Mit den Überblickspapieren bietet das BSI ab sofort in loser Folge Lösungsansätze zu aktuellen Themen der Informationssicherheit, die zu einem späteren Zeitpunkt auch in den IT-Grundschutz eingearbeitet werden.
“An das BSI werden häufig Wünsche für IT-Grundschutz-Bausteine herangetragen, die aus verschiedenen Gründen nicht zeitnah realisierbar sind”, so Isabel Münch, Referatsleiterin im BSI. “Mit den Überblickspapieren bieten wir nun spezifische Sicherheitsempfehlungen zu aktuell neuen Vorgehensweisen, Technologien oder Anwendungen, mit denen auf IT-Grundschutz basierende Sicherheitskonzepte schnell erweitert werden können.”
Zur Ermittlung der in der Wirtschaft relevanten Themen hat das BSI im April 2011 eine Umfrage unter den IT-Grundschutz-Anwendern durchgeführt. Das mit Abstand wichtigste IT-Sicherheitsthema war der Umfrage zufolge der sichere Umgang mit Smartphones.
Die zunehmende Nutzung macht Smartphones für Angreifer attraktiv und für das Informationssicherheitsmanagement zu einer Herausforderung. Das neue Überblickspapier enthält Informationen zu diesen Herausforderungen und bietet Hilfestellungen für die sichere Nutzung von Smartphones. Die nächsten IT-Grundschutz-Überblickspapiere werden sich voraussichtlich mit den Themen Netzzugangskontrolle, Skype sowie der Nutzung privater IT-Geräte im dienstlichen Umfeld (“Bring your own Device”) beschäftigen.
Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.
Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…
Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…
Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…
Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…
Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.