Bayerisches Staatsministerium der Finanzen, für Landesentwicklung und Heimat. 1. Februar 2017 Zukunftskongress Bayern - Wolfgang Bauer 1

Ähnliche Dokumente
IT-Beauftragter der Bayerischen Staatsregierung IT-Sicherheitsstrukturen in Bayern

Cybersicherheitsstrategie des Landes Niedersachsen

IT-Strategie Bayerns in Bezug auf die kommunale Familie

Gemeinsam sicher - kommunale Informationssicherheit in Hessen

Informationssicherheit in der öffentlichen Verwaltung. BfIS-Land Informationssicherheit in der Landesverwaltung

Informationssicherheit

Staatliche Informationsangebote zum Thema Energie

Einführung der E-Akte in der Bundesverwaltung Der "Aktionsplan E-Akte" des Regierungsprogramms Digitale Verwaltung 2020

E-Government 2.0 Intention, Status und Fortschrittsbericht

IT-Sicherheit beim Landkreis Goslar

E-Government in Sachsen - Strategie und Organisation - Fachtage E-Government-Gesetz Feb/März 2016

Mit Sicherheit kein Job wie jeder andere

BayernWLAN Ziele und Umsetzung

Auf den Schultern von Riesen ISIS12 als Vorstufe zum BSI IT-Grundschutz

Nutzung von Geoinformationen Beitrag der Geodateninfrastruktur

Geodateninfrastruktur für Kommunen

Modernisierung IT-Grundschutz Eine neue Chance für Kommunen?!

Expertenworkshop Informations- und Kommunikationsplattform Fläche

SKI- und Cyber-Risiko-Strategie: Risikobetrachtungen und Massnahmen zur Steigerung der Resilienz

IT-Bedrohungslage und IT-Sicherheit im mittelständischen Unternehmen

Mitteilung zur Kenntnisnahme

Praktische Erfahrungen aus der ISO Zertifizierung der EU-Zahlstelle Mecklenburg-Vorpommern. Schwerin,

Cyber-Sicherheit als Herausforderung für Staat und Gesellschaft

Weiterentwicklung IT-Sicherheitskonzeption: Entwicklung neuer BSI-Grundschutz in den Kommunen

Bayerisches Staatsministerium der Finanzen, für Landesentwicklung und Heimat STAATSMINISTER

Im Unternehmen IT-Sicherheit entwickeln. Sascha Wilms 4. GELSEN-NET Security Day 08. September 2016

Call Your Government!

Errichtung einer Geschäftsstelle Nationaler Impfplan

Anlage 1 (zu Ziffer IV Nr. 4 Satz 1)

Datensicherheit. Datenschutz-Forum Schweiz. Dr. Esther Hefti, CLCC 5 Datenschutzbeauftragte / Archivierungsverantwortliche der Credit Suisse Juni 2005

60 Dringender Regelungsbedarf bei der IT-Sicherheit der Bundeswehr Kat. B

Informations-Sicherheit mit ISIS12

Bayerische Staatskanzlei

nicht quantifizierbar

Know-how-Schutz in Zeiten moderner Wirtschaftsspionage

Sachsen Digital Die Digitalisierungsstrategie des Freistaates Sachsen. 28. Oktober 2016 Dresden

Geodateninfrastruktur Hessen (GDI-Hessen)

BYTEPROTECT CYBER-VERSICHERUNG VON AXA. It-sa

VIELFALT ALS ERFOLGSFAKTOR? ZUSAMMENARBEIT VON BUND, LÄNDERN UND KOMMUNEN BEI DER ENERGIEWENDE

Grundlagen des Datenschutzes und der IT-Sicherheit

Mit Sicherheit mehr Gewinn

Staatliche Förderung der strukturellen Weiterentwicklung kommunaler Familienbildung und von Familienstützpunkten

Bayerisches Staatsministerium der Finanzen, für Landesentwicklung und Heimat STAATSMINISTER

Neue Technologien sicher nutzen: IT-Sicherheit in der öffentlichen Verwaltung

IT-Sicherheitsgesetz: Haben Sie was zu melden?

