BSI bietet neuen Online-Selbsttest

Lesezeit
weniger als
1 Minute
Bis jetzt gelesen

BSI bietet neuen Online-Selbsttest

21.05.2021 - 00:00
Veröffentlicht in:
Das Bundesamt für Sicherheit in der Informationstechnik stellt Unternehmen wie Behörden ab sofort eine kostenlose, webbasierte Selbstüberprüfung zur Beurteilung des Status ihrer Informationssicherheit zur Verfügung. Der "ExPress Informationssicherheits Check" (EPIC) soll rasch identifizieren, an welchen Stellen sich Institutionen in diesem wichtigen Bereich verbessern können.
Mit dem ExPress Informationssicherheits Check [1] reagiert das Bundesamt für Sicherheit in der Informationstechnik (BSI) auch auf Corona-Krise. Denn die weiter vorherrschenden Pandemiezeiten schränken die Möglichkeiten zur Durchführung von IT-Security- wie Informationssicherheitsprüfungen vor Ort stark ein.

Daher hat das BSI nun einen Online-Service gelauncht, mit dem Firmen und Behörden eigenständig identifizieren können, an welchen Stellen die Informationssicherheit ihrer Institution verbessert werden kann. EPIC lasse sich zudem sinnvoll mit anderen Dienstleistungen des BSI rund um das Thema Sicherheitsprüfungen kombinieren, um zum Beispiel im Vorfeld einer IS-Revision oder eines IS-Penetrationstests grundlegende Aspekte der Informationssicherheit zu analysieren.

Konkret besteht EPIC laut BSI aktuell aus 32 Fragen aus den sechs Themenfeldern Sicherheitsmanagement, Organisation und Personal, Infrastruktur, IT-Systeme, Netzwerke und Anwendungen. Ihre Beantwortung soll insgesamt zehn bis 15 Minuten Zeit in Anspruch nehmen. Als Ergebnis erhalten Teilnehmer eine Auswertung, die Hinweise auf den Optimierungsbedarf in den einzelnen Themenfeldern gibt. Darüber hinaus erhofft sich das BSI eine Sensibilisieurng für das Thema Informationssicherheit durch die Beantwortung der Fragen.

mh

[1] www.bsi.bund.de/DE/Themen/Oeffentliche-Verwaltung/Sicherheitspruefungen/ISRevision/EPIC/epic_check_node.html

Ähnliche Beiträge

Studie: Viele deutsche Firmen nicht digital souverän

Zwar attestieren sich deutsche Unternehmen selbst ein stark ausgeprägtes Bewusstsein für die Wichtigkeit von digitaler Souveränität. Dennoch sind rund ein Viertel von ihnen in ihrer E-Mail-Infrastruktur stark von US-Cloudanbietern wie Microsoft oder Google abhängig, wie eine Umfrage von YouGov im Auftrag von mailbox.org ermittelte.

Neun von zehn Arbeitnehmer benötigen Basisschulung in Cybersicherheit

Kaspersky hat Ergebnisse seines Gamified-Assessment-Tools untersucht, in dessen Rahmen Teilnehmer spielerisch mit Cyberrisiken konfrontiert werden. Demnach benötigen 89 Prozent der Mitarbeiter in Unternehmen Sicherheitsschulungen und kann etwa jeder dritte Mitarbeiter nicht ausreichend Wissen zum Umgang mit alltäglichen IT-Security-relevanten Themen vorweisen.

Schwere Cyberangriffe haben gravierende und lang anhaltende psychische Folgen

Eine wissenschaftliche Untersuchung von Northwave zu den psychischen Auswirkungen großer Ransomware-Angriffe gegen Unternehmen verdeutlicht tiefe Spuren, die eine solche Krise bei allen Betroffenen hinterlässt. Zugleich belegt sie, dass es auch nach der Überwindung des Angriffs selbst noch lange dauern kann, bis bei den IT- und Sicherheitsteams wieder Normalität einkehrt.