home.social

#ismsblog — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #ismsblog, aggregated by home.social.

  1. BSI veröffentlicht neuen Handlungsleitfaden für Wahlorganisatoren von Onlinewahlen

    bsi.bund.de/DE/Service-Navi/Pr

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat einen neuen Handlungsleitfaden " Ende-zu-Ende Verifizierbare Onlinewahlen: Handlungsleitfaden für Wahlorganisatoren" veröffentlicht. Die Publikation richtet sich an Wahlorganisatorinnen und -organisatoren und vermittelt einen kompakten Überblick darüber, wie Onlinewahlen verifiziert umgesetzt werden können

    #ISMSBlog #BSI

  2. Der Europäische Datenschutzausschuss (EDSA) hat Leitlinien für die Verarbeitung personenbezogener Daten durch Blockchain-Technologien veröffentlicht.

    edpb.europa.eu/news/news/2025/

    #ISMSBlog

  3. Cyberangriff: Lübecker IT-Unternehmer trickst Hacker aus

    ndr.de/nachrichten/schleswig-h

    Anonyme Hacker haben einen Lübecker IT-Unternehmer nach einer Cyberattacke mit gestohlenen Daten erpresst. Er gewinnt mit cleveren Verhandlungen Zeit, warnt Kunden - und wendet so größeren Schaden ab.

    #ISMSBlog

  4. Fundierter Leitfaden “Secure by Demand” ist fertig und von elf Behörden akkreditiert -
    Sicherheitsleitfaden gibt Rat bei der Entwicklung von Hard- und Software

    industrie.de/it-sicherheit/sic

    Der Sicherheitsleitfaden soll einen Beitrag dazu leisten, Sicherheitsmängel bei Hard- und Softwarelösungen zu vermeiden. Elf führende Sicherheitsbehörden haben den Leitfaden akkreditiert.

    -> …. u.a. auch das BSI

    #ISMSBlog #BSI

  5. Zollkrieg im Digitalen: Was die EU gegen Donald Trump in der Hand hat

    netzpolitik.org/2025/zollkrieg

    Donald Trump bricht mit seinem Zollpaket einen globalen Handelskrieg vom Zaun. Das betrifft auch den Tech-Sektor. Obwohl – oder weil – US-Konzerne diesen Bereich dominieren, hat die EU eine ganze Reihe an Handlungsoptionen.

    -> Für mich steht außer Zweifel, dass die EU diese Klaviatur spielen muss, wenn denn - hoffentlich - Einigkeit erzielt werden kann.

    #ISMSBlog

  6. Erste Warnungen in Europa vor US-Clouds

    netzpalaver.de/2025/03/20/erst

    Norwegen und Dänemark warnen vor US-Cloudanbietern.

    #ISMSBlog

  7. Dr. Datenschutz: Pseudonymisierung – Wie funktioniert das eigentlich?

    dr-datenschutz.de/pseudonymisi

    Die Pseudonymisierung ist nach den Vorschriften der DSGVO eine von mehreren möglichen Maßnahmen, um das Risiko für die Betroffenen bei der Verarbeitung personenbezogener Daten zu verringern.

    #ISMSBlog

  8. DORA: Aktueller Stand und geltende Rundschreiben der BaFin

    dr-datenschutz.de/dora-aktuell

    Seit Januar dieses Jahres ist es offiziell: Der Digital Operational Resilience Act (kurz: DORA) ist da. Doch wie ist der aktuelle Stand bei der europäischen Verordnung für Finanzunternehmen und deren IKT-Dienstleister, welche Termine sind zukünftig einzuhalten und was bedeutet das für die in Deutschland bisher geltenden Rundschreiben der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin)?

    #ISMSBlog #DORA

  9. Bundesamt warnt vor Captchas: Hacker wollen die Kontrolle übernehmen

    chip.de/news/Bundesamt-warnt-v

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt aktuell vor einer neuen Betrugsmasche: Gefälschte Captchas leiten Nutzer nach einem Klick auf "Ich bin kein Roboter" auf eine manipulierte Webseite weiter.

    #ISMSBlog #BSI

  10. BSI - Kriterien für die Standortwahl von
    Rechenzentren

    bsi.bund.de/SharedDocs/Downloa

    -> Bereits im Dezember 2024 wurden die Kriterien für die Standortwahl in der Version 2.1 aktualisiert.

