Zusammenfassung

Mit mehreren, teilweise von der Europäischen Union aus gesteuerten, Gesetzen, Verordnungen und Standards soll ein einheitliches Niveau der Informationssicherheit geschaffen werden. In den letzten Jahren wurden diverse Vorschriften zu verschiedenen Regelungsbereichen erlassen, die nach und nach konsolidiert werden.

Die Bestimmung, ob eine Behörde oder Einrichtung unter eines der Gesetze fällt, ist nicht immer einfach. Zum Teil gibt es im Internet Checklisten oder Frage-Antwort-Seiten, die hierbei helfen.

Ungeachtet dessen ist jede Behörde oder Einrichtung gut beraten, einen anerkannten Standard für die Informationssicherheit, z.B. den BSI IT-Grundschutz, über eine eigene Leitlinie zur Informationssicherheit auszuwählen und dessen Anwendung verbindlich vorzuschreiben.