Digitalisierung in der Justiz: Vertrauen durch IT-Sicherheit

Ähnliche Dokumente
Herausforderungen der Digitalisierung für die IT-Sicherheit

IT-Sicherheit in der Digitalisierung

Vertrauenswürdige Infrastrukturen durch standardisierte Prozesse Maßnahmen des BSI

Aktueller Stand der Umsetzung des IT- Sicherheitsgesetz aus Sicht des BSI

Der digitale Verkehr Wege in die Zukunft

Cybersicherheit im Sektor Wasser. Silke Bildhäuser, B.Sc. Bundesamt für Sicherheit in der Informationstechnik

Cyber-Sicherheit in der Wirtschaft

Standardisierung und Anforderungen an SMGW Administration

Status Quo zur Sicherheit Eine Sichtweise

Die Modernisierung des IT-Grundschutzes

Technische Richtlinie BSI TR-03109

Rechtssicheres dokumentenersetzendes Scannen. Entwicklung einer Technischen Richtlinie (TR RESISCAN) Dietmar Lorenz

"STORK und die SuisseID"

Anforderungskatalog Cloud Computing C5. Cloud Computing Compliance Controls Catalogue (C5)

Projekt Risikoanalyse Krankenhaus IT (RiKrIT)

Instrumente des BSI für vertrauenswürdige Infrastrukturen

Nutzung des neuen Personalausweises im Internet in Zukunft in ganz Europa

Stadtverwaltung Düsseldorf Digitale Strategie Digital - Smart - Transparent

Digitalisierung der Verwaltung in Deutschland

Auswirkungen der eidas-verordnung auf das nationale Recht. eidas-verordnung und E-Justice/E-Government

Cyber-Sicherheit. Maßnahmen und Kooperationen. Marc Schober BSI Referat C23 - Allianz für Cyber-Sicherheit, Penetrationszentrum und IS-Revision

15 Jahre IT-Grundschutz

Cyber-Sicherheit in der mobilen Kommunikation. Arne Schönbohm, Präsident Cyber-Sicherheits-Tag der Allianz für Cyber-Sicherheit

Mit Sicherheit kein Job wie jeder andere

Kritische Infrastrukturen im Visier von Cyberkriminellen - Erfahrungen und Handlungsempfehlungen

Digitale Agenda digitale Gesellschaft. Thorsten Dirks Bitkom-Präsident Berlin, 6. Juni 2017

Digitalisierungsprozesse sicher gestalten - Die Perspektive des BSI

Maßnahmen und Budgets zur Umsetzung der Digitalisierungsstrategie Regierungspressekonferenz 7. November 2017

Neue Trends IT-Grundschutzhandbuch

Digitalisierung der Immobilienwirtschaft

Mit Sicherheit kein Job wie jeder andere

1. Tagung zum Schutzprofil für Smart Meter

Messstellenbetriebsgesetz Was kommt auf die landwirtschaftlichen Betriebe zu?

Digital Roadmap. Ein Initiative von Bundesregierung koordiniert durch StSekrIn Mag a. Sonja Steßl und StSekr Dr. Harald Mahrer.

Datenschutz und Datensicherheit beim Smart Metering in der Schweiz

Neues vom IT-Grundschutz: Ausblick und Modernisierung

Aktionsleitfaden zum European Cyber Security Month ECSM

FRAUNHOFER-INSTITUT FÜR OFFENE KOMMUNIKATIONSSYSTEME FOKUS GESCHÄFTSBEREICH DIGITAL PUBLIC SERVICES

Ersetzendes Scannen. Umsetzung der TR-RESISCAN in Behörden. maxsim, Fotolia.com

Workshop zu Praxisfragen des IT-Sicherheitsrechts

Cybersicherheit in der Smart Factory

E-Government-Akzeptanz by Design

Die neuen IT-Grundschutz-Bausteine und deren Struktur. Florian Hillebrand IT-Grundschutz und Allianz für Cyber-Sicherheit

Standardisierungsstrategie zur sektorübergreifenden Digitalisierung nach dem GDEW

