<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Bonus: Gesetzliche Grundlagen on TEST BITS | Behörden-IT-Sicherheitstraining</title>
    <link>https://bits-training.github.io/training/11-lektion-gesetzliche-grundlagen/</link>
    <description>Recent content in Bonus: Gesetzliche Grundlagen on TEST BITS | Behörden-IT-Sicherheitstraining</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>de</language>
    <atom:link href="https://bits-training.github.io/training/11-lektion-gesetzliche-grundlagen/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Überblick</title>
      <link>https://bits-training.github.io/training/11-lektion-gesetzliche-grundlagen/01-ueberblick/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://bits-training.github.io/training/11-lektion-gesetzliche-grundlagen/01-ueberblick/</guid>
      <description>Die Informationssicherheit wird durch verschiedene Gesetze, zum Teil aber auch Standards und andere Vorschriften für viele Behörden und Einrichtungen verbindlich geregelt. Dazu gehören u.a. das BSI-Gesetz, Umsetzungsvorschriften zur NIS-2-Richtlinie der Euroäischen Union, das KRITIS-Dachgesetz mit seiner Kritisverordnung und der BSI IT-Grundschutz-Standard.&#xA;Die Lektion erläutert die wichtigsten Vorschriften.&#xA;Ob Ihre Behörde oder Einrichtung von einem der Gesetze etc. betroffen ist, wird hier nicht erörtert.&#xA;Gut zu wissen Der Datenschutz wird in der Lektion Vertrauliche Daten erläutert.</description>
    </item>
    <item>
      <title>BSI-Gesetz</title>
      <link>https://bits-training.github.io/training/11-lektion-gesetzliche-grundlagen/02-bsi-gesetz/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://bits-training.github.io/training/11-lektion-gesetzliche-grundlagen/02-bsi-gesetz/</guid>
      <description>Das BSI-Gesetz regelt die Aufgaben und Befugnisse des Bundesamts für Sicherheit in der Informationstechnik (BSI). Außerdem enthält es Pflichten für „Besonders wichtige Einrichtungen und wichtige Einrichtungen“ wie Betreiber kritischer Anlagen und öffentlicher Telekommunikationsnetze, aber auch für Vertrauensdiensteanbieter und die Bundesverwaltung. Die Rechtsform der Betreiberschaft ist dabei unbeachtlich. Die BSI-Kritisverordnung bestimmt, nach Sektoren wie Energie oder Gesundheit getrennt, welche Anlagearten vom BSI-Gesetz betroffen sind. Diese Verordnung soll durch die Kritisverordnung nach dem KRITIS-Dachgesetz ersetzt werden.</description>
    </item>
    <item>
      <title>NIS-2-Richtlinie / Cybersicherheitsgesetz</title>
      <link>https://bits-training.github.io/training/11-lektion-gesetzliche-grundlagen/03-nis-2-richtlinie/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://bits-training.github.io/training/11-lektion-gesetzliche-grundlagen/03-nis-2-richtlinie/</guid>
      <description>Die NIS-2-Richtlinie der Europäischen Union oder auch „zweite Richtlinie zur Sicherung von Netz- und Informationssystemen“ schafft den Rahmen für ein EU-weites einheitliches Niveau zur Informationssicherheit.&#xA;Die Richtlinie ist eine Reaktion auf die zunehmende Bedrohungslage im Cyberbereich, die Risiken für Unternehmen und öffentliche Einrichtungen aller Größen erhöht. Sie ersetzt die ursprüngliche NIS-Richtlinie und erweitert den Kreis der betroffenen Unternehmen, Behörden und Einrichtungen von ca. 6.500 auf ca. 30.000. Sie ist im Jahr 2023 in Kraft getreten und zwei Jahre später in deutsches (Bundes-)Recht durch das sogenannte Cybersicherheitsgesetz überführt worden.</description>
    </item>
    <item>
      <title>Umsetzung in den Ländern</title>