Die Bayerische Cybersicherheitsstrategie

Informationssicherheit in Sachsen 4. Workshop der GDI Sachsen am 23. September 2014

Cloud für Verwaltung - Vertrauen braucht Sicherheit

4. Fachkongress des IT-Planungsrates 2016 am 2./ in Berlin. Kooperation der CERTs im Verwaltungs-CERT-Verbund (VCV)

DIGITALE WIRTSCHAFTSSPIONAGE, SABOTAGE UND DATENDIEBSTAHL ERGEBNISSE EINER REPRÄSENTATIVEN BEFRAGUNG IM AUFTRAG DES DIGITALVERBANDS BITKOM

Bayerisches Landesamt für Statistik und Datenverarbeitung. Sicherheit im BYBN. Bernhard Wager. erheit im BYBN. Bayern-CERT

IT Sicherheitsbeauftragte in der öffentlichen Verwaltung

Datenschutz und Informationssicherheit

Informationssicherheitsmanagementsystem (ISMS) KO-Kriterien zum Erfolg: Koordination, Kooperation, Kommunikation

Open Data Portale in Deutschland. Christian Horn Finanzbehörde E-Government und IT-Steuerung E-Government- und IT-Strategie

Bayerisches Staatsministerium der Finanzen, für Landesentwicklung und Heimat STAATSMINISTER

Allianz für Cyber-Sicherheit

Neues vom IT-Grundschutz: Ausblick und Modernisierung

Die Senatorin für Finanzen. Vortrag

Projekt Wirtschaft inklusiv. Treffen der kommunalen Behindertenbeauftragten am 5. Juli 2014 in Wolnzach

FORSCHUNGSDATENMANAGEMENT IN NRW

EU-Förderung in den bayerischen Kommunen

Von der OSCI-Leitstelle zur KoSIT

Die Stadt Norderstedt Auf dem Weg in die Digitale Zukunft. Digitales Leitbild 2020 Mobil Innovativ Wirtschaftlich

Mit Sicherheit kein Job wie jeder andere

46. Roundtable Initiative Münchner UnternehmerKreis IT

LMU. Die Bayerische Staatsverwaltung. Vorlesung am 27. April Dr. Frank Sarre. Lehr- und Forschungseinheit für Programmierung und Softwaretechnik

Sicherer als sicher. Sicherheit in IT und Internet Handlungsmöglichkeiten

KAAW - Kommunale Informationstechnologie für das Münsterland. Kommunale ADV Anwendergemeinschaft West. Markus Kruse Geschäftsführer IT-Management

BundOnline Chancen und Herausforderungen

BSI TR (RESISCAN) Ersetzendes Scannen einfach und sicher

Dr. Andreas Gabriel Ethon GmbH

Geschäftsprozessoptimierung nach dem EGovG NRW - Wer geht wie voran?

Ausbildungsabbrüche vermeiden - neue Ansätze und Lösungsstrategien

Herausforderungen der IT-Konsolidierung aus Sicht eines kommunalen Rechenzentrums

Janotta und Partner. Digitalisierung

npa warum Basis-Sicherheitscheck? krz Forum 2010 Jeanette Timme

Projekt E-Beschaffung

Innovationsschauplatz Elektromobilität. Was geht in Kommunen?

6. Bayerisches Anwenderforum egovernment Wie bringt man IT-Sicherheit in die Fläche?

Cyber-Sicherheit von Industrial Control Systems

Das Competence Center Digitalisierung CCD

RM vs. ISMS. Integration von IT-Risiken in das ganzheitliche Risikomanagement. it-sa, 8. Oktober Seite 1 AXA Konzern AG

Anschubförderung für Interreg Projekte

Ländliche Entwicklung in Bayern

Das Angebot zur Informationssicherheit für KMUs

Bayerisches Staatsministerium der Finanzen, für Landesentwicklung und Heimat STAATSMINISTER

Open Government Pakt für NRW Transparenz Teilhabe Zusammenarbeit

TÜV Rheinland. Security Intelligence: Die Schlagkraft eines GRC nutzen. It-sa 2016, 18. Oktober 2016

Marc Schober Bundesamt für Sicherheit in der Informationstechnik. Cyber-Sicherheit: Lagebild und Möglichkeiten des Erfahrungsaustauschs

Verwaltungsinformatik. Studiengang ab Wintersemester 2017 an der Hochschule Hannover

Digitale Wirtschaftsspionage, Sabotage und Datendiebstahl

T.I.S.P. Community Meeting ISMS: Arbeitsplatz der Zukunft. Alfons Marx Teamleiter Security, DQS-Auditor Materna GmbH, Dortmund

Definitionen Schwachstellen und Bedrohungen von IT-Systemen Sicherheitsmanagement Katastrophenmanagement Trends und Entwicklungen bei IT-Bedrohungen

Einführung eines ISMS an Hochschulen Praxisbericht: Informationssicherheitsmanagement am KIT