Die Telematikinfrastruktur als sichere Basis im Gesundheitswesen

Innovative Kooperation und Verwaltungsmodernisierung im Freistaat Sachsen - Innovationskommune und Innovationsnetzwerk Sachsen -

Ausblick und Diskussion. Isabel Münch Referatsleiterin IT-Grundschutz und Allianz für Cyber-Sicherheit

Schutz Kritischer Infrastrukturen. PITS - Public-IT-Security Kongress für IT-Sicherheit bei Behörden Berlin, 13. September 2016

Eine Kommunale Digitale Agenda

AMBIENT ASSISTED LIVING... WEGE IN EINE NACHHALTIGE ZUKUNFT

Cyber-Sicherheit Aktuelle Gefährdungen und Gegenmaßnahmen. Dr. Harald Niggemann

Privatsphäre und Sicherheit im Smart Home

Was wir wollen: Deine digitale Seite. Mission Cyber-Sicherheit Arbeiten beim BSI

Förderprogramme Informations- und Kommunikationstechnik & Elektronische Systeme in Bayern

Damit die Einführung eines ISMS und die ISO Zertifizierung gelingen

One size fits all Ein standardisierter Ansatz für die Umsetzung von egovernment in Kommunen.

BSI-Zertifizierungen im Zeitalter von Open Source und Web 2.0

Von der Strategie zur Umsetzung. Forum Public Sector Parc, CEBIT Astrid Strahm, stv. Leiterin Geschäftsstelle E-Government Schweiz

Digitalisierung zwischen Anspruch und Wirklichkeit.

Gebäudeautomation - Grundlagen

Cybersicherheit aus Sicht des BMI

16. egovernment-wettbewerb Leistungsfähige Partner GESTALTEN ihre Zukunft:

Intelligente Mobilität und Energiesysteme Masterstudiengang an der Ostfalia. Prof. Dr.-Ing. Dagmar Meyer

Akkreditierung gemäß D -Gesetz

Das Competence Center Digitalisierung CCD

Das IT-Sicherheitsgesetz Pflichten und aktueller Stand Rechtsanwalt Dr. Michael Neupert

Schutz vor Manipulationen an digitalen Grundaufzeichnungen. Fachgespräch im Bundesministerium der Finanzen

Der bayerische Vorsitz des IT-Planungsrats 2013

Presseseminar gematik Gesundheitskarte

Begrüßung Forschungsaktivitäten des BMBF-Referats 525 Kommunikationssysteme, IT-Sicherheit. Holger Bodag. Bremen, 20. Juni

Seminare. Geschäftsmodelle und Technologien der digitalen Welt. Digitalisierung für den Mittelstand

Sicherheit der Komponenten der Telematik-Infrastruktur

Verordnungsvorschlag der EU-Kommission zur ENISA ( Cybersecurity Act )

Digitale Transformation und deren Auswirkungen auf die IT. Fujitsu Worldtour 2016 Stephan Kaiser SVP & Partner

IT-Sicherheitsgesetz: Wen betrifft es,

Auf Nummer Sicher im Netz -

DIGITALE STROMZÄHLER

Institut für Arbeitswissenschaft (IAD)

Das BSI im Kontext der nationalen und europäischen IT-Sicherheitsforschung

Grundlegende Fragestellung und Problemfelder der Informationssicherheit

Industrie 4.0. Chancen & Herausforderungen. René Brugger, Swiss Technology Network

Aktuelle Herausforderungen im Datenschutz

DTIHK-Umfrage Was brauchen Städte und Gemeinden um smart zu werden?

