Discussion
Loading...

#Tag

Log in
  • About
  • Code of conduct
  • Privacy
  • Users
  • Instances
  • About Bonfire
Claudius Link
Claudius Link
@realn2s@infosec.exchange  ·  activity timestamp 6 days ago

Ich versuche mich mal hier durch zu hangelnd.

Das #BSI bietet den hinter der NIS-2-Betroffenheitsprüfung stehenden Entscheidungsbaum als PDF an (https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/NIS-2/nis-2-betroffenheit-entscheidungsbaum.pdf)

Wenn man kein Unternehmen ist das in den Sektoren tätig ist, sind die gelb umkringelten Entscheidungspunkte relevant.

Die Entscheidung basiert dann also auf Anlage 1 und/oder 2

#NIS2 #KRITIS

Ein Entscheidungsbaum der verschieden Sektoren Abfragt.
Wenn man innerhalb des Sektors arbeitet, wird die Unternehmensgröße abgefragt und bei > 250 MA landet be besonders wichtige Einrichtung 

Gelb umkringelt sind die "Bietet Waren oder Dienstleistungen an,
die zu Einrichtungsarten aus Anhang 1/2 gehören"
Ein Entscheidungsbaum der verschieden Sektoren Abfragt. Wenn man innerhalb des Sektors arbeitet, wird die Unternehmensgröße abgefragt und bei > 250 MA landet be besonders wichtige Einrichtung Gelb umkringelt sind die "Bietet Waren oder Dienstleistungen an, die zu Einrichtungsarten aus Anhang 1/2 gehören"
Ein Entscheidungsbaum der verschieden Sektoren Abfragt. Wenn man innerhalb des Sektors arbeitet, wird die Unternehmensgröße abgefragt und bei > 250 MA landet be besonders wichtige Einrichtung Gelb umkringelt sind die "Bietet Waren oder Dienstleistungen an, die zu Einrichtungsarten aus Anhang 1/2 gehören"
  • Copy link
  • Flag this post
  • Block
Claudius Link
Claudius Link
@realn2s@infosec.exchange  ·  activity timestamp 6 days ago

Mal eine Frage zu #NIS2 Betroffenheit

Mein Verständnis ist, dass alle Unternehme ab 250 Mitarbeitern oder über 50 Mio. € Umsatz/über 43 Mio. € Bilanzsumme, wenn sie in einem der 18 Sektoren tätig sind besonders wichtige Einrichtungen (bwE) sind.

Meine Frage: Gilt das auch für Zulieferer?
Die sich vielleicht nicht so klar in die Strukturen/Sektoren einordnen lassen?

Ich kenne die #BSI NIS-2-Betroffenheitsprüfung
https://www.bsi.bund.de/DE/Themen/Regulierte-Wirtschaft/NIS-2-regulierte-Unternehmen/NIS-2-Betroffenheitspruefung/nis-2-betroffenheitspruefung_node.html
(ist gut, wäre nur schön wenn Zurück in Browser unterstützt würde)

Allerdings verliert man sich als Zulieferer in Anlage 1/2

Meine Erwartungen sind, dass die Anforderungen an Zulieferer weitergereicht werden, will #KRITIS Unternehmen (+ bwE und wE) , die Sicherheit ihrer Lieferkette sicherzustellen müssen. Die Meldepflicht ist für mich aber unklar.

Hat da jemand eine gesetzlich Herleitung für oder wider einer Registrierung und Meldepflicht parat?

#BSIG #Cybersicherheit

Bundesamt für Sicherheit in der Informationstechnik

NIS-2-Betroffenheitsprüfung

  • Copy link
  • Flag this post
  • Block
heise online boosted
heise Security
heise Security
@heisec@social.heise.de  ·  activity timestamp 2 weeks ago

BSI checkt E-Mail-Programme

Das Bundesamt für Sicherheit in der Informationstechnik hat getestet, wie sicher E-Mail-Programme sind. Die sind offenbar ok.

https://www.heise.de/news/BSI-checkt-E-Mail-Programme-11115384.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#BSI #EMail #IT #Journal #Security #Test #news

Security

BSI checkt E-Mail-Programme

Das Bundesamt für Sicherheit in der Informationstechnik hat getestet, wie sicher E-Mail-Programme sind. Die sind offenbar ok.
  • Copy link
  • Flag this post
  • Block
CCC
CCC
@CCC@social.bau-ha.us  ·  activity timestamp last week

