@jela@social.tchncs.de
@jela@social.tchncs.de avatar

jela

@jela@social.tchncs.de

Kommunaler IT-Sicherheitshausmeister | sammle kommunale IT-Sicherheitsvorfälle | schätze den IT-Grundschutz | hier nicht privat
#TeamInfoSic #TeamInfoSicöV

This profile is from a federated server and may be incomplete. Browse more on the original instance.

jela, to IT German
@jela@social.tchncs.de avatar

Die Stadt beschloss im Juli 2023 das der an Dataport. Im November 2023 wurde kompromittiert. Bis März 2024 war das Outsourcing abgeschlossen. Im April 2024 informierte man über den .
https://kommunaler-notbetrieb.de/2023/11/08/stadtverwaltung-itzehoe/

jela, to passkeys German
@jela@social.tchncs.de avatar

Das #NIST hat ihre Richtlinien zur digitalen Identität für die Verwendung von #Passkeys ergänzt. US-Behörden können synchronisierbare und gerätegebundene Passkeys verwenden, um eine Phishing-resistente #Authentisierung zu ermöglichen.
https://www.nist.gov/blogs/cybersecurity-insights/giving-nist-digital-identity-guidelines-boost-supplement-incorporating

jela, to random German
@jela@social.tchncs.de avatar

#Datenpanne der "Stay Informed App", die deutschlandweit in 9.500 Kitas genutzt wird. Personenbezogene Daten (auch "besondere") waren über das Internet abrufbar. Auf https://stayinformed.de/kitas kann man in einer interaktiven OSM-Karte die Einrichtungen sehen, die die App nutzen.

Nach meinen Stichproben sind hauptsächlich Kitas in kirchlicher Trägerschaft betroffen. Es gibt aber auch #Kommunen, die die Datenpanne melden. 1/

jela, to random German
@jela@social.tchncs.de avatar

"Weg in die Basis-Absicherung" (#WiBA) des @bsi gibt es jetzt auch als "Feuerwehr-Edition" mit Ampel als Risikoindikator. Mit wenig Aufwand sollen Feuerwehren und deren Leitstellen den Stand zur #Informationssicherheit erheben und verbessern können. #Kommunen #ITSicherheit

https://www.feuerwehrverband.de/informationssicherheit-bei-feuerwehren-und-in-leitstellen-schuetzen/

jela, to random German
@jela@social.tchncs.de avatar

Die hat den E-Mail-Server der Stadtverwaltung Iserlohn wegen einer Sicherheitslücke heruntergefahren. Die Stadtverwaltung kann aktuell keine externen E-Mails empfangen.
https://www.ikz-online.de/staedte/iserlohn/stadt-iserlohn-neue-probleme-wegen-sicherheitsluecke-id241689544.html

jela, to random German
@jela@social.tchncs.de avatar

Das @bsi hat ein Schulungsprogramm zum BCM-Praktiker nach dem BSI-Standard 200-4 entwickelt. Die Schulungen sollen den gesamten BCMS-Prozess mit Praxisbezug vermitteln sowie den Umgang und der Einsatz der Hilfsmittel beschreiben. Curriculum, Prüfungsbedingungen und Schulungsanbieter finden sich beim BSI. #BCM #Notfallmanagement
https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/IT-Grundschutz/Zertifizierte-Informationssicherheit/Schulungen-zum-BCM-Praktiker/Schulungen_zum_BCM_Praktiker.html

jela, to random German
@jela@social.tchncs.de avatar

Wir haben als AG koBA das IT-Grundschutz-Profil „Basis-Absicherung Kommunalverwaltung“ (koBA-Profil) im Dezember 2023 in der v4 über die Kommunalen Spitzenverbände veröffentlicht. Das Profil steht jetzt auch über die Webseite des @bsi zur Verfügung.
[Thread]
https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/Hilfsmittel/Profile/Basis_Absicherung_Kommunalverwaltung.html

jela, to random German
@jela@social.tchncs.de avatar

Die Südwestfalen-IT hat die PM vom 16.11. jetzt auch auf ihrer Notfallseite eingestellt. Kleine Randnotiz: Die Kommunen sollen wohl per WLAN angebunden werden. 🙃 (Anm.: gemeint ist sicher "WAN-Anbindung")

https://notfallseite.sit.nrw/?tx_news_pi1%5Baction%5D=detail&tx_news_pi1%5Bcontroller%5D=News&tx_news_pi1%5Bnews%5D=303&cHash=114a18913afb66dcfcb237788fe3b456

jela, to random German
@jela@social.tchncs.de avatar

Die vom digitalen Blackout der betroffenen sortieren sich langsam neu. Speziell eingerichtete Webseiten geben ein Bild über Art und Umfang der Beeinträchtigungen.
https://maerkischer-kreis.org/
https://www.bergischgladbach.de/cyber-angriff-auf-die-sit.aspx

