Home>
Bundesamt für Sicherheit in der Informationstechnik (BSI)
03
Die Aufgabenbereiche der Bundesbehörde sind konkret im Gesetz über das Bundesamt für Sicherheit in der Informationstechnik (BSI-Gesetz) festgelegt. Primär ist das BSI für die IT-Sicherheit der öffentlichen Verwaltung, der Privatwirtschaft sowie der Endverbraucher:innen in Deutschland verantwortlich. Hierzu gliedert sich die Behörde in fachspezifische Abteilungen, die unterschiedliche Technologie abdecken und verschiedene Portale betreiben sowie beratende Funktionen wahrnehmen. Hier eine Reihe der wichtigsten Schutzziele, Initiativen und Organisationen des BSI:
Schutz der IT-Infrastruktur der Bundesregierung
Die Kernaufgabe des BSI besteht im Schutz der IT-Infrastruktur des Bundes. Die Fachleute arbeiten beständig daran, die Netzwerke gegen neue Angriffsvektoren abzusichern. Oberstes Ziel stellt dabei die Sicherung der digitalen Kommunikation sowie der Schutz sensibler Datensätze dar. Kritische Regierungsgeheimnisse dürfen unter keinen Umständen in die falschen Hände gelangen. Im Ernstfall hängen vom Schutz dieser Daten direkt Menschenleben ab – etwa, wenn es sich um militärische Geheiminformationen zu Einsätzen der Bundeswehr oder der NATO handelt.
Nationales Cyber-Abwehrzentrum
Das Nationale Cyber-Abwehrzentrum (Cyber-AZ) ist als kooperative Plattform direkt in den Räumlichkeiten des BSI in Bonn verortet. Dort wirken die staatlichen Sicherheitsbehörden für eine verbesserte Koordinierung von Schutz- und Abwehrmaßnahmen bei IT-Sicherheitsvorfällen zusammen. Selbst im Krisenfall soll so die Handlungsfähigkeit der Bundesregierung sichergestellt sein. Neben dem BSI sind auf der Plattform das Bundesamt für Verfassungsschutz (BfV), das Bundesamt für Bevölkerungsschutz und Katastrophenhilfe (BBK), das Bundeskriminalamt (BKA), der Bundesnachrichtendienst (BND), das Bundespolizeipräsidium sowie für die Bundeswehr das Bundesamt für den Militärischen Abschirmdienst (BAMAD) und das Kommando Cyber- und Informationsraum (KdoCIR) vertreten – als assoziierte Stellen sind außerdem das Zollkriminalamt (ZKA) sowie die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) einbezogen.
Allianz für Cyber-Sicherheit
Die Initiative des BSI wurde 2012 in Zusammenarbeit mit dem Branchenverband Bitkom gegründet. Die Allianz für Cyber-Sicherheit (ACS) versteht sich als Zusammenschluss aller bedeutenden Akteure der Informationssicherheit in Deutschland. An der Initiative sind aktuell 6.700 Unternehmen, Behörden und andere Institutionen beteiligt. Zielsetzung ist der aktive Erfahrungsaustausch über die digitale Bedrohungslage. Hierfür werden laufend Expertenbeiträge über das Netzwerk der ACS geteilt. Außerdem finden kontinuierlich Veranstaltungen statt, auf denen branchenrelevante Best Practices zum Thema Cybersicherheit weitergegeben werden.
UP KRITIS
UP KRITIS ist eine öffentlich-private Kooperation zwischen Betreibern kritischer Infrastrukturen, ihren Verbänden und den zuständigen staatlichen Stellen wie dem BSI. Letzteres versorgt alle teilnehmenden Organisationen mit Lageinformationen und Warnmeldungen zur Sicherheit von IT und OT (Operational Technology). UP KRITIS selbst ist in Gremien und Arbeitsgruppen für die unterschiedlichen KRITIS-Zweige organisiert. Ziel der Zusammenarbeit ist es, die Resilienz von kritischen Infrastrukturen nachhaltig zu erhöhen.
BSI für Bürger
Speziell für die Sicherheitsansprüche von Endanwender:innen betreibt die Behörde die Plattform „BSI für Bürger“. Dort veröffentlicht das BSI-Team Empfehlungen und Ratgeber für eine sichere Nutzung digitaler Systeme im privaten Umfeld. Außerdem erhalten Nutzerinnen und Nutzer hier Warnmeldungen zu kritischen Sicherheitslücken in Betriebssystemen und Programmen auf PCs, Tablets oder auch Smartphones. Weiterführende Fragen zum Thema Cybersicherheit beantworten die Fachleute des BSI über ein Servicetelefon, das wochentags für Anfragen bereitsteht.