Bundespolizei darf intensiver kontrollieren, überwachen und hacken, aber sie wird immer weniger kontrollierbar https://www.nd-aktuell.de/artikel/1196278.grundrechtseingriffe-ueberwachung-durch-bundespolizei-der-neue-normalzustand.html #Staatstrojaner

nd-aktuell.de

Überwachung durch Bundespolizei: »Der neue Normalzustand«

Ein Gesetzentwurf sieht vor, dass die Bundespolizei immer stärker überwachen darf, wie mittels Spionagesoftware. Amnesty International sieht hier einen gefährlichen Trend – der auch auf Länderebene stattfindet.
Rorschach :verified:
Rorschach :verified:
@der_tom@nerdculture.de replied  ·  activity timestamp last week

@CCC
Was wohl das #bsi dazu sagt? Nichts? Dachte ich mir.

  • Copy link
  • Flag this comment
  • Block
heise online
heise online
@heiseonline@social.heise.de  ·  activity timestamp 2 weeks ago

Wie sicher ist euer E-Mail-Client? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat zwölf kostenlose E-Mail-Programme unter die Lupe genommen - und die Ergebnisse können sich sehen lassen. ✅

Zum Artikel: https://heise.de/-11115384?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#EmailSicherheit #BSI #Datenschutz #Cybersecurity #EmailClients

Security

BSI checkt E-Mail-Programme

Das Bundesamt für Sicherheit in der Informationstechnik hat getestet, wie sicher E-Mail-Programme sind. Die sind offenbar ok.
Im Bild steht: ´"BSI untersucht Sicherheit von
E-Mail-Programmen" darunter steht: "Das BSI wählte aus 26 ermittelten Programmen zwölf aus, die in Deutschland besonders 
relevant sind.

Untersucht wurden unter anderem Verschlüsselung, Tracking-Schutz, Spam- und Phishing-Abwehr sowie Reaktionszeiten auf Sicherheitslücken.

Auffällig war vor allem Spark Mail, das kaum zusätzliche Sicherheitsfunktionen unterstützt."
Im Bild steht: ´"BSI untersucht Sicherheit von E-Mail-Programmen" darunter steht: "Das BSI wählte aus 26 ermittelten Programmen zwölf aus, die in Deutschland besonders relevant sind. Untersucht wurden unter anderem Verschlüsselung, Tracking-Schutz, Spam- und Phishing-Abwehr sowie Reaktionszeiten auf Sicherheitslücken. Auffällig war vor allem Spark Mail, das kaum zusätzliche Sicherheitsfunktionen unterstützt."
Im Bild steht: ´"BSI untersucht Sicherheit von E-Mail-Programmen" darunter steht: "Das BSI wählte aus 26 ermittelten Programmen zwölf aus, die in Deutschland besonders relevant sind. Untersucht wurden unter anderem Verschlüsselung, Tracking-Schutz, Spam- und Phishing-Abwehr sowie Reaktionszeiten auf Sicherheitslücken. Auffällig war vor allem Spark Mail, das kaum zusätzliche Sicherheitsfunktionen unterstützt."
Andre 🌈
Andre 🌈
@strigga_@mastodon.social replied  ·  activity timestamp 2 weeks ago

@heiseonline

Zitat:
"Eine kritische Würdigung von Outlook (new), das Zugangsdaten zu IMAP-Konten an Microsoft überträgt, damit deren Cloud-Server sämtliche Mails mittels Künstlicher Intelligenz durchpflügen kann, liefert das BSI jedoch unerwartet nicht."

Womit klar wäre, welchen Email Client das #bsi nutzt 🤣

  • Copy link
  • Flag this comment
  • Block
heise online
heise online
@heiseonline@social.heise.de  ·  activity timestamp 2 weeks ago

Wie sicher ist euer E-Mail-Client? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat zwölf kostenlose E-Mail-Programme unter die Lupe genommen - und die Ergebnisse können sich sehen lassen. ✅

Zum Artikel: https://heise.de/-11115384?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#EmailSicherheit #BSI #Datenschutz #Cybersecurity #EmailClients

Security

BSI checkt E-Mail-Programme

Das Bundesamt für Sicherheit in der Informationstechnik hat getestet, wie sicher E-Mail-Programme sind. Die sind offenbar ok.
Im Bild steht: ´"BSI untersucht Sicherheit von
E-Mail-Programmen" darunter steht: "Das BSI wählte aus 26 ermittelten Programmen zwölf aus, die in Deutschland besonders 
relevant sind.

