BSI startet Pilotprojekt zur Absicherung von Kommunen

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat mit sechs deutschen Modellkommunen das Pilotprojekt „Weg in die Basis-Absicherung“ (WiBA) gestartet. Die ausgewählten Kommunen sollen über das Projekt einen Einstieg in den IT-Grundschutz angeboten bekommen.

Diese Projektteilnehmer seien gemeinsam mit dem Deutschen Städtetag, dem Deutschen Landkreistag sowie dem Deutschen Städte- und Gemeindebund aus bundesweit über 130 Bewerbungen ausgewählt worden und sollen einen Querschnitt der kommunalen Landschaft abbilden: Zwei Gemeinden, zwei mittelgroße Städte, eine größere Stadt sowie ein Landkreis. Balgheim, Rees, Markkleeberg, Schwerin und Regen zählen dazu

Die in den vergangenen Monaten erfolgten IT-Angriffe auf Kommunen mit teils gravierenden Folgen seien Anlass für das WiBA-Projekt . „Insbesondere für kleinere Kommunen ist die Umsetzung der IT-Grundschutz-Standards des BSI zu komplex“, sagt BSI-Vizepräsident Gerhard Schabhüser. „Für diese Kommunen bieten wir mit WiBA eine neue Einstiegsebene in den IT-Grundschutz an: Wir versorgen sie mit Checklisten, Prüffragen und Hilfsmitteln, mit denen sie die dringlichsten Maßnahmen selbst identifizieren und umsetzen können.“

Abgedeckt seien damit 19 für die IT-Sicherheit relevante Bereiche, etwa IT-Administration, Serversysteme, Bürosoftware, mobile Endgeräte, Arbeit außerhalb von Institutionen (Home-Office), Backups, Personal und Organisation oder Vorbereitung für IT-Sicherheitsvorfälle. Das neue Einstiegslevel ermögliche den teilnehmenden Kommunen ein Schutzniveau, das sie im Anschluss nahtlos zum IT Grundschutz-Profil „Basis-Absicherung Kommunalverwaltung“ weiterentwickeln könnten, teilt das BSI mit.

E-Mail Benachrichtigung
Benachrichtige mich zu:
2 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Alexander Göttert
2 Jahre her

Guten Tag,

es ist sehr bewundernswert, dass das BSI nun Kommunen einen Weg in die Basis-Absicherung anbietet, obwohl es sich selber noch nicht richtig sichert. Dies beobachte ich schon, seit dem die Richtlinie der EU in Kraft ist und dies sind nun mittlerweile 5 Jahre und mehr. Ein Blick auf das Testergebnis der Seite internet.nl spricht Bände (https://internet.nl/mail/bsi.de/944566/).

Alexander Göttert
2 Jahre her

Möchte noch hinzufügen, dass die EU-Kommission seit 2014 den MECSA-Test auf ihrer eigenen Webseite anbietet. MECSA ist ein Online-Tool, das vom Joint Research Centre (JRC) entwickelt wurde, um die Sicherheit in der Email-Kommunikation zwischen Providern zu bewerten. Auch hier ist bis heute nichts geschehen und auch hier spricht ein Blick auf das Testergebnis der Seite internet.nl Bände (https://internet.nl/mail/europa.eu/947131/).

Und falls das hier vom BSI gelesen wird, sollte der Bundestag vorrangig erstmal gesichert werden! (https://internet.nl/mail/bundestag.de/947132/)

Nach oben