    #ISMSBlog #BSI

  11. Anpassung des ISG
    Schweiz führt Meldepflicht für Cyberangriffe auf KRITIS ein

    it-daily.net/shortnews/schweiz

    Die Schweizer Regierung hat beschlossen, dass Betreiber kritischer Infrastrukturen künftig verpflichtet sind, Cyberangriffe innerhalb von 24 Stunden an das National Cyber Security Centre (NCSC) zu melden.

    #ISMSBlog

  12. Anwendung der Norm EN 18031

    Cybersecurity wird für vernetzte Produkte zur Pflicht

    elektroniknet.de/embedded/cybe

    Security prägt die EU-Regulierung: Bis August 2025 müssen Produkte mit Funktechnik und Internetzugang nach der Funkanlagenrichtlinie das Netz sowie persönliche Daten schützen und Betrug verhindern. Die Norm EN 18031 soll Herstellern bei der Umsetzung helfen.

    #ISMSBlog

  13. Neue BSI-Richtlinie stärkt Sicherheit urbaner Datenplattformen

    smart-city-dialog.de/informier

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Richtlinie rund um die Sicherheit urbaner Datenplattformen veröffentlicht. Kommunen erhalten praxisnahe Anforderungen, um Schwachstellen zu vermeiden und Cybersicherheit von Beginn an zu integrieren – für eine sichere und smarte Stadtentwicklung.

    #ISMSBlog #BSI

  14. UK entfernt leise Verschlüsselungsempfehlungen von Regierungswebsites

    apfeltalk.de/magazin/news/uk-e

    Die britische Regierung hat offenbar ihre offiziellen Empfehlungen zur Nutzung von Verschlüsselung von ihren Webseiten entfernt. Dies geschieht nur wenige Wochen, nachdem sie Apple angewiesen hatte, Hintertüren für den Zugriff auf verschlüsselte iCloud-Daten einzubauen.

    #ISMSBlog

  15. BSI veröffentlicht Kompendium für organisationsinterne Telekommunikationssysteme

    bsi.bund.de/DE/Service-Navi/Pr

    Das Kompendium löst die Technische Leitlinie Sichere TK-Anlagen (BSI TL-02103, "TLSTK II") sowie das Kompendium Videokonferenzsysteme (KoViKo) ab.

    #ISMSBlog #BSI

  16. BSI: Neue Sicherheitsanforderungen für Datenbanksysteme veröffentlicht

    bsi.bund.de/DE/Service-Navi/Pr

    Nach einer tiefgehenden Analyse unterschiedlicher Datenbankmanagementsystemtypen hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) die Eckpunkte der IT-Sicherheitsanforderungen für Datenbanksysteme veröffentlicht.

    #ISMSBlog #BSI

  17. Gaia-X ist nicht „tot“

    cloudcomputing-insider.de/euro

    Das europäische Vorzeigeprojekt sollte ein Gegenentwurf zu den amerikanischen Hyperscalern werden. Nun hat das Gründungsmitglied Nextcloud seinen Austritt angekündigt, das Vorhaben sei „tot“. Dem widerspricht Gaia-X CEO Ulrich Ahle im Gespräch mit CloudComputing-Insider vehement.

    -> Meine Einschätzung: Gaia-X hat zumindest die Erwartungen und Hoffnungen nicht erfüllt. Dabei war das Projekt noch nie so wichtig wie jetzt!

    #ISMSBlog #Gaia

  18. #bitkom: Digitale Souveränität - Wie abhängig ist unsere Wirtschaft?

    bitkom.org/sites/main/files/20

    Die wichtigsten Herkunftsländer für Digitalimporte sind die EU, China und die USA. Welches Vertrauen bringen die deutsche Unternehmen ihren Lieferanten angesichts aktueller geopolitischer Spannungen entgegen? Welche Auswirkungen hat die Präsidentschaft von Donald Trump? Wo ist die Abhängigkeit am größten und welche Maßnahmen fordert die Wirtschaft?

    -> Lesenswert

    #ISMSBlog

  19. Aktuelle Kurz-Information 57: Strafanzeige als technisch-organisatorische Maßnahme nach Hackerangriff?

    datenschutz-bayern.de/datensch

    Eine Strafanzeige und die Meldung nach Art. 33 DSGVO erfüllen unterschiedliche, aber sich ergänzende Zwecke. In Ergänzung können beide Maßnahmen dazu beitragen, die möglichen nachteiligen Auswirkungen eines Vorfalls abzumildern.