Untersucht wurden unter anderem Verschlüsselung, Tracking-Schutz, Spam- und Phishing-Abwehr sowie Reaktionszeiten auf Sicherheitslücken.

Auffällig war vor allem Spark Mail, das kaum zusätzliche Sicherheitsfunktionen unterstützt."
Im Bild steht: ´"BSI untersucht Sicherheit von E-Mail-Programmen" darunter steht: "Das BSI wählte aus 26 ermittelten Programmen zwölf aus, die in Deutschland besonders relevant sind. Untersucht wurden unter anderem Verschlüsselung, Tracking-Schutz, Spam- und Phishing-Abwehr sowie Reaktionszeiten auf Sicherheitslücken. Auffällig war vor allem Spark Mail, das kaum zusätzliche Sicherheitsfunktionen unterstützt."
Im Bild steht: ´"BSI untersucht Sicherheit von E-Mail-Programmen" darunter steht: "Das BSI wählte aus 26 ermittelten Programmen zwölf aus, die in Deutschland besonders relevant sind. Untersucht wurden unter anderem Verschlüsselung, Tracking-Schutz, Spam- und Phishing-Abwehr sowie Reaktionszeiten auf Sicherheitslücken. Auffällig war vor allem Spark Mail, das kaum zusätzliche Sicherheitsfunktionen unterstützt."
  • Copy link
  • Flag this post
  • Block
heise online
heise online
@heiseonline@social.heise.de  ·  activity timestamp 2 weeks ago

Dienstag: Netzwerk des Bundestags ausgefallen, KI-Chatbot Grok im Schuleinsatz

Unruhe im Deutschen Bundestag + xAI beginnt KI-Bildungsprogramm + BSI überprüft E-Mail-Programme + Kritik an Verbrenner-Aus + Neuerungen für Autofahrer 2026

https://www.heise.de/news/Dienstag-Netzwerk-des-Bundestags-ausgefallen-KI-Chatbot-Grok-im-Schuleinsatz-11115950.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Auto #Bildung #BSI #Bundestag #Deutschlandticket #hoDaily #Security #Journal #news

  • Copy link
  • Flag this post
  • Block
heise Security
heise Security
@heisec@social.heise.de  ·  activity timestamp 2 weeks ago

BSI checkt E-Mail-Programme

Das Bundesamt für Sicherheit in der Informationstechnik hat getestet, wie sicher E-Mail-Programme sind. Die sind offenbar ok.

https://www.heise.de/news/BSI-checkt-E-Mail-Programme-11115384.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#BSI #EMail #IT #Journal #Security #Test #news

Security

BSI checkt E-Mail-Programme

Das Bundesamt für Sicherheit in der Informationstechnik hat getestet, wie sicher E-Mail-Programme sind. Die sind offenbar ok.
  • Copy link
  • Flag this post
  • Block
heise online
heise online
@heiseonline@social.heise.de  ·  activity timestamp 2 weeks ago

Wie sicher sind eure Passwort-Manager wirklich? 🔐 Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat zehn beliebte Passwort-Manager unter die Lupe genommen und dabei interessante Ergebnisse zutage gefördert.

Zum Artikel: https://heise.de/-11108570?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#Cybersecurity #Passwörter #BSI #Datenschutz #DigitaleSicherheit

https://social.heise.de/tags/Passw%C3%B6rter

Im Bild steht: "BSI-Untersuchung
Einige Passwort-Manager ermöglichen theoretisch Herstellerzugriff" drunter steht: "Während einige Anwendungen gut abschneiden, gibt es bei anderen Sicherheitsbedenken, 
da theoretisch Hersteller auf gespeicherte Passwörter zugreifen könnten."
Im Bild steht: "BSI-Untersuchung Einige Passwort-Manager ermöglichen theoretisch Herstellerzugriff" drunter steht: "Während einige Anwendungen gut abschneiden, gibt es bei anderen Sicherheitsbedenken, da theoretisch Hersteller auf gespeicherte Passwörter zugreifen könnten."
Im Bild steht: "BSI-Untersuchung Einige Passwort-Manager ermöglichen theoretisch Herstellerzugriff" drunter steht: "Während einige Anwendungen gut abschneiden, gibt es bei anderen Sicherheitsbedenken, da theoretisch Hersteller auf gespeicherte Passwörter zugreifen könnten."
  • Copy link
  • Flag this post
  • Block
heise online boosted
heise Security
heise Security
@heisec@social.heise.de  ·  activity timestamp 3 weeks ago

