#ismsblog — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #ismsblog, aggregated by home.social.
-
Interview der NZZ mit Arne Schönbohm
-> Wie bereits mehrfach kommentiert - die Entlassung von Herrn Schönbohm aufgrund der "Satire" eines Polit-Clowns ist und bleibt ein Skandal, der dringend aufgearbeitet werden und letztlich Konsequenzen für Frau Faeser haben muss.
-
Expertenkritik an geplanter Umsetzung der NIS-2-Richtlinie
https://www.bundestag.de/presse/hib/kurzmeldungen-1027722
Der von der Bundesregierung vorgelegte Gesetzentwurf zur Umsetzung der sogenannten NIS-2-Richtlinie der EU, ist bei einer öffentlichen Anhörung des Innenausschusses auf Kritik gestoßen.
Das Video der Anhörung und die Stellungnahmen der Sachverständigen auf bundestag.de: https://www.bundestag.de/dokumente/textarchiv/2024/kw45-pa-inneres-cyber-1026336
-> Besser: ... auf massive, fundamentale Kritik gestoßen.
-
Inzwischen sind diverse Stellungnahmen zu der öffentlichen Anhörung des Innenausschusses zum NIS2UmsuCG am 4.11., 11.00 Uhr; veröffentlicht:
https://www.bundestag.de/ausschuesse/a04_inneres/anhoerungen/1026172-1026172
-
Öffentliche Anhörung zum NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz im Innenausschuss am 04.11.24
https://www.bundestag.de/ausschuesse/a04_inneres/anhoerungen/1026172-1026172
Zeit: Montag, 4. November 2024, 11 Uhr
Ort: Berlin, Paul-Löbe-Haus, Sitzungssaal E 800
Die Sitzung ist öffentlich.Liste der Sachverständigen:
https://www.bundestag.de/resource/blob/1026168/ef0bb08d66d9c7ea77d4c4d6c48a0a53/to090-Anhoerung.pdfDie Anhörung wird auf der Homepage des Deutschen Bundestages übertragen.
-
Das BSI hat seinen NIS2-Betroffenheitscheck nunmehr an den aktuellen Stand des NIS2UmsuCG angepasst - bisher beruhte der Check auf der Grundlage der EU-NIS2-RL:
-
Am 11.10.24:
1. Lesung im BT zum NIS2UnsuCGAlle Redebeiträge:
https://www.bundestag.de/dokumente/textarchiv/2024/kw41-de-nis-2-richtlinie-1023076
Gesetz wurde an den Innenausschuss zur weiteren Beratung übertragen
-
Kennt Ihr die Seite (?):
Kommunaler-Notbetrieb.de:
https://kommunaler-notbetrieb.de/Die Seite listet IT-Sicherheitsvorfälle in Kommunalverwaltungen auf, auch solche, die aufgrund eines Angriffs entstanden sind.
Diese Seite verdeutlicht einmal mehr, wie wichtig es wäre, auch "den Staat" unter die NIS2-Regelungen zu nehmen, was aber leider nicht der Fall ist.
-
Kennt Ihr es (?) - EVB-IT Digital
EVB-IT digital ermöglicht Beschaffenden die automatisierte Erstellung von Verträgen mittels einer nutzerorientierten Interviewtechnik. In einem intuitiv zu bedienenden Vertrags-Wizard werden passende Verträge erstellt durch die automatisierte Kombination von standardisierten Regelungs- und Vertragselementen.
-
CIO Bund Dr. Markus Richter veröffentlicht Sachstand der digitalpolitischen Projekte des DigitalprogrammBMI
https://www.digitale-verwaltung.de/SharedDocs/kurzmeldungen/Webs/DV/DE/2024/09_digitalprogramm.html
CIO Bund und Staatssekretär im BMI Dr. Markus Richter veröffentlicht einen Sachstand zum DigitalprogrammBMI. Nach den fünf Themenclustern des Digitalprogramms sind projektgenau die Ziele, der Fortschritt und -status beschrieben.