      <link>https://bits-training.github.io/training/11-lektion-gesetzliche-grundlagen/04-umsetzung-laender/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://bits-training.github.io/training/11-lektion-gesetzliche-grundlagen/04-umsetzung-laender/</guid>
      <description>Die Umsetzung der NIS-2-Richtlinie für die Landes- und Kommunalverwaltungen ist in Deutschland förderal unterschiedlich erfolgt. In Baden-Württemberg gibt es beispielsweise eine „Cybersicherheitsverordnung“, in NRW das „Informationssicherheitsgesetz Nordrhein-Westfalen“ mit Geltung für die jeweiligen Landesverwaltungen; Anforderungen an Kommunen werden dort nicht geregelt.&#xA;Das Land Berlin hat für die Umsetzung der Richtlinie eine „Cybersicherheitsstrategie“ erlassen, in Bayern wurde das Bayerische Digitalisierungsgesetz ergänzt. Dieses schafft die Pflicht, Informationssicherheitskonzepte zu erstellen, auch für Kommunen. Behörden, die an das Behördennetz angeschlossen sind, müssen sicherheitsrelevante Informationen an das zuständige Landesamt melden.</description>
    </item>
    <item>
      <title>KRITIS-Dachgesetz</title>
      <link>https://bits-training.github.io/training/11-lektion-gesetzliche-grundlagen/05-kritis-dachgesetz/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://bits-training.github.io/training/11-lektion-gesetzliche-grundlagen/05-kritis-dachgesetz/</guid>
      <description>Das KRITIS-Dachgesetz stellt Anforderungen zum Schutz kritischer Infrastrukturen; es regelt (nur) die physische Sicherheit bestimmter Anlagen in Deutschland. Dabei gilt es für Betreiber kritischer Anlagen in systemrelevanten Sektoren, die für die Versorgung der Allgemeinheit unverzichtbare Dienstleistungen für meist mindestens 500.000 Personen in Deutschland erbringen. Es setzt in Deutschland die EU-Richtlinie über die Resilienz kritischer Einrichtungen um.&#xA;Das Gesetz schafft eine bundesrechtliche einheitliche Regelung, ergänzend zum BSI-Gesetz. Dadurch soll die Widerstandsfähigkeit kritischer Anlagen gegen Bedrohungen wie z.</description>
    </item>
    <item>
      <title>BSI IT-Grundschutz</title>
      <link>https://bits-training.github.io/training/11-lektion-gesetzliche-grundlagen/06-it-grundschutz/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://bits-training.github.io/training/11-lektion-gesetzliche-grundlagen/06-it-grundschutz/</guid>
      <description>Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat den Standard BSI IT-Grundschutz erarbeitet und stellt Dokumente zur Verfügung, um den Pflichten des BSI-Gesetzes gerecht zu werden. Die Dokumente „Grundschutzkompendium“ und die Einzelteile des BSI-Standards sind als Leitfaden zur Erreichung eines selbst festgelegten Sicherheitsniveaus nach den Standard-Kriterien „normal“, „hoch“ und „sehr hoch“ zu verstehen, die sich gegenseitig ergänzen:&#xA;IT-Grundschutzkompendium (Stand 2023) Es dient als Leitfaden zur Realisierung eines strukturierten und praxisnahen Sicherheitsniveaus.</description>
    </item>
    <item>
      <title>IT-Grundschutz-Profile und B3S</title>
      <link>https://bits-training.github.io/training/11-lektion-gesetzliche-grundlagen/07-grundschutz-profile-b3s/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://bits-training.github.io/training/11-lektion-gesetzliche-grundlagen/07-grundschutz-profile-b3s/</guid>
