Egal ob in Meldebehörden oder im Bauamt – in einer Kommune werden teils sehr sensible Daten erhoben. Da diese zunehmend elektronisch gespeichert und übermittelt werden, müssen die verwendeten IT-Systeme besonders geschützt sein. Nur so stellen wir sicher, dass die Verwaltung verlässlich funktioniert und für ihre Bürger und Unternehmen arbeiten kann.
Deshalb gilt auch: Informationssicherheit ist für alle Kommunen relevant! Ein Must-have, sozusagen.
Wenn Sie sich schon um das Thema mit Ihrem Beauftragten für Informationssicherheit kümmern: Prima! Falls Sie selbst erste Schritte für mehr Informationssicherheit gehen wollen:
Wir stellen ab sofort ein Selbstlernprogramm „Weg in die Basis-Absicherung“ (WiBA) zur Verfügung.
Darin zeigen wir Ihnen, was Informationssicherheit für Ihre Verwaltung bedeutet und wie Sie das Thema parallel zum Lernen auch selbst praktisch anpacken. Das Programm basiert auf einem Angebot des Bundesamts für Sicherheit in der Informationstechnik (BSI). Wir haben es noch leicht angepasst in der Hoffnung, dass die sächsischen Städte und Gemeinden noch einfacher ins Thema Informationssicherheit einsteigen können.
- Beim „Weg in die Basis-Absicherung“ können Sie mit Hilfe mehrerer Checklisten systematisch die wichtigsten Bereiche Ihrer Verwaltung beleuchten.
- So gewinnen Sie einen Überblick, wie es um die Informationssicherheit derzeit bei Ihnen bestellt ist.
- Sie finden heraus, wo es noch Lücken gibt, und leiten Maßnahmen ab, um das Informationssicherheitsniveau zu erhöhen.
WiBA ist in acht Phasen aufgebaut. Davor gibt es noch eine kurze Einleitung und am Ende einen Ausblick. Durch diesen Aufbau können Sie bewusst und strukturiert eine eigene Vorgehensweise entwickeln, mit der Sie gut vorankommen. Selbst wenn es zwischendurch mal richtig schwierig wird, behalten Sie so den Überblick.
In jeder Phase finden Sie Werkzeuge, die dabei helfen, die notwendigen Entscheidungen zu treffen und die fälligen Arbeitsschritte umzusetzen. Es kann sein, dass Sie eine Phase herausfordert. Sei es, weil Sie davon abhängig sind, dass Kollegen oder Vorgesetzte mitwirken müssen. Oder weil Sie selbst gerade im Tagesgeschäft ausgelastet sind und WiBA zusätzlich bewältigen müssen.
Lassen Sie sich nicht entmutigen! Der Weg in die Basis-Absicherung ist kein Hexenwerk, aber eben auch nichts, was Sie mit links erledigen können.
Zu Beginn jeder Phase wird der Inhalt beschrieben. Das zeigt, was auf Sie zukommt. Es werden die wichtigsten Schritte aufgezählt und wir geben Ihnen auch einen Schätzwert an, wie viel Arbeitszeit der jeweilige Schritt in etwa beanspruchen wird. Dann folgen Informationen, die wir für die Phase nützlich finden und natürlich die Werkzeuge. Das können Anleitungen, Vorlagen, Linksammlungen oder ähnliches sein. Zum Schluss jeder Phase blicken wir dann noch einmal zurück auf die Dinge, die Sie geschafft haben. Sie haben die Gelegenheit, alle Aktivitäten noch einmal tatsächlich abzuhaken. Das hilft auch dabei, sich zu verdeutlichen, wie weit Sie schon gekommen sind. Erst wenn Sie diese Checkliste abgearbeitet haben, geht’s in die nächste Phase.
Na, wäre das etwas für Sie?
Noch einen Hinweis haben wir, um das Selbstlernprogramm einzuordnen. WiBA ist ein erster hilfreicher Einstieg, wenn Sie selbst etwas tun wollen. Wenn Sie einen externen BfIS haben, können Sie gleich einen Schritt weitergehen. Die Abbildung des BSI verdeutlicht noch einmal, wo Sie in Sachen Informationssicherheit hinmüssen, um im digitalen Verwaltungsalltag einen akzeptablen Sicherheitsstandard zu erreichen. Also, wenn Sie es sich leisten können: Das IT-Grundschutzprofil Kommunalverwaltung ist der größere Schritt hin zu einer Basis-Absicherung im Sinne des IT-Grundschutzes. Je nachdem, welche elektronischen Daten in Ihrer Kommune gespeichert und verarbeitet werden, ist die Standard-Absicherung auch der Mindeststandard in Sachen Informationssicherheit, den Sie erreichen sollten.
Egal, welchen Weg Sie gehen: Es ist gut, dass Sie sich mit Informationssicherheit befassen. Es ist ein wichtiges, aber kein einfaches Thema.
Bei Interesse an WiBA schauen Sie auf unserer Internetseite vorbei.
Wir versprechen Ihnen kompaktes Wissen und leicht anwendbare Werkzeuge. Probieren Sie es aus und machen Sie sich gemeinsam mit uns auf den Weg (in die Basis-Absicherung).