Ab sofort ist den US-Bundesbehörden freigestellt, ob sie das NIST Secure Software Development Framework (SSDF), SP 800-218 und die NIST Software Supply Chain Security Guidance einhalten möchten oder nicht. Diese Regeln werden in dem neuen Erlass als „unbewiesen und mühsam” bezeichnet, die „Compliance über echte Sicherheitsinvestitionen gestellt” hätten.
🤔 Na dann hoffen wir mal, dass das in der EU nicht auch noch Schule macht......
#KRITIS #Security
https://www.heise.de/news/US-Behoerden-muessen-nicht-mehr-pruefen-was-in-ihrer-Software-drin-ist-11159569.html?wt_mc=nl.red.ho.ho-nl-newsticker.2026-01-30.link.link
Ab sofort ist den US-Bundesbehörden freigestellt, ob sie das NIST Secure Software Development Framework (SSDF), SP 800-218 und die NIST Software Supply Chain Security Guidance einhalten möchten oder nicht. Diese Regeln werden in dem neuen Erlass als „unbewiesen und mühsam” bezeichnet, die „Compliance über echte Sicherheitsinvestitionen gestellt” hätten.
🤔 Na dann hoffen wir mal, dass das in der EU nicht auch noch Schule macht......
#KRITIS #Security
https://www.heise.de/news/US-Behoerden-muessen-nicht-mehr-pruefen-was-in-ihrer-Software-drin-ist-11159569.html?wt_mc=nl.red.ho.ho-nl-newsticker.2026-01-30.link.link
Angriffe auf #Sirenen in Halle und Querfurt zeigen alle Angriffsmöglichkeiten: unverschlüsselter Funk (Querfurt) und Zugriff über Sicherheitslücke bei Fernwartungsschnittstelle (Halle). Halle gravierender und mit16 Sirenen wohl größter Vorfall. Sirene von deutschem Hersteller. Sicherheitsleck seit November bekannt und nicht beseitigt.
ENTwarnt wurde u.a. bei WhatsApp und Instagram - nicht per Cell Broadcasting oder KATWARN
Mein Kommentar dazu
https://www.mdr.de/nachrichten/sachsen-anhalt/halle/kommentar-sirene-halle-querfurt-luecke-funk-internet-100.html
RE: https://machteburch.social/@Marcel/115969344336139385
Es wird Zeit, dass wir aufhören, die Schuld immer nur bei Angreifern zu suchen. #Kritis
Angriffe auf #Sirenen in Halle und Querfurt zeigen alle Angriffsmöglichkeiten: unverschlüsselter Funk (Querfurt) und Zugriff über Sicherheitslücke bei Fernwartungsschnittstelle (Halle). Halle gravierender und mit16 Sirenen wohl größter Vorfall. Sirene von deutschem Hersteller. Sicherheitsleck seit November bekannt und nicht beseitigt.
ENTwarnt wurde u.a. bei WhatsApp und Instagram - nicht per Cell Broadcasting oder KATWARN
Mein Kommentar dazu
https://www.mdr.de/nachrichten/sachsen-anhalt/halle/kommentar-sirene-halle-querfurt-luecke-funk-internet-100.html
RE: https://machteburch.social/@Marcel/115969344336139385
Es wird Zeit, dass wir aufhören, die Schuld immer nur bei Angreifern zu suchen. #Kritis
Wer CDU und CSU wählt, bekommt das auch geliefert 🤷♀️
Trump-Vertrauter kontrolliert jetzt deutsche Tanklager
"Zum Unternehmen gehören rund ein Fünftel der deutschen Tanklagerkapazitäten sowie mehr als tausend Kilometer strategisch bedeutsame Pipelines.
Die TanQuid GmbH & Co KG ist mit Tanklagern als Kritische Infrastruktur im Sinne des BSIG im BSI registriert."
https://www.t-online.de/finanzen/aktuelles/wirtschaft/id_101095918/trump-vertrauter-kontrolliert-teil-der-deutschen-kritischen-infrastruktur.html
Wer CDU und CSU wählt, bekommt das auch geliefert 🤷♀️
Trump-Vertrauter kontrolliert jetzt deutsche Tanklager
"Zum Unternehmen gehören rund ein Fünftel der deutschen Tanklagerkapazitäten sowie mehr als tausend Kilometer strategisch bedeutsame Pipelines.