Energiemanagement im Rechenzentrum am Beispiel eines kommunalen IT-Dienstleisters

Die Vorgaben des IT-Planungsrates Leitlinie für Informationssicherheit der öffentlichen Verwaltung

Leitlinie für die Informationssicherheit

Berichtszeitraum: 1. Januar 2012 bis 31. Dezember 2013

Akzeptanzstrategie zur Energiewende der Bayerischen Energieagentur ENERGIE INNOVATIV

Transkript:

1. Februar 2017 Zukunftskongress Bayern - Wolfgang Bauer 1

Digitalisierungsaufgaben des StMFLH Bayerisches Staatsministerium der Finanzen, 12 Stellen (11 aktuell besetzt) 4 Mitarbeiter in München 3 Mitarbeiter in Würzburg 4 Mitarbeiter in Neustadt a. d. Saale 8 neue Stellen im DHH 17/18 1. Februar 2017 Zukunftskongress Bayern - Wolfgang Bauer 2

Aktuelle Sicherheitslage über 4 Mio. Opfer von Computerkriminalität in Deutschland 50.000 neue Schadprogramme pro Tag Vorgehen der Täter ist hoch professionell täglich 40.000 Angriffsversuche auf das Bay. Behördennetz jährlich bis zu 1000 nachrichtendienstlich motivierte Attacken auf Bundesbehörden starke Zunahme von Angriffen auf mobile Endgeräte Identitätsdiebstahl: Schaden geht in die Milliarden Schaden durch Wirtschaftsspionage: 50 Mrd. jährlich Massive Zunahme von DDoS-Attacken und Kryptotrojaner 1. Februar 2017 Zukunftskongress Bayern - Wolfgang Bauer 3

Cybersicherheitsbericht Bayern 2016 Bayerisches Staatsministerium der Finanzen, Lagebild Cybercrime Lagebild IT-Sicherheit des Bayerischen Behördennetzes 1. Februar 2017 Zukunftskongress Bayern - Wolfgang Bauer 4

Maßnahmen bisher IT-Sicherheit als politischer Schwerpunkt Aufstockung BayernCERT von aktuell 7 auf 20 Sicherheitsexperten bis zum Jahr 2018 Leitlinie für Informationssicherheit Förderung Umsetzung ISIS12 in Kommunen Ausgaben für IT-Sicherheit in Bayern ca. 25 Mio jährlich Steigerung von Qualität und Sicherheit in den Bayerischen Kommunikationsnetzen ab 2017 Sensibilisierung der Mitarbeiter! 1. Februar 2017 Zukunftskongress Bayern - Wolfgang Bauer 5

Maßnahme neu: Gründung des Landesamts für Sicherheit in der Informationstechnik (LSI) Angriffe aus dem Internet nehmen zu Staatsminister Dr. Markus Söder: Auch ein Digitales Bayern muss ein sicheres Bayern bleiben! Neben der aktiven Gefahrenabwehr auch eine kompetente Institution zur Beratung unserer Kommunen und Bürger in allen Sicherheitsfragen rund um das Internet. Kabinettsbeschluss Ende Juli 2016 in St. Quirin 1. Februar 2017 Zukunftskongress Bayern - Wolfgang Bauer 6

Aufgabenspektrum des LSI Sicherheit des Bayerischen Behördennetzes Sicherer Betrieb des Behördennetzes Sicherheitstechnischer Betrieb der Internet-Schnittstelle des Behördennetzes Betrieb eines Computersicherheits-Ereignis- und Reaktionsteams (CERT) gemäß Art.8 BayEGovG Untersuchung von Sicherheitsvorfällen (IT-Forensik) 1. Februar 2017 Zukunftskongress Bayern - Wolfgang Bauer 7

Aufgabenspektrum des LSI Sicherheit der Bayerischen Verwaltungs-IT Rechenzentren speichern rund 6 Petabyte Daten und betreibt ca. 2.500 IT-Verfahren. Bei den Daten handelt es sich oft um hochsensible Informationen, wie z.b.: Daten von jährlich ca. 5,6 Mio. Steuerfällen mit einem Steueraufkommen von rund 110 Mrd. Personaldaten von ca. 500.000 Mitarbeitern und Versorgungsempfängern der Staatsverwaltung, einschließlich hochsensibler Gesundheitsdaten Daten über ca. 10 Mio. Grundstücke und ihre Eigentümer Datensätze von ca. 100.000 Förderanträgen im Bereich der Landwirtschaft mit einem Fördervolumen von über 1,3 Mrd. hochsensible Daten der Justiz, der Umweltverwaltung und anderer Behörden Diese Daten gilt es zu schützen! Das LSI soll dazu beitragen! 1. Februar 2017 Zukunftskongress Bayern - Wolfgang Bauer 8

