Security Check nach BSI Anforderungen
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) umfasst den Schutz der Regierungsnetze und die Sicherung zentraler Netzübergänge. Für Wirtschaft, Wissenschaft, Gesellschaft, sowie für die Bürgerinnen und Bürger fungierte das BSI als kompetenter Ansprechpartner und Berater für alle Fragen der Informationssicherheit.
Gerade im Bereich von Behörden und öffentlicher Verwaltung ist es unabdingbar, die Regeln und Vorschriften des BSI Grundschutzes einzuhalten und diese regelmäßig zu überprüfen.
SPIRIT/21 wurde von einem öffentlichen Auftragsgeber, der sicherheitskritische Behördenkommunikation betreibt, beauftragt, Security Checks nach den BSI Vorgaben durchzuführen.
Der Security Check
Wie läuft so ein Check ab? Vom BSI gibt es vorgefertigte Kataloge, mit zu erfüllenden Anforderungen je nach Schutzbedarf. Ein Security Management System zur Dokumentation, ob die Anforderungen erfüllt sind, ist nötig bzw. hilfreich. Nun werden für alle Bereiche der IT, welche geprüft werden sollen, Ansprechpersonen definiert, die die Umsetzung der Anforderungen bestätigen können. Schauen wir uns zwei Beispiele für Anforderungen für den Bereich Router und Switche genauer an:
- Router und Switche MÜSSEN so konfiguriert sein, dass nur zwingend erforderliche Dienste, Protokolle und funktionale Erweiterungen genutzt werden.
- Ausgehend von der allgemeinen Sicherheitsrichtlinie der Institution SOLLTE eine spezifische Sicherheitsrichtlinie erstellt werden, in der nachvollziehbare Anforderungen und Vorgaben beschrieben sind, wie Router und Switches sicher betrieben werden können.
Wer solche Anforderungen mit „ Ja klar, umgesetzt!“ für sich beantworten kann und alle Richtlinien aktuell nachvollziehbar sowie für alle Beteiligten verfügbar abgelegt hat, ist schon gut aufgestellt und wird mit den weiteren 70 Fragen für den Bereich Router und Switche sicher umgehen können.
In vielen Interviews wurden die verschiedenen IT-Bereiche des Auftragsgebers beleuchtet, die Ergebnisse dokumentiert und ausgewertet, sowie Referenzen katalogisiert. Klare Empfehlungen für Verbesserungen, aber auch die Gewissheit, in vielen Bereichen alles richtig implementiert und dokumentiert zu haben war das Ergebnis der Überprüfung.
Einen solchen 360° Security Check führen wir auch gerne in Ihrem Hause durch, es gibt Ihnen Gewissheit, in der aktuell hohen Bedrohungslage an alles gedacht zu haben.
Mehr erfahren
Wie gut sind meine Daten auf dem Weg in die Cloud geschützt? Ein Leitfaden, wie man Verluste und Angriffe vermeiden kann.
Wie schafft man es, eine Cloud-Umgebung sowohl jederzeit verfügbar wie auch sicher gegen Datenverlust zu machen?
Dieser Blogbeitrag gibt Einblicke in die Inhalte eines Live-Talks zu den Themen Hybrid Work und Zero Trust.
Patrick Fischer
Senior Consultant Netzwerk Security
Telefon: +49 172 6296027
E-Mail: pfischer@spirit21.com
Patrick ist in unserem Hause Ansprechpartner für Assessments im Bereich Grundschutz nach BSI und ISO 27001 sowie verantwortlich für Projekte im Bereich Netzwerk Security.