    #ISMSBlog

  20. BSI veröffentlicht IT-Grundschutz-Profil für kleine und mittlere Flughäfen

    bsi.bund.de/DE/Service-Navi/Pr

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein IT-Grundschutz-Profil für kleine und mittlere Flughäfen veröffentlicht, das in Zusammenarbeit mit Expertinnen und Experten für die zivile Luftfahrt in einem Arbeitskreis erstellt wurde.

    #ISMSBlog #BSI

  21. Musk will OpenAI kaufen - und erntet Spott

    tagesschau.de/wirtschaft/unter

    Techmilliardär Musk will zusammen mit Investoren OpenAI kaufen - für fast 100 Milliarden Dollar. OpenAI-Chef Altman, ein Musk-Erzfeind, reagiert mit Spott. Auch der Verwaltungsrat sage Nein.

    -> Anders als die laut dem Artikel von Experten als aussichtslos eingeschätzte Offerte halte ich in den USA von heute insbesondere für Elon Musk nichts mehr für wirklich ausgeschlossen.

    #ISMSBlog

  22. NETZPOLITIK.ORG: Wir veröffentlichen das 1.000-seitige Verfassungsschutz-Gutachten zur AfD

    netzpolitik.org/2025/verdachts

    Die Alternative für Deutschland steht im Verdacht, rechtsextrem und verfassungsfeindlich zu sein. Der Verfassungsschutz beobachtet die Partei und hat 2021 ein ausführliches Gutachten erstellt. Wir veröffentlichen dieses Dokument in voller Länge.

    #ISMSBlog

  23. Europol drängt auf quantensichere Kryptografie für Finanzinstitute

    nydus.org/news/132969-europol-

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) schätzt ohne unerwartete technologische Durchbrüche einen Zeitraum von zehn bis 20 Jahren. Europol hingegen spricht von einem Zeitrahmen von zehn bis 15 Jahren. Die Suche nach Alternativen zu den aktuell genutzten Algorithmen gewinnt an Fahrt.

    #ISMSBlog #BSI

  24. Technische Richtlinie zum Portalverbund nach OZG veröffentlicht

    bsi.bund.de/DE/Service-Navi/Pr

    Das BSI hat die ersten Dokumente der Technischen Richtlinie TR-03172 „Portalverbund“ veröffentlicht. Das Rahmendokument der Technischen Richtlinie sowie die Teile 3 „Onlinedienst“ sowie 4 „Antragsrouting“ stehen ab sofort in der Version 1.0 bereit. Bei dem im OZG definierten Portalverbund handelt es sich um die technische Verknüpfung der Verwaltungsportale von Bund und Ländern.

    #ISMSBlog #BSI

  25. EDSA veröffentlicht Leitlinien zur Pseudonymisierung zur Konsultation

    Der Europäische Datenschutzausschuss hat im Januar 2025 unter der Federführung der Berliner Datenschutzbeauftragten, die derzeit den Vorsitz der Datenschutzkonferenz innehhat, Leitlinien zur Pseudonymisierung zur öffentlichen Konsultation veröffentlicht.

    edpb.europa.eu/our-work-tools/

    #ISMSBlog #EDSA

  26. US-Präsident Trump macht Aufsichtsbehörde quasi obsolet

    Kippt jetzt der Angemessenheitsbeschluss?

    cloudcomputing-insider.de/eu-u

    US-Präsident Donald Trump hat mit einer seiner ersten Amtshandlungen das „Privacy and Civil Liberties Oversight Board“ (PCLOB), ein zentrales Kontrollorgan für Datenschutz und Bürgerrechte, faktisch lahmgelegt.

    #ISMSBlog

  27. Cyberkriminelle scheinen gegenüber KI nach wie vor skeptisch zu sein

    news.sophos.com/de-de/2025/01/

    Besonders interessant sind diese Ergebnisse vor dem Hintergrund, dass Sophos X-Ops bereits im November 2023 eine Untersuchung über den Einsatz von KI im kriminellen Cyberumfeld veröffentlichte, die eine deutliche Skepsis der Cyberkriminellen gegenüber der Künstlichen Intelligenz feststellte

    -> Völlig anders, als es sonst immer dargestellt wird.

    #ISMSBlog

  28. BSI: Erste quantensichere Smartcard zertifiziert

    bsi.bund.de/DE/Service-Navi/Pr

    Das BSI konnte erstmals eine SmartCard zertifizieren, die einen Post-Quanten-kryptografischen (PQC) Algorithmus implementiert hat.