Aufgabenspektrum des LSI Sicherheitsberatung Zertifizierung von IT-Sicherheitsprozessen Unterstützung bei Sicherheitsvorfällen (IT-Feuerwehr) Sicherheitsberatung und Schulung Warn- und Informationsdienst für Bürger (Bürger-CERT) über einschlägige Medien (z.b. Twitter) Warn- und Informationsdienst für Kommunen (Kommunal- CERT) Schulungsangebot in BayernLabs für unterschiedliche Zielgruppen 1. Februar 2017 Zukunftskongress Bayern - Wolfgang Bauer 9

Aufgabenspektrum des LSI Sicheres egovernment Ressortübergreifende IT-Sicherheitsprozesse Sicherheitskonzepte und -richtlinien im Behördennetz Bereitstellung digitaler Signaturen Verschlüsselungstechniken für staatliche und kommunale Behörden Zusammenarbeit mit Wirtschaft und Wissenschaft Zusammenarbeit mit Bund und Ländern 1. Februar 2017 Zukunftskongress Bayern - Wolfgang Bauer 10

Organisatorische Strukturen 1. Februar 2017 Zukunftskongress Bayern - Wolfgang Bauer 11

Standort des LSI Nürnberg wird Standort des LSI Außenstellen in Bad Neustadt a. d. Saale und Würzburg Standort München des BayernCERT wird aufgelöst 1. Februar 2017 Zukunftskongress Bayern - Wolfgang Bauer 12

Personalaufwuchs des LSI 200 180 160 140 120 100 80 60 40 20 0 Jährlicher Aufwuchs ca. 25 30 Personen ca. 30 Personen ca. 200 Personen 2017 2018 2019 2020 2021 2022 2023 2024 2025 Die schon bestehende Anti-Hacker- Einheit, das Bayern-CERT, wird in das LSI eingegliedert und bildet den fachlichen Kern des LSI. In den Jahren 2017 und 2018 werden sukzessive operative IT-Sicherheitsaufgaben der Rechenzentren an das LSI übergehen. Dadurch entsteht bis 2018 das Kernteam des LSI mit mehr als 30 Mitarbeiterinnen und Mitarbeitern. 1. Februar 2017 Zukunftskongress Bayern - Wolfgang Bauer 13

Gremienstruktur für den Aufbaustab Bayerisches Staatsministerium der Finanzen, Lenkungsausschuss (MD-H) Geschäftsstelle Steuerungskreis (Referat 77) Teilprojekt Unterkunft Teilprojekt Personal und Organisation Teilprojekt Aufgaben des LSI 1. Februar 2017 Zukunftskongress Bayern - Wolfgang Bauer 14

Weiteres Vorgehen Abstimmung und Konkretisierung der Aufgaben (insbesondere Aufgabenabgrenzung / Kooperationsmöglichkeiten mit StMI und StMWi) Abstimmung mit Datenschutzbeauftragtem Erarbeitung des gesetzlichen Rahmens (1. Lesung noch vor Sommerpause) Immobiliensuche Personalgewinnung ZIEL: Herbst 2017 Gründung des LSI 1. Februar 2017 Zukunftskongress Bayern - Wolfgang Bauer 15

Verhältnis zum Bund/ BSI Bayern wird das erste Bundesland mit einem eigenen Landesamt für Sicherheit in der Informationstechnik. Bundesamt für Sicherheit in der Informationstechnik (BSI) hat als Hauptaufgabe den Schutz der IT-Systeme der Bundesverwaltung und der Bundesregierung. Das LSI soll daher als Partner auf Augenhöhe zum BSI entstehen. Gerade im Bereich der IT-Sicherheit ist ein in Deutschland abgestimmtes und koordiniertes Vorgehen erforderlich Erkannte Gefahrenlagen können schnell ausgetauscht, koordinierte Gegenmaßnahmen rasch eingeleitet und das Cybersicherheitsniveau in Deutschland damit insgesamt verbessert werden Gespräche mit BSI wurden aufgenommen, um bereits in der Aufbauphase die Kooperation zwischen LSI und BSI zu verankern 1. Februar 2017 Zukunftskongress Bayern - Wolfgang Bauer 16

DISKUSSION 1. Februar 2017 Zukunftskongress Bayern - Wolfgang Bauer 17