ab 250 Mitarbeitern oder über 50 Mio. € Umsatz/über 43 Mio. € Bilanzsumme, wenn sie in einem der 18 Sektoren tätig sind besonders wichtige Einrichtungen (bwE) sind.

    Meine Frage: Gilt das auch für Zulieferer?
    Die sich vielleicht nicht so klar in die Strukturen/Sektoren einordnen lassen?

    Ich kenne die #BSI NIS-2-Betroffenheitsprüfung
    bsi.bund.de/DE/Themen/Regulier
    (ist gut, wäre nur schön wenn Zurück in Browser unterstützt würde)

    Allerdings verliert man sich als Zulieferer in Anlage 1/2

    Meine Erwartungen sind, dass die Anforderungen an Zulieferer weitergereicht werden, will #KRITIS Unternehmen (+ bwE und wE) , die Sicherheit ihrer Lieferkette sicherzustellen müssen. Die Meldepflicht ist für mich aber unklar.

    Hat da jemand eine gesetzlich Herleitung für oder wider einer Registrierung und Meldepflicht parat?

    #BSIG #Cybersicherheit

  13. CW: unflaetige Schimpfworte, Rant ueber NIS2&Gematik

    Stichwort angepisst und sauer sein.

    Wie zum Fick kann es sein, dass eine beschissene Gesellschaft, die unsere Gesundheitsdaten verwalten soll, die mehrfach wegen absoluter Anfaengerfehler, die keinem verschissenen ITler jemals haetten passieren duerfen, ohne dass er/sie achtkantig rausgeschmissen worden waere, die dann noch die Frechheit besitzt, fuer ein Skript, das vom CCC dann spontan bereitgestellt wird, uns in die verdutzten Gesichter zu luegen, dass ein Austausch der ... mir gehen die Schimpfworte aus... Konnektoren unumgaenglich sei......

    Also: wie kann es sein, dass genau so eine Gesellschaft nun tatsaechlich vom #NIS2UmsuCG #NIS2UmsuxxG #BSIG ausgenommen werden?

    Ich koennte kotzen.

  14. Der neueste #NIS2-#Referentenentwurf ist da! Zu Ende vergangener Woche habe ich eine kurze Einschätzung der neuesten Fassung vom 2. Juni 2025 geschrieben – Fazit: zwar nur kleine Änderungen, aber mit durchaus erheblichen Auswirkungen.

    Wie zu erwarten wird auch im neuesten Referentenentwurf wieder nur an einzelnen Stellschrauben gedreht, wenn die Änderungen aber wie vorgeschlagen kommen, tangieren die Auswirkungen zahlreiche unterschiedliche Bereiche im neuen #BSIG:

    it-daily.net/it-sicherheit/clo

  15. Kann mir jemand (ggf. @HonkHase?) erklaeren, was es mit #8a #BSIG und der besonderen #Prüfverfahrenskompetenz auf sich hat?

    Es gibt dafür wunderbare Kurse und Prüfungen, es gibt einen Nachweise der Kompetenz, das BSI schreibt dazu: "Bei dieser Fortbildung handelt es sich um keine Zulassung, Anerkennung oder Zertifizierung eines Prüfers, sondern um eine empfohlene Zusatzqualifikation." (bsi.bund.de/DE/Themen/Regulier)

    Bringt es mir irgendwelche Vorteile, so einen Wisch zu haben? GIbt es für Prüfungen in diesem Umfeld noch weitere Anforderungen, beispielsweise branchenspezifische Kenntnisse? Und wie ist diese Prüfung mit beispielsweise einem Audit nach z.B. 27001 zu vergleichen?

  16. Alle #Verlage welche #Nachschlagewerke ausschließlich auf #Papier liefern und keine #digitalen Version wzb #ebook anbieten dürfe gerne pleite gehen ....

    Habe gerade mit #IDW gesprochen, weil ich es nicht glauben konnte.

    es geht um folgendes Werk:

    IDW PH 9.860.2 n.F. (11.2023))

    IDW #Prüfungshinweis: Die Prüfung der von Betreibern Kritischer Infrastrukturen gemäß § 8a Abs. 1 #BSIG umzusetzenden Maßnahmen

    shop.idw-verlag.de/IDW-Pruefun

    Hat wer eine Quelle, wo es "sowas" dann doch in digital gibt?

  17. 📣 Unser neuer #KRITIS Newsletter von @HonkHase Manuel Atug ist online:

    👉 Entwurf des #KRITIS-Dachgesetzes zur Umsetzung der #EU-CER-Richtlinie
    👉 Aktueller Entwurf des Umsetzungsgesetzes zur #NIS2-Richtlinie
    👉 Entwurf der KRITIS-Verordnung für den Sektor #Siedlungsabfallentsorgung
    👉 § 8a Absatz 5 #BSIG – Grundsätzliche Anforderungen im Nachweisverfahren
    👉 #PSD3 und #PSR für Zahlungsdienstleister | #Ransomware-Vorfall bei Japans größtem Hafen

    Jetzt lesen und abonnieren ▶️ hisolutions.com/detail/kritis-