BSI als IT-Kompetenzzentrum
Daneben hat sich das BSI als Partnerorganisation und Fachberatung für Bund, Länder und andere Verwaltungssegmente positioniert. Die Expertenteams unterstützen etwa Behörden bei Aufbau, Betrieb, Wartung und Absicherung ihrer IT-Infrastruktur. Die Kompetenzen des BSI kommen aber auch der Wirtschaft zugute. Mit der Definition etablierter Mindeststandards, Best-Practice-Modellen und verpflichtender Regularien liefert die Behörde einen Leitfaden für eine sichere Digitalisierung großer und kleiner Organisationen.
04
Das IT-Sicherheitsgesetz bindet Betreiber kritischer Infrastrukturen (KRITIS) über einen rechtlichen Rahmen an das BSI. So besteht etwa für KRITIS-Betreiber die gesetzliche Verpflichtung, die Sicherheit ihrer IT-Infrastruktur gegenüber dem BSI regelmäßig nachzuweisen. Ferner stellt das BSI auch die zentrale Meldestelle für KRITIS dar. Kommt es zu erheblichen Störungen in der IT, sind diese an die Bundesbehörde zu kommunizieren. Umgekehrt ist das BSI dafür verantwortlich, relevante Informationen für die Cybersicherheit im KRITIS-Sektor zu sammeln, auszuwerten und bei einer möglichen Gefahrenlage an die betroffenen Betreiber weiterzuleiten. Über die Kooperation in UP KRITIS haben Betreiber kritischer Infrastrukturen ferner eine Möglichkeit für den koordinierten Austausch sicherheitsrelevanter Daten.
07
Das Bundesamt für Sicherheit in der Informationstechnik ist eine deutsche Bundesbehörde, deren Aufgabenbereiche die Absicherung der digitalen Infrastruktur von Staat, Wirtschaft und Gesellschaft in Deutschland abdecken. Hierzu ist das BSI als nationaler Think Tank für alle Bereiche der Cybersicherheit tätig, entwickelt Best-Practice-Methoden und Zertifikate für die Abwehr von Cyberangriffen und die Erhöhung der IT-Resilienz und fungiert zudem als zentrale Meldestelle für Cybervorfälle. Um diesem breiten Aufgabenspektrum gerecht zu werden, ist die Behörde in unterschiedliche, fachspezifische Gremien und Arbeitskreise unterteilt, in denen die mehr als 1.400 Mitarbeitenden tätig sind. Darüber hinaus organisiert das BSI verschiedene Plattformen und Initiativen wie die Allianz für Cyber-Sicherheit, UP KRITIS oder BSI für Bürger, die in dedizierten Themenfeldern tätig sind und ebenfalls den Schutz digitaler Systeme und den Aufbau nachhaltiger Resilienz anstreben.
Myra Security engagiert sich in enger Zusammenarbeit mit dem BSI ebenfalls in der Allianz für Cybersicherheit. Außerdem ist die Myra-Technologie nach dem BSI-Standard ISO 27001 auf Basis von IT-Grundschutz zertifiziert. Ferner erfüllen wir als einer der führenden Anbieter alle 37 Kriterien des BSI für qualifizierte KRITIS-Sicherheitsdienstleister.
Erfahren Sie mehr über unsere ZertifizierungenDas Bundesamt für Sicherheit in der Informationstechnik (BSI) ist eine Bundesbehörde, die sich mit Themen der IT-Sicherheit für die öffentliche Verwaltung, Unternehmen und Privatanwender beschäftigt. Sie verfolgt das selbst definierte Ziel, „Informationssicherheit in der Digitalisierung durch Prävention, Detektion und Reaktion für Staat, Wirtschaft und Gesellschaft“ zu gestalten. Seit seiner Gründung im Jahr 1991 hat sich das BSI außerdem als anerkanntes Kompetenzzentrum für Fragen der Informationssicherheit etabliert. Kernaufgabe der Sicherheitsbehörde ist die Abwehr von Cyberangriffen auf die Regierungsnetze und die Bundesverwaltung.
Das BSI ist die Cybersicherheitsbehörde des Bundes. Sie ist im Geschäftsbereich des Bundesinnenministeriums angesiedelt. Hauptsitz ist Bonn, ein weiterer Dienstsitz befindet sich in Freital/Sachsen. An der Spitze der Behörde steht die Leitung mit Präsident und Vizepräsident. Die Facharbeit des BSI ist in acht Abteilungen organisiert, von denen sich jede aus bis zu drei Fachbereichen zusammensetzt. Die Fachbereiche unterteilen sich wiederum in verschiedene Referate.
Das BSI zählt 1.441 Angestellte (Stand 2022), von denen die Mehrzahl am Hauptsitz in Bonn tätig ist. Die Cybersicherheitsbehörde des Bundes beschäftigt vor allem Fachkräfte aus den Bereichen Informatik, Physik und Mathematik. Die BSI-Experten befassen sich mit allen Facetten der Informationsicherheit. Dazu zählen Hard- und Software, IT-Management, Operations oder auch die Cybersicherheit der Bürger.