NIS2 (CIHAN VERSION) Flashcards
NIS-2?
Die NIS-2-Richtlinie („The Network and Information Security (NIS) Directive“) wurde am 27.12.2022 im EU-Amtsblatt veröffentlicht und ist am 16.01.2023 in Kraft getreten. Sie regelt die Cyber- und Informationssicherheit von Unternehmen und Institutionen.
Wie wird es umgesetzt? Nenne 4 Punkte.
a) Konzepte in Bezug auf die Risikoanalyse und Sicherheit für
Informationssysteme;
b) Bewältigung von Sicherheitsvorfällen;
c) Aufrechterhaltung des Betriebs, wie Backup-Management und
Wiederherstellung nach einem Notfall, und Krisenmanagement;
i) Sicherheit des Personals, Konzepte für die Zugriffskontrolle
und Management von Anlagen;
Welche Zeitfenster gibt es bei den Berichtspflichten und beschreibe sie kurz.
- 24 Stunden: Frühwarnung
Verdacht, ob Sicherheitsvorfall auf rechtswidriger oder böswilliger Handlung
beruht und ob grenzüberschreitende Auswirkungen vorliegen - 72 Stunden: Meldung
Erste Bewertung des Sicherheitsvorfalls mit Schweregrad, Auswirkungen, und
Kompromittierungsindikatoren (IoC) - 1 Monat (spätestens): Abschlussbericht
Ausführliche Beschreibung, Angaben zur Art der Bedrohung, Ursachen,
Abhilfemaßnahmen
Nenne 4 Punkte im Anforderungskatalog zur Konkretisierung der Kriterien des § 8a Absatz 1 BSIG
- Asset Management
- Risikoanalysemethode
- Continuity Management
- Technische Informationssicherheit
Welche Anforderungen müssen Passwörter haben?
- Minimale Passwortlänge von 8 Zeichen
Mindestens zwei der folgenden Zeichentypen müssen enthalten sein: - Großbuchstaben, Kleinbuchstaben, Sonderzeichen und Zahlen
- Maximale Gültigkeit von 90 Tagen, minimale Gültigkeit von 1 Tag
- Passworthistorie von 6
Wofür stehen SdWF, SdT und aaRT?
- SdWF
Stand der Wissenschaft und
Forschung - SdT
Stand der Technik - aaRT
Allgemein anerkannte Regeln
der Technik
Wovor schützt ein VPN?
*Vertraulichkeitsverlust durch
unverschlüsselte/schwach
verschlüsselte Verbindungen
* Externe Angreifer
* Verbindungsmanipulation
Welche Bedrohungen hat ein VPN Service?
- Abfluss des Schlüsselmaterials
- Schwache Kryptographie
- Denial of Service: Durch Fehler
oder Angriffe ist die Verfügbarkeit
des VPNs gefährdet