Die TanQuid GmbH & Co KG ist mit Tanklagern als Kritische Infrastruktur im Sinne des BSIG im BSI registriert."
https://www.t-online.de/finanzen/aktuelles/wirtschaft/id_101095918/trump-vertrauter-kontrolliert-teil-der-deutschen-kritischen-infrastruktur.html
@juergen_hubert
Für welche Anwendungen ist deine Software?
Das Niedersachsen-CERT hat kürzlich zwei Stellen ausgeschrieben: E 11 / A 12, Bachelor oder gleichwertig benötigt, Pflicht zur SÜ 1. Arbeitsort #Hannover, Home Office bzw. Telearbeit möglich. Gut für Berufseinsteiger*innen geeignet!
Allgemeine Fragen kann ich gern beantworten, arbeite eng mit den Kolleg*innen zusammen.
#FediVerwaltung #MastoVerwaltung #cert #kritis #nis2 #GetFediHired #verwaltung
Das Niedersachsen-CERT hat kürzlich zwei Stellen ausgeschrieben: E 11 / A 12, Bachelor oder gleichwertig benötigt, Pflicht zur SÜ 1. Arbeitsort #Hannover, Home Office bzw. Telearbeit möglich. Gut für Berufseinsteiger*innen geeignet!
Allgemeine Fragen kann ich gern beantworten, arbeite eng mit den Kolleg*innen zusammen.
#FediVerwaltung #MastoVerwaltung #cert #kritis #nis2 #GetFediHired #verwaltung
Für die @AG_KRITIS war ich bei den ZDF heute Nachrichten mit dabei zur Einordnung der Obsession von Dobrindt zur Massenüberwachung und den erheblichen Defiziten im BMI beim Kritis-Dachgesetz und im #Bevölkerungsschutz
#KRITIS #KritisDachG
https://www.zdfheute.de/video/heute-nachrichten/berlin-stromausfall-dobrindt-ansage-plan-gegen-extreme-video-100.html
Für die @AG_KRITIS war ich bei den ZDF heute Nachrichten mit dabei zur Einordnung der Obsession von Dobrindt zur Massenüberwachung und den erheblichen Defiziten im BMI beim Kritis-Dachgesetz und im #Bevölkerungsschutz
#KRITIS #KritisDachG
https://www.zdfheute.de/video/heute-nachrichten/berlin-stromausfall-dobrindt-ansage-plan-gegen-extreme-video-100.html
Wer nur einen Hammer hat, für den ist alles ein Nagel.
Deswegen ist die Standardlösung von Dobrindt für jede Fragestellung die #Massenüberwachung.
Viele Maßnahmen zur Steigerung der Resilienz von #KRITIS und dem Bevölkerungsschutz wurden besprochen, alle würden helfen. Das einzige was nicht hilft, schlägt unser zuständiger Innenminister vor, denn Herr Dobrindt hat eine Obsession für Massenüberwachung.
Die Umsetzung seiner Machtpolitik würde uns die Totalüberwachung wie in China bringen...
Wer nur einen Hammer hat, für den ist alles ein Nagel.
Deswegen ist die Standardlösung von Dobrindt für jede Fragestellung die #Massenüberwachung.
Viele Maßnahmen zur Steigerung der Resilienz von #KRITIS und dem Bevölkerungsschutz wurden besprochen, alle würden helfen. Das einzige was nicht hilft, schlägt unser zuständiger Innenminister vor, denn Herr Dobrindt hat eine Obsession für Massenüberwachung.
Die Umsetzung seiner Machtpolitik würde uns die Totalüberwachung wie in China bringen...
