Erstmals können Unternehmen Cloud-Dienste und mobile Applikationen mit der bewährten IT-Grundschutz-Methode des Bundesamtes für Sicherheit in der Informationstechnik (BSI) absichern. Das BSI hat die entsprechenden Standards in der aktuellen Version des IT-Grundschutzkompendiums veröffentlicht. Umsetzen lassen sich die neuen Bausteine mit dem Update der IT-Sicherheitsdatenbank SAVe. Sie wurde auf das komplette IT-Grundschutzkompendium 2019 hin aktualisiert. Die Sicherheitsdatenbank SAVe 5.1.6 von Infodas enthält alle 95 Grundschutz-Bausteine des neuen Grundschutzkompendiums, darunter auch 14 völlig neue. Der Baustein ‚Mobile Anwendungen‘ zeigt etwa, wie Unternehmen Apps für iOS und Android sicher nutzen können. Auch für Cloud-Dienste hat das BSI Vorgaben erarbeitet, die eine sichere Nutzung ermöglichen. Die Überarbeitungen bestehender Bausteine sind ebenfalls in der neuen Version enthalten. Eine zügige (Re)-Zertifizierung nach modernisiertem IT-Grundschutz ist für Unternehmen ab sofort möglich.Die Grundschutz-Bausteine sind der elementare Bestandteil der IT-Grundschutz-Methodik. Sie enthalten die wichtigsten Anforderungen zu einem Thema und liefern konkrete Umsetzungsempfehlungen. SAVe wird im Rahmen von Zertifizierungen nach ISO27001 auf der Basis von IT-Grundschutz verwendet und ist vom BSI lizenziert.
News
-
Google-Report zur Münchner Sicherheitskonferenz
Wenn KI-Modelle zum Angriffsziel werden
Weiterlesen: Wenn KI-Modelle zum Angriffsziel werdenZur Münchner Sicherheitskonferenz (13. bis 15. Februar) hat die Google Threat Intelligence Group (GTIG) einen Bericht veröffentlicht, mit dem die Verfasser die Debatte um KI-gestützte Bedrohungen auf eine operative Ebene ziehen.
-
IBM X-Force Threat Index
KI hilft Angreifern, Schwachstellen schneller auszunutzen
Weiterlesen: KI hilft Angreifern, Schwachstellen schneller auszunutzenIn einem aktuellen Bericht weist IBM darauf hin, dass Cyberkriminelle grundlegende Sicherheitslücken in dramatisch höherem Maße ausnutzen.
-
Operative Störungen statt passive Erkundung
Wie Angreifer industrielle Steuerungssysteme ins Visier nehmen
Weiterlesen: Wie Angreifer industrielle Steuerungssysteme ins Visier nehmenDragos, Cybersicherheitsspezialist für OT-Umgebungen, analysiert in einem Bericht aktuelle Cyberbedrohungen für industrielle und kritische Infrastrukturen.
-
Was ist eigentlich was?
Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2
Weiterlesen: Ein kurzer Blick auf CRA, EU-Maschinenverordnung und NIS-2Gezielte Cyberangriffe auf Anlagen und Maschinen sind längst Realität. Mit CRA, NIS2 und der neuen EU-Maschinenverordnung reagiert der Gesetzgeber nicht nur mit klaren Empfehlungen, sondern auch mit konkreten Meldepflichten, Vorgaben und Sanktionen. NTT Data fasst zusammen, was hinter den drei Vorgaben steckt und welche Auswirkungen sie haben.
News
-
Rekordbeteiligung bei Maintenance und Pumps & Valves 2026 erwartet
Für die kommende Maintenance Dortmund sowie die zeitgleich stattfindende Pumps…
das könnte sie auch interessieren
-
Neues Whitepaper von Acatech
Strategien und Tipps für den GenAI- Einsatz
-
Technik, Services und Wissen gebündelt
Mit dem OT-Leitstand den Überblick behalten
-
Ganzheitliche Asset-Strategie statt isolierter Wartung
Predictive Maintenance über Systemgrenzen hinweg
-
Programmieren mit natürlicher Sprache
Wie Venti Oelde den Shopfloor selbst digitalisiert



