      <description>IT-Grundschutz-Profile IT-Grundschutz-Profile werden von verschiedenen Institutionen für bestimmte Branchen, die nicht zwingend zu den Kritischen Infrastrukturen gehören, als Anforderungsprofil mit einer Untermenge der Bausteine aus dem BSI IT-Grundschutz erstellt und vom BSI nach Prüfung veröffentlicht.&#xA;Sie dienen als Vorlage für vergleichbare Informationsverbünde und erleichtern so die Auswahl der relevanten Sicherheitsanforderungen und Maßnahmen.&#xA;Das BSI hat unter anderem folgende IT-Grundschutz-Profile veröffentlicht:&#xA;Basis-Absicherung Kommunalverwaltung Obere Bundesbehörden i-Kfz Leitstellen Hochschulen Handwerksbetriebe &amp;hellip; Branchenspezifische Sicherheitsstandards (B3S) B3S sind vom BSI anerkannte branchenspezifische IT- und Informationssicherheitsstandards, die Behörden und Einrichtungen der Kritischen Infrastrukturen dabei unterstützen, gesetzliche Anforderungen des BSI- und IT-Sicherheitsgesetzes umzusetzen und kritische Infrastrukturen gezielt schützen.</description>
    </item>
    <item>
      <title>KI-Verordnung</title>
      <link>https://bits-training.github.io/training/11-lektion-gesetzliche-grundlagen/08-ki-verordnung/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://bits-training.github.io/training/11-lektion-gesetzliche-grundlagen/08-ki-verordnung/</guid>
      <description>Mit der KI-Verordnung möchte die Europäische Union einheitliche Vorgaben zum Einsatz von Systemen der Künstlichen Intelligenz schaffen. Sie verfolgt dabei einen risikoorientierten Ansatz, der, je nach Risikohöhe, verschiedene Anforderungen an diejenigen stellt, die diese KI-Systeme entwickeln und auf den Markt bringen und an diejenigen, die diese einsetzen. Bei der Prüfung, welche Anforderungen zur Entwicklung und zum Einsatz von Systemen der Künstlichen Intelligenz bestehen, steht daher die Risikoeinstufung an erster Stelle.</description>
    </item>
    <item>
      <title>Zusammenfassung</title>
      <link>https://bits-training.github.io/training/11-lektion-gesetzliche-grundlagen/09-zusammenfassung/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://bits-training.github.io/training/11-lektion-gesetzliche-grundlagen/09-zusammenfassung/</guid>
      <description>Mit mehreren, teilweise von der Europäischen Union aus gesteuerten, Gesetzen, Verordnungen und Standards soll ein einheitliches Niveau der Informationssicherheit geschaffen werden. In den letzten Jahren wurden diverse Vorschriften zu verschiedenen Regelungsbereichen erlassen, die nach und nach konsolidiert werden.&#xA;Die Bestimmung, ob eine Behörde oder Einrichtung unter eines der Gesetze fällt, ist nicht immer einfach. Zum Teil gibt es im Internet Checklisten oder Frage-Antwort-Seiten, die hierbei helfen.&#xA;Ungeachtet dessen ist jede Behörde oder Einrichtung gut beraten, einen anerkannten Standard für die Informationssicherheit, z.</description>
    </item>
    <item>
      <title>Quiz: Gesetzliche Grundlagen</title>
      <link>https://bits-training.github.io/training/11-lektion-gesetzliche-grundlagen/90-quiz-gesetzliche-grundlagen/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://bits-training.github.io/training/11-lektion-gesetzliche-grundlagen/90-quiz-gesetzliche-grundlagen/</guid>
      <description>Das folgende Quiz enthält Fragen, anhand derer Sie das Gelernte für sich selbst überprüfen können.&#xA;Anleitung für das Quiz (hier klicken) Wählen Sie eine Antwort durch Anklicken aus mit dem Pfeil nach rechts gehen Sie sich zur nächsten Frage mit dem Pfeil nach links können Sie zur vorherigen Frage zurückkehren am Ende kommen Sie durch einen Klick auf den Doppelhaken zur Auswertung die Glühbirne blendet einen Tipp zur aktuellen Frage ein mit dem kreisförmigen Pfeil starten Sie das Quiz neu --- primary_color: &#39;#1C90F3&#39; title_color: black shuffle_questions: false shuffle_answers: true --- ## Welche Behörde ist für die Aufsicht nach dem BSI-Gesetz zuständig?</description>
    </item>
  </channel>
</rss>