BSI: Mindeststandards für die Cloud-Nutzung

20. Dezember 2022 18:15 Uhr  |  Dr. Ulrich Kampffmeyer  |  Permalink


Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat seine Empfehlungen (für die öffentliche Verwaltung Vorgaben?) zur Nutzung von Cloud-Diensten aktualisiert. Die Version 2.1 stammt vom 15.12.2022: https://www.bsi.bund.de/DE/Themen/Oeffentliche-Verwaltung/Mindeststandards/Externe_Cloud-Dienste/Externe_Cloud-Dienste_node.html.

Dazu gibt es eine Liste der Änderungen zur letzten Version: https://www.bsi.bund.de/DE/Themen/Oeffentliche-Verwaltung/Mindeststandards/Externe_Cloud-Dienste/Aenderungsuebersicht_MST_Cloud-Dienste/Aenderungsuebersicht_MST_Cloud-Dienste_node.html

Die Sicherheitsanforderungen für diesen Mindeststandard orientieren sich dabei am § 8 Abs. 1 BSIG (https://www.gesetze-im-internet.de/bsig_2009/BJNR282110009.html). Die Standards beziehen sich auf die Bundesverwaltung und deren IT. Es lohnt sich aber, generell einmal hinein zu blicken Sie können hier heruntergeladen werden:

Die Dokumente beziehen sich auf zahlreiche weitere BSI-Dokumente wie z.B. den Grundschutz. Im Standard wird auch der Weg beschrieben, wie Cloud-Produkte ausgewählt werden sollen. Firmen- und Produktnamen werden nicht genannt (interessant wäre es gewesen, wenn etwas zum Thema Microsoft 365 dort gestanden hätte … https://www.project-consult.com/news/dsk-zu-ms-365/). Die lange Excel-Referenztabelle führt dann die einzelnen Bestimmungen nach Grundschutz & Co. aus: Sicherheitsanforderung „(MST-NCD V21) – IT-Grundschutz-Kompendium 2022 – OPS.2.x.xx …“ usw. Knapp 100 Anforderungen werden definiert. Mit den „Umsetzungshinweisen zum Mindeststandard des BSI … “ gibt es dann noch einmal knapp 30 Seiten Erläuterungen.

Da stellt sich dem „un/voreingenommenen“ Betrachter die Frage – kann man unter diesen Gesichtspunkten überhaupt nur eine einzige Standard-Cloud-Lösung einsetzen oder muss man immer wieder auf kleinere, handgestrickte „Spezial-eGov-Lösungen“ zurückgreifen?

Dr. Ulrich Kampffmeyer

Curriculum auf Wikipedia https://de.wikipedia.org/wiki/Ulrich_Kampffmeyer

Neuen Kommentar verfassen

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.

Ich stimme zu, dass die von mir eingegebenen Daten einschließlich der personenbezogenen Daten an PROJECT CONSULT übermittelt und dort zur Prüfung der Freischaltung meines Kommentars verwendet werden. Bei Veröffentlichung meines Kommentars wird mein Name, jedoch nicht meine E-Mail und meine Webseite, angezeigt. Die Anzeige des Namens ist notwendig, um eine individuelle persönliche Kommunikation zu meinem Beitrag zu ermöglichen. Anonyme oder mit falschen Angaben eingereichte Kommentare werden nicht veröffentlicht. Zu Nutzung, Speicherung und Löschung meiner Daten habe die Datenschutzerklärung zur Kenntnis genommen.

Ich versichere, mit meinem Kommentar alle gültigen Vorgaben des Urheberrechts beachtet zu haben. Ich habe keine Bilder, Grafiken, Texte oder Links in meinem Beitrag verwendet, die durch CopyRight, Leistungsschutzrecht oder Urheberrecht geschützt sind. Für den Inhalt meines Kommentars bin ich trotz Prüfung und Freischaltung durch PROJECT CONSULT ausschließlich selbst verantwortlich. Meine Rechte am Beitrag werden bei PROJECT CONSULT nur durch die CC Creative Commons by-nc-nd Vorgaben gewahrt.