    #ISMSBlog #BSI

  29. BACS: Anti-Phishing Bericht 2024

    ncsc.admin.ch/ncsc/de/home/dok

    Im vergangenen Jahr hat das BACS insgesamt 975'309 Phishing-Meldungen erhalten, von denen 20'872 als tatsächliche Phishing-Webseiten identifiziert wurden. Dies stellt eine Steigerung von 108% im Vergleich zum Vorjahr dar. Der aktuelle Anti-Phishing-Bericht erläutert, wie das BACS mit Phishing-Meldungen verfährt, welche Zahlen das Jahr 2024 prägten und welche Phishing-Arten im vergangenen Jahr häufig auftraten.

    #ISMSBlog #BACS

  30. Interview der NZZ mit Arne Schönbohm

    nzz.ch/international/wieso-ver

    -> Wie bereits mehrfach kommentiert - die Entlassung von Herrn Schönbohm aufgrund der "Satire" eines Polit-Clowns ist und bleibt ein Skandal, der dringend aufgearbeitet werden und letztlich Konsequenzen für Frau Faeser haben muss.

    #ISMSBlog #BSI #Schönbohm

  31. Expertenkritik an geplanter Umsetzung der NIS-2-Richtlinie

    bundestag.de/presse/hib/kurzme

    Der von der Bundesregierung vorgelegte Gesetzentwurf zur Umsetzung der sogenannten NIS-2-Richtlinie der EU, ist bei einer öffentlichen Anhörung des Innenausschusses auf Kritik gestoßen.

    Das Video der Anhörung und die Stellungnahmen der Sachverständigen auf bundestag.de: bundestag.de/dokumente/textarc

    -> Besser: ... auf massive, fundamentale Kritik gestoßen.

    #ISMSBlog #NIS" #NIS2UmsuCG

  32. EuGH legt Begriff der berechtigten Interessen eng aus

    dr-datenschutz.de/eugh-legt-be

    Gemäß EuGH-Urteil kann sich ein Sportverband bei der entgeltlichen Weitergabe von personenbezogenen Mitgliedsdaten zu Marketing- und Werbezwecken auf seine berechtigten Interessen nach Art. 6 Abs. 1 lit. f DSGVO berufen. Doch der Teufel steckt im Detail. Dieser Artikel geht darauf ein inwiefern auf die sonstigen Grundsätze der DSGVO zu achten ist.

    #ISMSBlog #DSGVO

  33. Inzwischen sind diverse Stellungnahmen zu der öffentlichen Anhörung des Innenausschusses zum NIS2UmsuCG am 4.11., 11.00 Uhr; veröffentlicht:

    bundestag.de/ausschuesse/a04_i

    #ISMSBlog #NIS2 #NIS2UmsuCG

  34. Öffentliche Anhörung zum NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz im Innenausschuss am 04.11.24

    bundestag.de/ausschuesse/a04_i

    Zeit: Montag, 4. November 2024, 11 Uhr
    Ort: Berlin, Paul-Löbe-Haus, Sitzungssaal E 800
    Die Sitzung ist öffentlich.

    Liste der Sachverständigen:
    bundestag.de/resource/blob/102

    Die Anhörung wird auf der Homepage des Deutschen Bundestages übertragen.

    #ISMSBlog #NIS2 #NIS2UmsuCG

  35. Am 11.10.24:
    1. Lesung im BT zum NIS2UnsuCG

    Alle Redebeiträge:

    bundestag.de/dokumente/textarc

    Gesetz wurde an den Innenausschuss zur weiteren Beratung übertragen

    #ISMSBlog #NIS2 #NIS2UmsuCG

  36. Kennt Ihr die Seite (?):
    Kommunaler-Notbetrieb.de:
    kommunaler-notbetrieb.de/

    Die Seite listet IT-Sicherheitsvorfälle in Kommunalverwaltungen auf, auch solche, die aufgrund eines Angriffs entstanden sind.

    Diese Seite verdeutlicht einmal mehr, wie wichtig es wäre, auch "den Staat" unter die NIS2-Regelungen zu nehmen, was aber leider nicht der Fall ist.

    #ISMSBlog #NIS2 #NIS2UmsuCG

  37. CUII-Liste: Internetprovider heben 39 Netzsperren auf

    netzpolitik.org/2024/cuii-list

    Ein Schüler hat die geheime Liste der Websites veröffentlicht, die nach Absprache von Unternehmen und Verbänden in Deutschland gesperrt werden – viele davon offenbar zu Unrecht. Jetzt haben Internetprovider 39 der gesperrten Domains wieder freigegeben. Zwei Seiten sind weiterhin grundlos mit einem DNS-Block versehen.

