Sie befinden sich auf der Seite der IHK Magdeburg.
Möchten Sie diese Seite in einem Cookie als Ihre Heimat-IHK setzen?
Sie befinden sich auf der Seite der IHK Magdeburg.
Bisher ist die als Ihre Heimat-IHK hinterlegt. Wollen Sie die Seite der IHK Magdeburg in einem Cookie
als Ihre neue Heimat-IHK setzen?
Sie werden zum Angebot der weitergeleitet.
Nr. 7103056
Tipps für mehr IT-Sicherheit
Das BSI-Portal - zentrale Anlaufstelle für Cybersicherheit
Stand:
Eine Registrierung im BSI-Portal kann sinnvoll sein, da der Zugang zu relevanten Informationen, aktuellen Warnmeldungen und Unterstützungsangeboten im Bereich Cybersicherheit ermöglicht wird.
Es ermöglicht, sich mit vertretbarem Aufwand über aktuelle Entwicklungen zu informieren und erste Maßnahmen zur Verbesserung der IT-Sicherheit zu ergreifen.
Zu den wesentlichen Funktionen zählen:
Registrierung und Kommunikation im Kontext von NIS-2
Meldung von IT-Sicherheitsvorfällen
Abruf von Warnmeldungen und Lageinformationen
Zugang zur Allianz für Cyber-Sicherheit
Damit fungiert das BSI-Portal als zentrale Schnittstelle zwischen Unternehmen und der staatlichen Cybersicherheitsbehörde in Deutschland.
Die Anmeldung erfolgt über das „Mein Unternehmenskonto“ (MUK) mit ELSTER-Organisationszertifikat und gewährleistet eine eindeutige und rechtssichere Identifizierung. Weitere Informationen und praktische Hinweise finden Sie in unserem Artikel: Mein Unternehmenskonto
Orientierung im BSI-Portal
Nach der Anmeldung bietet die Startseite fünf Bereiche an:
Meine Sicherheitsvorfälle
Lageinformationen
NIS-2-Bereich
Luftsicherheit
Allianz für Cyber-Sicherheit
Von praktischer Relevanz sind die Bereiche “Meine Sicherheitsvorfälle”, “Lageinformationen” und “NIS-2-Bereich”. Im folgenden werden alle Bereiche näher erläutert.
Bereich “Meine Sicherheitsvorfälle”
Hier können Unternehmen IT-Sicherheitsvorfälle an das BSI melden. Das kann von Bedeutung sein, wenn keine eigenen spezialisierten IT-Sicherheitsstrukturen vorhanden sind und externe Unterstützung nicht immer kurzfristig verfügbar ist. Eine Meldung kann mit dem Ziel erfolgen:
Information des BSI
Bitte um Kontaktaufnahme
Bitte um Unterstützung
Im Rahmen der Meldung werden unter anderem folgende Informationen abgefragt:
allgemeine Unternehmensdaten
Zeitpunkt und Art des Vorfalls
Beschreibung des Angriffs sowie der Auswirkungen
Hinweis: Das BSI entscheidet im Einzelfall, ob und in welchem Umfang eine Rückmeldung erfolgt.
Bereich "Lageinformationen”
Dieser Bereich stellt aktuelle IT-Sicherheitsmeldungen bereit und informiert über Bedrohungen und Entwicklungen. Das ist besonders nützlich, da viele Unternehmen nur eingeschränkt eigene Monitoring- und Analysekapazitäten haben. Die Informationen sind strukturiert nach:
Informationskategorie
Verteilerkreis
Vertraulichkeit, beispielsweise gemäß Traffic Light Protocol
Kritikalität
Das Traffic Light Protocol regelt die Weitergabe und Verwendung von Informationen und erleichtert Unternehmen die Einschätzung, wie sensibel die jeweiligen Inhalte zu behandeln sind.
Bereich “NIS-2”
Dieser Bereich dient der Einstufung der eigenen Betroffenheit und ggf. der Registrierung. Zusätzlich werden Unternehmen bei der Orientierung durch weiterführende Links unterstützt:
NIS-2: Was ist zu tun? (Grundlegende Informationen und Handlungsempfehlungen)
Haben Sie schon den CyberRisiko-Check durchgeführt? (weiterführende Unterstützungsangebote)
NIS-2 Einstufung und Registrierung
Der Button “zur NIS-2 Registrierung” führt im ersten Schritt zu einer Einstufung des Unternehmens und im zweiten Schritt zur Registrierung, die nur erfolgt, wenn die Kriterien erfüllt sind. Über den ersten Fragenblock erfolgt also die Prüfung der NIS-2-Betroffenheit, bestehend aus:
Stellen des Bundes (Körperschaften, Anstalten oder Stiftungen öffentlichen Rechts)
Angaben zu bestehender Registrierung als KRITIS-Betreiber
Angaben zur Unternehmensgröße
Angaben zu Sektor, Branchen Einrichtungsart, Einsatzstaaten (EU) und Aufsichtsbehörde
NIS-2 Einstufung anpassen
Diese Einstufung kann über "Ich bin mit der Einstufung nicht einverstanden und möchte diese auf eigene Verantwortung hin anpassen." verändert werden. Jedoch kann die Einstufung nur in Richtung einer höheren Einstufung korrigiert werden. Eine Rückstufung ist nicht vorgesehen.
Kontaktinformationen
Im Fall der Betroffenheit müssen für den Austausch von Informationen mit dem BSI die Kontaktdaten des Unternehmens und eine Kontaktperson hinterlegt werden.
Öffentlicher IP-Adressbereich
Zum Abschluss der Registrierung müssen öffentliche IP-Adressbereiche des Unternehmens angegeben werden, sofern es welche gibt. Es empfiehlt sich daher, frühzeitig die interne IT-Abteilung oder einen externen IT-Dienstleister einzubinden.
Zugang zu aktuellen Informationen und Handlungsempfehlungen
Nutzung von Best Practices
Austausch mit anderen Unternehmen und Fachakteuren
Auf der Webseite der Allianz für Cyber-Sicherheit sind viele Informationen öffentlich zugänglich. Im BSI-Portal wird jedoch das Angebot weiterführender Inhalte und Funktionen ausgebaut, die nur Nutzern des BSI-Portals zugänglich sind.
Bereich Luftsicherheit
Für Unternehmen im Bereich der zivilen Luftfahrt besteht die Möglichkeit, sich im BSI-Portal als regulierte Organisation zu registrieren.
Hierdurch erhalten sie Zugang zu spezifischen Informationen und Meldewegen im Kontext der Cyber-Luftsicherheit, darunter Leitfäden, Schulungsunterlagen und branchenspezifische Sicherheitsstandards.