-
Nutzung von cloudbasierten
Dienstleistungen in Kritischen
Infrastrukturen – eine Hilfestellung
des UP KRITIS-> Überarbeitete Version aus 11/2023. Wer es nicht sowieso schon kennt - lesenswert und hochaktuell.
-
IIA: Neuer Global Internal Audit Standards
https://www.theiia.org/en/standards/2024-standards/global-internal-audit-standards/
-> Die Standards wurden am 09.01.24 veröffentlicht und treten ein Jahr später in Kraft. In der Zwischenzeit gelten die alten Standards aus 2017
- Alter noch gültiger Standard aus 2017 (Dt. Übersetzung): https://www.theiia.org/globalassets/site/standards/mandatory-guidance/ippf/2017/ippf-standards-2017-german.pdf
- Neuer ab Jan. 2025 gültiger Standard: https://www.theiia.org/globalassets/site/standards/globalinternalauditstandards_2024january9_printable.pdf
-
Die Architekturrichtlinie des Bundes
-> Wen es interessiert - zum schmökern.
-
Abschlussvortrag CSAF Tools – Projekt 510 am 29.11.23
https://www.bsi.bund.de/SharedDocs/Termine/DE/2023/Abschlussvortrag_Projekt510_CSAF.html
-
Ein Blick über die Grenze in die Schweiz:
In seinem jüngsten Initiativprojekt hat das Nationale Testinstitut für Cybersicherheit NTC (https://www.ntc.swiss/) die noch im Aufbau befindliche Schweizer Ladeinfrastruktur für Elektromobilität einer umfassenden Sicherheitsanalyse unterzogen: -
Eben gefunden:
Löschkonzept des BfDI mit Löschfristen und -prozessen zur Sicherstellung der Einhaltung der Löschverpflichtung
https://www.bfdi.bund.de/SharedDocs/Downloads/DE/DokumenteBfDI/AccessForAll/2023/2021_Loeschkonzept-BfDI.htmlDieses Löschkonzept beschreibt ausschließlich die Löschfristen und -prozesse im Haus des BfDI zur Sicherstellung der Einhaltung der Löschverpflichtung für personenbezogene Daten nach der DSGVO. Es richtet sich an alle Beschäftigten und ist von allen Beschäftigten zu beachten.
-> Sehr hilfreich!
-
Exklusive Workshops und mehr rund um das Thema Common Security Advisory Framework (CSAF)
Das BSI fördert und fordert CSAF und veranstaltet im Rahmen der ACS, vom 12.-15. Dezember 2023, insgesamt drei kostenfreie Workshops und Ask-the-Expert-Sessions rund um das Thema CSAF (Common Security Advisory Framework). Alle Workshops werden aufgezeichnet und im Nachgang für Lehrzwecke aufbereitet und öffentlich zur Verfügung gestellt.
-
Datenschutzvorfall beim Auftragsverarbeiter – Das erwartet der HBDI
https://www.dr-datenschutz.de/datenschutzvorfall-beim-auftragsverarbeiter-das-erwartet-der-hbdi/
Der HDBI erklärt anhand eines „Best-Case“-Szenarios, worauf es ankommt, wenn der Auftragsverarbeiter eine Datenpanne hat.
-> 51. Tätigkeitsbericht des HBDI: https://datenschutz.hessen.de/sites/datenschutz.hessen.de/files/2023-04/51-taetigkeitsbericht-des-hbdi_0.pdf
-
Ein Blick über die Grenze in die Schweiz
Das Nationale Testinstitut für Cybersicherheit der Schweiz (NTC)
https://www.ntc.swiss/Das NTC sieht TikTok in einem Test vom April 2023 als nicht so dramatisch gefährlich, jedenfalls nicht so gefährlich, dass die Entfernung der App von Diensthandys etc. empfohlen wird (im Gegensatz zu den Empfehlungen der EU):
https://www.ntc.swiss/news/technische-sicherheitsanalyse-der-mobile-app-tiktok