Zu Nikolaus: NIS2-Umsetzungsgesetz tritt in Kraft

Im Eiltempo wurde das Umsetzungsgesetz zur Netzwerk- und Informationssicherheitsrichtlinie zuletzt durch die Institutionen gebracht. Ab morgen gilt es.

https://www.heise.de/news/Zu-Nikolaus-NIS2-Umsetzungsgesetz-tritt-in-Kraft-11104030.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#BSI #Bundesregierung #Gesetze #IT #KRITIS #Netzpolitik #NIS #Security #Wirtschaft #news

  • Copy link
  • Flag this post
  • Block
Tuta
Tuta
@Tutanota@mastodon.social  ·  activity timestamp 3 weeks ago

The German #BSI has made 2025 the Year of #Email #Security

Great initiative - and great rating for Tuta ❤️ - your secure email provider from Germany. 🇩🇪

https://www.bsi.bund.de/DE/Themen/Kampagne-einfach-absichern/EMSJ/Eckpunkte_EMSJ/Eckpunkte-EMSJ.html

Bundesamt für Sicherheit in der Informationstechnik

Eckpunkte zum E-Mail-Sicherheitsjahr

Das Bundesamt für Sicherheit in der Informationstechnik hat zusammen mit eco – Verband der Internetwirtschaft e.V. und Bitkom e.V. das E-Mail-Sicherheitsjahr 2025 ausgerufen. Ziel ist es, den E-Mail-Verkehr in Deutschland in der Fläche sicherer zu machen. Alle Unternehmen sind angesprochen, mitzumachen – und Teil der Cybernation zu werden.
Screenshot of BSI website with Tuta results: achieved 7 out of 7 possible points.
Screenshot of BSI website with Tuta results: achieved 7 out of 7 possible points.
Screenshot of BSI website with Tuta results: achieved 7 out of 7 possible points.
  • Copy link
  • Flag this post
  • Block
heise online boosted
heise Security
heise Security
@heisec@social.heise.de  ·  activity timestamp 4 weeks ago

heise security Webinar: NIS-2 rechtssicher im Unternehmen umsetzen

Unser Webinar erklärt, ob Ihr Unternehmen von NIS-2 betroffen ist, welche Pflichten da auf Sie zukommen und wie Sie das praktisch hinbekommen.

https://www.heise.de/news/heise-security-Webinar-NIS-2-rechtssicher-im-Unternehmen-umsetzen-11098375.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#BSI #IT #KRITIS #Netzpolitik #NIS #Security #news

  • Copy link
  • Flag this post
  • Block
heise Security
heise Security
@heisec@social.heise.de  ·  activity timestamp 3 weeks ago

Zu Nikolaus: NIS2-Umsetzungsgesetz tritt in Kraft

Im Eiltempo wurde das Umsetzungsgesetz zur Netzwerk- und Informationssicherheitsrichtlinie zuletzt durch die Institutionen gebracht. Ab morgen gilt es.

https://www.heise.de/news/Zu-Nikolaus-NIS2-Umsetzungsgesetz-tritt-in-Kraft-11104030.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#BSI #Bundesregierung #Gesetze #IT #KRITIS #Netzpolitik #NIS #Security #Wirtschaft #news

  • Copy link
  • Flag this post
  • Block
heise Security
heise Security
@heisec@social.heise.de  ·  activity timestamp 4 weeks ago

heise security Webinar: NIS-2 rechtssicher im Unternehmen umsetzen

Unser Webinar erklärt, ob Ihr Unternehmen von NIS-2 betroffen ist, welche Pflichten da auf Sie zukommen und wie Sie das praktisch hinbekommen.

https://www.heise.de/news/heise-security-Webinar-NIS-2-rechtssicher-im-Unternehmen-umsetzen-11098375.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#BSI #IT #KRITIS #Netzpolitik #NIS #Security #news

  • Copy link
  • Flag this post
  • Block
heise online
heise online
@heiseonline@social.heise.de  ·  activity timestamp last month