    #ISMSBlog

  38. Kennt Ihr es (?) - EVB-IT Digital

    cio.bund.de/Webs/CIO/DE/digita

    EVB-IT digital ermöglicht Beschaffenden die automatisierte Erstellung von Verträgen mittels einer nutzerorientierten Interviewtechnik. In einem intuitiv zu bedienenden Vertrags-Wizard werden passende Verträge erstellt durch die automatisierte Kombination von standardisierten Regelungs- und Vertragselementen.

    #ISMSBlog #CIOBund

  39. CIO Bund Dr. Markus Richter veröffentlicht Sachstand der digitalpolitischen Projekte des DigitalprogrammBMI

    digitale-verwaltung.de/SharedD

    CIO Bund und Staatssekretär im BMI Dr. Markus Richter veröffentlicht einen Sachstand zum DigitalprogrammBMI. Nach den fünf Themenclustern des Digitalprogramms sind projektgenau die Ziele, der Fortschritt und -status beschrieben.

    #ISMSBlog #CIOBund

  40. Ich höre und lese im Zusammenhang mit dem NIS2UmsuCG immer von einem "neuen IT-Sicherheitsgesetz".
    Das ist falsch - das NIS2UmsuCG wird das BSIG ersetzen, nicht das IT-SiG!

    #ISMSBlog #NIS2 #NIS2UmsuCG

  41. Nutzung von cloudbasierten
    Dienstleistungen in Kritischen
    Infrastrukturen – eine Hilfestellung
    des UP KRITIS

    bsi.bund.de/SharedDocs/Downloa

    -> Überarbeitete Version aus 11/2023. Wer es nicht sowieso schon kennt - lesenswert und hochaktuell.

    #ISMSBlog #Cloud #KRITIS #UPKRITIS

  42. IIA: Neuer Global Internal Audit Standards

    theiia.org/en/standards/2024-s

    -> Die Standards wurden am 09.01.24 veröffentlicht und treten ein Jahr später in Kraft. In der Zwischenzeit gelten die alten Standards aus 2017

    - Alter noch gültiger Standard aus 2017 (Dt. Übersetzung): theiia.org/globalassets/site/s

    - Neuer ab Jan. 2025 gültiger Standard: theiia.org/globalassets/site/s

    #ISMSBlog #IIA

  43. Open Source: EU veröffentlicht Tool, das den Datenschutz von Websites prüft

    t3n.de/news/open-source-eu-too

    Die Europäische Datenschutzbehörde hat ein neues Tool vorgestellt, mit dem Nutzer die Datennutzung auf Websites überprüfen können. So soll die Einhaltung der EU-Datenschutzgesetze sichergestellt werden – und bietet Entwicklern noch weitere Möglichkeiten.

    #ISMSBlog #DSGVO

  44. Wusstet ihr es?

    OSINT (Open Source Intelligence) ist ein inzwischen bekannter Begriff, aber wisst ihr auch was HUMINT, IMINT, SIGINT, GOINT und SOCMINT sind?
    Nein(?) - dann lest mal hier nach:
    bnd.bund.de/DE/Die_Arbeit/Info

    #ISMSBlog #OSINT #HUMINT #IMINT #SIGINT #GOINT #SOCMINT

  45. Internationale Cybersicherheitsbehörden veröffentlichen Leitfaden zur Entwicklung sicherer KI-Systeme

    bsi.bund.de/DE/Service-Navi/Pr

    Das heute veröffentlichte Dokument „Guidelines for Secure AI System Development“ der Partnerbehörden des BSI aus UK und USA stellt einen Leitfaden zur Entwicklung sicherer KI-Systeme bereit. 23 internationale Cybersicherheitsbehörden aus 18 Ländern unterstützen den Leitfaden, an dem auch das BSI mitgewirkt hat.

    #ISMSBlog #KI #AI #BSI

  46. Bestellung eines Sonderbeauftragten durch das BaFin

    bundestag.de/resource/blob/974

    -> Eine Ausarbeitung der wissenschaftlichen Dienste des Deutschen Bundestags; von generellem Interesse, auch vor dem Hintergrund der aktuellen Situation bei der Deutschen Bank.

    #ISMSBlog