Tag Archives: BSI

NIS 2 Portal ist verfügbar – Unternehmen registrieren und Vorfälle melden

Die Umsetzung der NIS-2-Richtlinie bringt für rund 29.500 Unternehmen in Deutschland neue Pflichten in der IT-Sicherheit. Mit dem Start des BSI-Portals beginnt nun der zweite Schritt zur verpflichtenden Registrierung. Dieses Portal soll nicht nur die Anmeldung erleichtern, sondern auch als zentrale Plattform für Cybersicherheitsinformationen dienen – ein echter Gamechanger für die digitale Resilienz in Deutschland.

Continue reading

Neue Konfigurationsempfehlungen für Office Anwendungen des BSI – August 2025

Am 19. August 2025 veröffentlicht das BSI nun neue Konfigurationshinweise für den sicheren Betrieb von Office Apps. Diese bieten eine Anleitung für den sicheren Betrieb der Office Apps, die eben nicht unter die Core OnlineServies fallen und so von der IT des Unternehmens konfiguriert werden müssen.

Continue reading

Einsatz von Windows 11 aus Sicht des Datenschutzes und der Compliance – Übertragbarkeit der Windows 10 Guidelines?

Windows 11 wird immer beliebter und auch Unternehmen beginnen nun nach dem letzten Feature Update 22H2 auf die Windows 11 Version ein Upgrade durchzuführen. Nun ist fraglich, wie eine Konfiguration aussehen kann und ob man auch ein Upgrade der Guidelines des BSI zu Windows 10 auf Windows 11 anwenden kann.

Continue reading

Whitepaper zum aktuellen Stand der Prüfbarkeit von KI-Systemen vom BSI veröffentlicht

Das BSI hat ein neues Whitepaper zur Prüfbarkeit von KI-Systemen veröffentlicht:

BSI – Alle Meldungen News – BSI veröffentlicht Whitepaper zum aktuellen Stand der Prüfbarkeit von KI-Systemen (bund.de)

Das Paper ist in englischer Sprache verfasst und umfasst gute 23 Seiten. 

Das BSI schreibt zur Erläuterung:

„Basierend auf einem gemeinsam vom BSI, vom Verband der TÜVs (VdTÜV) und vom Fraunhofer HHI ausgetragenen internationalen Expertenworkshop im Oktober 2020 wurde nun, zusammen mit zahlreichen nationalen und internationalen Experten, ein Whitepaper zum aktuellen Stand, offenen Fragen und zukünftig wichtigen Aktivitäten bezüglich der Prüfbarkeit von KI-Systemen verfasst. Das Whitepaper beleuchtet verschiedene Aspekte der Sicherheit von KI-Systemen, u.a. deren Lebenszyklus, Online-Lernverfahren, qualitativ neue Angriffe, mögliche Verteidigungsmaßnahmen, Verifikation, Prüfung, Interpretation und Standardisierung. Bei all diesen Betrachtungen wird deutlich, dass es zahlreiche Zielkonflikte zwischen den gewünschten Eigenschaften eines operativen KI-Systems einerseits und den Eigenschaften des KI-Modells, der ML-Algorithmen, der Daten und weiteren Randbedingungen gibt, die letztlich die Skalierbarkeit und Generalisierbarkeit von sicher prüfbaren KI-Systemen beschränken. Basierend auf zwei grundlegenden Strategien zur Verbesserung der Prüfbarkeit, Sicherheit und Robustheit von KI-Systemen, d.h. einerseits der Schaffung verbesserter Rahmenbedingungen und andererseits der erhöhten Investition in Forschung und Entwicklung, werden Lösungsvorschläge und -ideen zur Mitigation der bekannten Probleme benannt, bewertet und Folgeschritte vorgeschlagen.“

Landesdatenschutzbehörden und die Meldepflicht zur aktuellen Exchange Server Schwachstelle

Seit einigen Tagen und nun schon Wochen bittet Microsoft die Nutzer von Exchange OnPremises Umgebungen eine kritische Sicherheitslücke zu schließen. Nun warnt auch das BSI eindringlich und man sieht, dass einfach zu viele nach Quelle der CERT-Bund über 63000 Server in Deutschland nicht gepatcht sind. Nun stellt sich die Frage: Muss ich dies meinem Landesdatenschutz melden? 

Continue reading