Auch wer nicht weiß, was in „BSI IT-Grundschutz 200-x: NET.1.1.A2“ steht, kommt in Sachen Informations­sicherheit weiter. Theorie kann man nachlesen, weit wichtiger ist die praktische Umsetzung der nötigen Maßnahmen, um wirklich Informations­sicherheit zu „produzieren“. Kommunen brauchen Beratung und Unterstützung, alleine weil die Zeit knapp wird und oft Personal fehlt.

Das hat auch das relativ neue Landes­amt für Sicherheit in der Informations­technik (LSI) in Nürnberg erkannt und ein Siegel „Kommunale IT-Sicherheit“ geschaffen. Im Rahmen einer Selbstauskunft wird mit einem Fragebogen der Ist-Zustand erhoben. Darauf aufbauend wird auch Beratung durch das LSI angeboten. Und wer alles mit „ja“ oder mit „ja, geplant“ beantwortet, bekommt das Siegel.

Ob allein der Fragebogen Sicherheit „produziert“, darf man sicher bezweifeln, aber das Siegel des LSI schafft doch Sicherheit, wie der Anforderungskatalog zu werten ist. Wir setzen weiterhin ISIS12 als ISMS um – und wenn es etwas kleiner sein soll, dann ISA+, eine Untermenge daraus –, um Aufwand und Investition für die Zukunft zu schützen. Schließlich werden die Anforderungen steigen und nicht sinken.

Das dann mit dem Fragebogen des LSI abzuklopfen, ist nur sinnvoll und bringt der Gemeinde zudem das Siegel ein. Viel wichtiger ist aber die gelebte IT Sicherheit. Das Siegel schützt nicht, sondern bescheinigt nur, dass man mit gutem (oder mit schlechtem?) Gewissen alle Fragen bejaht hat. Dem LSI gebührt Dank und Anerkennung dafür, dass nun klargestellt ist, was Kommunen zu leisten haben, um Art. 11 Abs. 1 BayEGovG zum 1. Januar 2020 zu erfüllen.

Ihr Ludwig Atzberger,
insidas GmbH & Co. KG

    Verpassen sie keine Beiträge mehr!

    Wenn Ihnen dieser Beitrag gefällt, abonnieren Sie unsere Newsletter. Dann entgeht Ihnen kein Insidas Artikel mehr.

    Einwilligungserklärung Datenschutz

    Diese Beiträge könnten Sie auch interessieren

    Hinweisgebersysteme müssen eingerichtet werden

    Hinweisgebersysteme müssen eingerichtet werden

    Am 17.12.2021 hätte die Whistleblower-Richtlinie (EU) 2019/1937 in nationales Recht umgesetzt werden müssen. Der deutsche Gesetzgeber ist dem bis jetzt jedoch nicht nachgekommen. Die Richtlinie soll es Arbeitnehmern und anderen Beteiligten ermöglichen, mittels eines...

    read more
    So viel können Datenschutzverstöße kosten

    So viel können Datenschutzverstöße kosten

    Mit Inkrafttreten der Datenschutz-Grundverordnung (DSGVO) haben sich Bedeutung und Wahrnehmung des Datenschutzes grundlegend verändert. Bekannt gewordene Verstöße und der Umgang der Aufsichtsbehörden mit diesen sorgen dafür, dass Organisationen den gesetzlichen...

    read more
    Risiken bei der Nutzung von Microsoft Office 365

    Risiken bei der Nutzung von Microsoft Office 365

    Microsoft Office 365 ist eine Kombination aus einem Online-Dienst, einer Office-Web-Anwendung und einem Office-Software-Abonnement und hält Einzug in vielen Unternehmen, Verwaltungen und Schulen. Im Herbst 2018 kam eine von der niederländischen Regierung veranlasste...

    read more
    Was tun bei Datenpannen?

    Was tun bei Datenpannen?

    Gehen Daten verloren und werden sie insbesondere Dritten zugänglich, so sieht die DSGVO schon in einfachen Fällen scharfe Meldepflichten innerhalb kürzester Zeit vor. Ein verlorener USB-Stick kann schon reichen. Drohen Kunden oder Mitarbeitern dadurch erhebliche...

    read more