Die Stadt Norderstedt Auf dem Weg in die Digitale Zukunft. Digitales Leitbild 2020 Mobil Innovativ Wirtschaftlich

Security Assessments und Security-by-Design

IKT treibt digitale Transformation?! Monika Gatzke, Clustermanagement IKT.NRW

Anreize für die Verbreitung von Elektrofahrzeugen

CIIP in Deutschland Entwicklungen seit 2005

Einführung der E-Akte in der Bundesverwaltung Der "Aktionsplan E-Akte" des Regierungsprogramms Digitale Verwaltung 2020

STRATEGISCHE BERATUNG FÜR DIE ENERGIEWIRTSCHAFT

Datenschutz und Datensicherheit im Smart Home - rechtliche Rahmenbedingungen für Wohnungsunternehmen und Vermieter -

Digitalisierung verändert unser Gesundheitswesen Quo vadis Krankenhaus?

Das ersetzende Scannen. Die elektronische Akte Die Rechtssicherheit. Rechtssicherheit

Expertenforum Smarter Energy. Die strategische Informationsplattform für Kunden und Interessenten der Schleupen AG.

Informationstag "Elektronische Signatur" Gemeinsame Veranstaltung von TeleTrusT und VOI Berlin,

Übergabe DE-CIX Internet Exchange (BSI-IGZ )

Effizienz und Digitalisierung in der Energiewelt von morgen: Herausforderungen für die Immobilienwirtschaft

Sicherer -Transport (BSI TR-03108)

Vorwort 11. Danksagung 15

Sicherheit in der E-Wirtschaft

Transkript:

Digitalisierung in der Justiz: Vertrauen durch IT-Sicherheit 26. Deutscher EDV-Gerichtstag 21.09.2017 Dr. Astrid Schumacher, Fachbereichsleiterin Beratung und Unterstützung

Dr. Astrid Schumacher 26. Deutscher EDV- Gerichtstag 21.09.2017 Seite 2

Gestaltungsrahmen des BSI in der Digitalisierungspolitik Standardisierung Eingebaute Sicherheit (security by design), bedarfsorientiert und mit Unterstützung der Wirtschaft Gesetzgebung Rechtlicher Rahmen und Steuerungsanreize IT-Sicherheitsanforderungen an IT-Sicherheitsprodukte, Infrastrukturen und Dienste Zertifizierung Sichtbare IT-Sicherheit & Datenschutz schaffen Vertrauen in der Digitalisierung Dr. Astrid Schumacher 26. Deutscher EDV-Gerichtstag 21.09.2017 Seite 3

Ziele im Rahmen der Digitalisierungspolitik Innovative Technologieentwicklung mitgestalten Nutzung der Digitalisierungsprojekte für Industriekooperationen Stärkung der Digitalen Souveränität: Rechte des Bürgers als Gewährleistungspflicht des Staates Gestaltung und Durchsetzung technischer Standards Erhaltung der Regulierungshoheit für IT-Sicherheit/Krypto Dr. Astrid Schumacher 26. Deutscher EDV-Gerichtstag 21.09.2017 Seite 4

Handlungsbedarf im Rahmen der Digitalisierungspolitik Sicherheitstechnologien bereits in der Innovationsphase mitgestalten security by design Standardisierungs- und Zertifizierungspolitik für alle Digitalisierungsbereiche Referenzmärkte schaffen: Investitionsanreize setzen Technische Standards entwickeln Europäische und/oder nationale Rechtsrahmen setzen Dr. Astrid Schumacher 26. Deutscher EDV-Gerichtstag 21.09.2017 Seite 5

Handlungsfelder, Vorhaben & Schwerpunkte im Rahmen der Digitalisierungspolitik Cybersicherheit in der Digitalisierung Energiewende Smart Services & Smart Home Verkehr & Industrie 4.0 Gesundheits- & Finanzwesen egovernment & ebusiness Smart Metering, Smart Charging / emobility, Smart Grid, Marktanalysen, TRs, Schutzprofile, Testplattform, CCB, Standardisierung Digitale Strategie, Smart Home, Smart Building, IoT, Smart City, Urbanisierung 2.0, Marktanalyse, Konzeption, Pilotierung, Projektbegleitung Intelligente Verkehrssysteme, Automotive Security, Autonomes Fahren, Industrie 4.0, Bedrohungsanalyse, Konzeption, Technologie Gesundheitskarte, Telematikinfrastruktur, Medizintechnik,Online Banking, e/mpayment, Identifizierungsdienste, starke 2FA Digitale Verwaltung, ejustice, eakte, Schriftformersatz, Archivierung, Scan, Signatur, De-Mail, eid, Prod.man., Beratung Dr. Astrid Schumacher 26. Deutscher EDV-Gerichtstag 21.09.2017 Seite 6