Dienstag: Forderung an Webmail-Anbieter, Personalabbau bei Telefónica

Debatte um E-Mail-Sicherheit + Telefónica streicht Stellen + Internetbeschränkungen in Russland + Auslaufmodell Google Assistant + 1&1 übernimmt Versatel

https://www.heise.de/news/Dienstag-Forderung-an-Webmail-Anbieter-Personalabbau-bei-Telefonica-11090301.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

# #Android #BSI #EMail #GoogleAssistant #GoogleGemini #hoDaily #Internet #Journal #Mobilfunk #Telefónica #UkraineKrieg #Versatel #news

  • Copy link
  • Flag this post
  • Block
Quincy
Quincy
@quincy@chaos.social  ·  activity timestamp last month

@heiseonline

"Dazu gehört die verpflichtende Einführung der Zwei-Faktor-Authentisierung (2FA) oder moderner Passkeys, die Anwender über biometrische Merkmale identifizieren. "

🤡

Quincy
Quincy
@quincy@chaos.social replied  ·  activity timestamp last month

Das ist übergriffiger Schwachsinn, der niemanden "sicher" macht.

Was los beim #BSI, nicht vor Microsoft warnen, aber alle "Webmail-Anbieter" in einen Topf werfen

  • Copy link
  • Flag this comment
  • Block
heise online
heise online
@heiseonline@social.heise.de  ·  activity timestamp last month

IT-Sicherheit: BSI will Webmail-Anbieter stärker in die Pflicht nehmen

Die E-Mail-Sicherheit lastet größtenteils auf den Schultern der Anwender, moniert das BSI. Es sieht die Betreiber etwa bei der Anmeldung in der Verantwortung.

https://www.heise.de/news/IT-Sicherheit-BSI-will-Webmail-Anbieter-staerker-in-die-Pflicht-nehmen-11090143.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#BSI #EMail #Netzpolitik #Phishing #Security #Spam #news

  • Copy link
  • Flag this post
  • Block
heise online
heise online
@heiseonline@social.heise.de  ·  activity timestamp last month

Deutsch-französischer Digitalgipfel: Kooperation für sichere Cloud

Die Cybersicherheitsbehörden Frankreichs und Deutschlands wollen Sicherheitsstandards für Cloud-Umgebungen gemeinsam weiterentwickeln – nicht zum ersten Mal.

https://www.heise.de/news/Deutsch-franzoesischer-Digitalgipfel-Kooperation-fuer-sichere-Cloud-11082116.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#BSI #CloudComputing #DigitaleSouveränität #Security #Wirtschaft #news

https://social.heise.de/tags/DigitaleSouver%C3%A4nit%C3%A4t
  • Copy link
  • Flag this post
  • Block
heise online
heise online
@heiseonline@social.heise.de  ·  activity timestamp last month

Kritische Infrastruktur: Bundestag verabschiedet NIS2-Gesetz

Deutschland hängt mit der NIS2-Umsetzung hinterher. Der Bundestag hat den Vorschlag der Regierung nun abgesegnet. Jetzt ist der Bundesrat am Zug.

https://www.heise.de/news/Kritische-Infrastruktur-Bundestag-verabschiedet-NIS2-Gesetz-11077959.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#BSI #Bundesregierung #Bundestag #KRITIS #Netzpolitik #NIS #Security #Wirtschaft #news

  • Copy link
  • Flag this post
  • Block
heise online
heise online
@heiseonline@social.heise.de  ·  activity timestamp 2 months ago

BSI zur Cybersicherheit: Stabil unsicher

Das aktuelle BSI-Lagebild zeigt eklatante Probleme auf – während der zuständige Minister auf die Wirksamkeit neuer Maßnahmen hofft.

https://www.heise.de/news/BSI-zur-Cybersicherheit-Stabil-unsicher-11074222.html?wt_mc=sm.red.ho.mastodon.mastodon.md_beitraege.md_beitraege&utm_source=mastodon

#BSI #Cybersecurity #IT #Security #KRITIS #news

heise online

BSI zur Cybersicherheit: Stabil unsicher

Das aktuelle BSI-Lagebild zeigt eklatante Probleme auf – während der zuständige Minister auf die Wirksamkeit neuer Maßnahmen hofft.
  • Copy link
  • Flag this post
  • Block

bonfire.cafe

A space for Bonfire maintainers and contributors to communicate

bonfire.cafe: About · Code of conduct · Privacy · Users · Instances
Bonfire social · 1.0.1-alpha.40 no JS en
Automatic federation enabled
Log in
  • Explore
  • About
  • Members
  • Code of Conduct