6.6 IT-Sicherheit und Gesetze Flashcards

1
Q

Was bedeutet “BSIG” ?

A

Gesetz über das Bundesamt für Sicherheit in der Informationstechnik

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Wer ist vom BSIG betroffen ?

A
  • Betreiber kritischer Infrastrukturen

- jedes Unternehmen das eine Website betreibt

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Welche Branchen und Sektoren gehören zu den Kritischen Infrastrukturen ?

A
  • Energie
  • Wasser
  • Ernährung
  • IT und Telekommunikation
  • Gesundheit
  • Finanzwesen
  • Versicherungswesen
  • Transport und Verkehr
  • Staat und Verwaltung
  • Medien und Kultur
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Ist wirklich jeder Betreiber von kritischen Infrastrukturen vom BSI-Gesetz betroffen ?

A

Nein, sie müssen einen Schwellenwert erreichen

500.000 Personen versorgen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Was sind nach dem BSIG angemessene Sicherheitsmaßnahmen für Betreiber Kritischer Infrastrukturen ?

A

Organisatorische und technische Vorkehrungen zur Vermeidung von Störungen ihrer IT-Systeme, Komponenten oder Prozesse.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Wie kann ein Nachweis über ausreichende Sicherheitsmaßnahmen erbracht werden ?

A
  • Sicherheitsaudits
  • Prüfungen
  • Zertifizierungen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Was müssen Betreiber Kritischer Infrastrukturen zwingend melden ?

A

Angriffe auf ihre IT-Systeme und zwar an das BSI

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Was müssen Telemedienanbieter bezüglich des IT-Schutzes tun ?

A

Sie müssen technisch-organisatorische Maßnahmen ergreifen. z.B. Eine Möglichkeit der Verschlüsselung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Was sind Beispiele für “Anbieter digitaler Dienste” ?

A
  • Internetsuchmaschinen
  • Online-Marktplätze
  • Cloud-Computing-Dienste
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Wozu sind Anbieter digitaler Dienste verpflichtet ?

A

Sicherheitsmaßnahmen gemäß dem Stand der Technik

Meldepflicht, wenn Sicherheitsvorfälle erhebliche Auswirkungen auf die Bereitstellung der Dienste haben.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Was müssen Anbieter von digitalen Diensten bei einem Sicherheitsvorfall alles melden ?

A
  • Zahl der betroffenen Nutzer
  • Dauer des Sicherheitsvorfalls
  • betroffenes geografisches Gebiet
  • Ausmaß der Unterbrechung der Bereitstellung des Dienstes
  • Ausmaß auf Auswirkungen auf wirtschaftliche und gesellschaftliche Tätigkeiten
How well did you know this?
1
Not at all
2
3
4
5
Perfectly