Zielgruppen und Angebote Dr. Astrid Schumacher 26. Deutscher EDV- Gerichtstag 21.09.2017 Seite 7

2. Gefährdungslage

Dr. Astrid Schumacher 26. Deutscher EDV- Gerichtstag 21.09.2017 Seite 9

Dr. Astrid Schumacher 26. Deutscher EDV- Gerichtstag 21.09.2017 Seite 10

3. Lessons learned - eine kurze Geschichte der Informationssicherheit im Recht -

Informationssicherheit im Recht - Anforderungen QES Gleichwertigkeit Stand der Technik Einvernehmen Heute Morgen Dr. Astrid Schumacher 26. Deutscher EDV- Gerichtstag 21.09.2017 Seite 12

Vertrauensanker sichere Identifizierung Allgemeingültige Zuständigkeitsregelung sinnvoll und notwendig z.b. 3 I 2 Nr. 19 BSIG-ENTWURF 3 Aufgaben des Bundesamtes (1) Das Bundesamt fördert die Sicherheit in der Informationstechnik. Hierzu nimmt es folgende Aufgaben wahr: Nr. 19 (Vorschlag): "Entwicklung von Kriterien, Verfahren und Werkzeugen für die Prüfung und Bewertung der Sicherheit von Identifizierungsverfahren und die Bewertung, Prüfung und Zertifizierung dieser Verfahren." Dr. Astrid Schumacher 26. Deutscher EDV- Gerichtstag 21.09.2017 Seite 13

4. Dreiklang: Funktionalität Usability - Sicherheit

Der Balance-Akt Funktionelle Anforderungen IT-Sicherheit Bedarfe Trends Kundenzufriedenheit Dr. Astrid Schumacher 26. Deutscher EDV- Gerichtstag 21.09.2017 Seite 15

Der Balance-Akt Funktionelle Anforderungen IT-Sicherheit CybersicherheitsAnforderungen Lösungen Dr. Astrid Schumacher 26. Deutscher EDV- Gerichtstag 21.09.2017 Seite 16

Der Balance-Akt Funktionelle Anforderungen IT-Sicherheit Verhältnismäßigkeit Vertrauen schafft Akzeptanz Dr. Astrid Schumacher 26. Deutscher EDV- Gerichtstag 21.09.2017 Seite 17

5. Zusammenfassung

Gemeinsames Ziel: IT-Sicherheit in der Digitalisierung Rechtssicherheit erfordert IT-Sicherheit inkl. Sicherheitsstandards Informationssicherheit ist Vorbedingung für das Gelingen der Digitalisierung: security by default & security by design Konsequente Umsetzung von gesetzgeberischen Initiativen in rechtlicher & technischer Hinsicht: ganzheitlicher Ansatz wirklichkeitsnahes Risikomanagement BSI ist Partner der Justiz und des EDV-Gerichtstags und ergänzt sinnvolle rechtspolitische Initiativen mit sicherheitstechnischen Lösungen Dr. Astrid Schumacher 26. Deutscher EDV- Gerichtstag 21.09.2017 Seite 19

Vielen Dank für Ihre Aufmerksamkeit Kontakt Dr. Astrid Schumacher Leiterin des Fachbereichs Beratung und Unterstützung astrid.schumacher@bsi.bund.de Tel. +49 (0) 228 9582-5371 Bundesamt für Sicherheit in der Informationstechnik (BSI) Godesberger Allee 185-189 53175 Bonn www.bsi.bund.de www.bsi-fuer-buerger.de Dr. Astrid Schumacher 26. Deutscher EDV- Gerichtstag 21..09.2017 Seite 20