Ablenkung vom eigenen Versagen:
Und bei der nächsten Katastrophe fragt #Dobrindt wieder, warum es in diesem Land keinen funktionierenden Bevölkerungsschutz gibt. Statt endlich Strukturen zu stärken, startet er lieber eine politische Kampagne gegen „linke“ Akteure. 1/8
Was hier läuft, ist keine „Sicherheitsdebatte“, sondern eine Diffamierungsoffensive gegen zivilgesellschaftliche Strukturen. Während ein #KRITIS Dachgesetz fehlt, wird auf engagierte Initiativen eingeprügelt. Diese Prioritäten sind fatal. 2/8
Stromausfall in Berlin: „Die Krisenkommunikation war am Anfang katastrophal“
Manuel Atug, Sprecher der AG KRITIS, sieht im Gespräch mit heise online ein Versagen der Berliner Stadtregierung. Eine „Lage" hätte es gar nicht geben müssen.
Stromausfall in Berlin: „Die Krisenkommunikation war am Anfang katastrophal“
Manuel Atug, Sprecher der AG KRITIS, sieht im Gespräch mit heise online ein Versagen der Berliner Stadtregierung. Eine „Lage" hätte es gar nicht geben müssen.
Manche Medien arbeiten inzwischen echt mies. dpa Deutsche Presse-Agentur GmbH tut so, als könnte eine Software antworten und reagieren und nimmt nicht die Menschen dahinter in die Verantwortung und DER SPIEGEL übernimmt das einfach so. uff ey 🤦♀️
#KRITIS Sektor #Medien und #Kultur
Erstellung anzüglicher Fotos: Musks KI-Chatbot räumt Fehler bei Bildgenerierung ein
"Nutzer können den KI-Chatbot von Elon Musk zur Erstellung von Fotos auffordern. Die können so verändert..."
https://www.spiegel.de/netzwelt/grok-musks-ki-chatbot-gesteht-fehler-bei-anzueglichen-fotogenerierungen-a-6da0b1ff-2883-42e0-a327-1dffd2d3db71
Ich versuche mich mal hier durch zu hangelnd.
Das #BSI bietet den hinter der NIS-2-Betroffenheitsprüfung stehenden Entscheidungsbaum als PDF an (https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/NIS-2/nis-2-betroffenheit-entscheidungsbaum.pdf)
Wenn man kein Unternehmen ist das in den Sektoren tätig ist, sind die gelb umkringelten Entscheidungspunkte relevant.
Die Entscheidung basiert dann also auf Anlage 1 und/oder 2
Mal eine Frage zu #NIS2 Betroffenheit
Mein Verständnis ist, dass alle Unternehme ab 250 Mitarbeitern oder über 50 Mio. € Umsatz/über 43 Mio. € Bilanzsumme, wenn sie in einem der 18 Sektoren tätig sind besonders wichtige Einrichtungen (bwE) sind.
Meine Frage: Gilt das auch für Zulieferer?
Die sich vielleicht nicht so klar in die Strukturen/Sektoren einordnen lassen?
Ich kenne die #BSI NIS-2-Betroffenheitsprüfung
https://www.bsi.bund.de/DE/Themen/Regulierte-Wirtschaft/NIS-2-regulierte-Unternehmen/NIS-2-Betroffenheitspruefung/nis-2-betroffenheitspruefung_node.html
(ist gut, wäre nur schön wenn Zurück in Browser unterstützt würde)
Allerdings verliert man sich als Zulieferer in Anlage 1/2
Meine Erwartungen sind, dass die Anforderungen an Zulieferer weitergereicht werden, will #KRITIS Unternehmen (+ bwE und wE) , die Sicherheit ihrer Lieferkette sicherzustellen müssen. Die Meldepflicht ist für mich aber unklar.
Hat da jemand eine gesetzlich Herleitung für oder wider einer Registrierung und Meldepflicht parat?
Klare Ansagen, sehr gut! 👌
#KRITIS Sektor #Transport und #Verkehr
Bundesregierung macht Russland für Cyberangriff auf #Flugsicherung verantwortlich
"Die Bundesregierung hat einen großen Cyberangriff auf die Flugsicherung und eine Desinformationskampagne im Bundestagswahlkampf Russland zugeordnet. Der russische Botschafter sei deshalb ins Auswärtige Amt einbestellt worden, sagte ein Ministeriumssprecher."
https://www.tagesschau.de/eilmeldung/eilmeldung-9036.html