jela, to random German
@jela@social.tchncs.de avatar

Von dem digitalen Blackout der sind einige mehr als die bisher oft genannten 72 betroffen. Ich habe in den Berichterstattungen bisher 85 Kommunalverwaltungen identifiziert. 1/
https://kommunaler-notbetrieb.de/2023/10/30/externer-angriff-auf-it-dienstleister-mehrerer-kommunen-in-suedwestfalen/

jela, to random German
@jela@social.tchncs.de avatar

Nach dem digitalen Blackout der baut die Verwaltung des Kreis Siegen-Wittgenstein einen mit 150 ausgemusterten PC und mobilen WLAN-Routern auf. Über eine provisorische Webseite mit neuen E-Mail-Adressen und neuen Mobilfunkrufnummern soll die Erreichbarkeit der Verwaltung für die Bürger wiederhergestellt werden.

https://wirsiegen.de/2023/11/nach-dem-cyberangriff-auf-die-suedwestfalen-it-sit-kreisverwaltung-baut-not-it-auf/382251/

jela, to random German
@jela@social.tchncs.de avatar

Die von mehreren wurden in den vergangenen Stunden Ziel von . Es sieht nach einer übergreifenden Aktion aus.

https://kommunaler-notbetrieb.de/2023/10/13/webseiten-von-mehreren-kommunen-ziel-von-angriffen/

jela,
@jela@social.tchncs.de avatar

Nach 5 Tagen Stille, gibt es heute nur eine schmale Info der Stadt Dortmund, dass dormund.de mit bis zu 30.000 Anfragen pro Sekunde lahmgelegt wurde. Nach Angaben des BSI sollen pro-russische Hacker für Angriffe auf 15 Webseiten von deutschen Großstädten verantwortlich sein.
https://www.radio912.de/artikel/hackerangriff-auf-stadt-dortmund-ursache-geklaert-1797131.html

jela, to random German
@jela@social.tchncs.de avatar
jela, to random German
@jela@social.tchncs.de avatar

"Das Rechnungsprüfungsamt fordert [...] die Erstellung eines Notfallhandbuchs und die Einstellung eines Notfallbeauftragten bis Oktober 2024."

Wenn sogar Beamte der Prüfinstanz erkennen, dass ein betriebliches Kontinuitätsmanagement notwendig ist. #BCM #Notfallmanagement
https://www.kommune21.de/meldung_42175_IT-Sicherheitskonzept+in+der+Praxis.html

jela, to random German
@jela@social.tchncs.de avatar

Welche Bedarfe haben , um die zu stärken und weiterzuentwickeln und welche gibt es von Bund, Ländern und anderen Institutionen für sie? Die Bedarfsanalyse von @juschuetze zeigt die Handlungsfelder auf. Wichtiger Beitrag! 1/
https://www.stiftung-nv.de/de/publikation/informationssicherheit-von-staedten-verbessern

GadgetInspektor, to Cybersecurity German

.#WirtschaftsWoche exklusiv: @bsi_bund wird in der kalifornischen Tech-Szene aktiv.
Das Projekt soll einen Überblick über Start-ups und IT-Sicherheitstrends sowie Tipps für Investitionen liefern.
Wann's losgeht und wer mit an Bord ist, steht unterm Link ...
https://www.wiwo.de/29377544.html
#Cybersicherheit #cybersecurity

jela,
@jela@social.tchncs.de avatar

@GadgetInspektor
Das BSI ist schon eine Weile mit @bsi unterwegs 🙂

jela, to email German
@jela@social.tchncs.de avatar

Gericht verurteilte Behörde, einem Bürger Unterlagen als PDF-Dokument per unverschlüsselte #EMail zu senden. Die Anfrage des Bürgers dazu ist als wirksame #Einwilligung gemäß Art. 6 Abs. 1 lit. a) #DSGVO in die entsprechende Übersendung zu werten.

Interessantes Urteil. Bisher hieß es immer, Einwilligung in unverschlüsselte E-Mails geht nicht, da der Sender zur #Verschlüsselung verpflichtet ist.

https://www.dr-datenschutz.de/sg-hamburg-einwilligung-in-unverschluesselte-e-mails-moeglich/

Lilith, to random
@Lilith@chaos.social avatar

Kommt auch zu meinem Vortrag: „Krisenkommunikation heißt Krieg. Wenn euch auch die GSG9 nichtmehr helfen kann“. #JensKämpftFürEuch

jela,
@jela@social.tchncs.de avatar

@brodulf @Lilith
Die Frage habe ich mir auch gestellt und keine Antwort gefunden. Als "Jens" von Geburt an, fühle ich mich zudem durch #JensKämpftFürEuch direkt angesprochen und befürchte namensbezogene versteckte Kritik in dem Hashtag. 🙄

jela, to random German
@jela@social.tchncs.de avatar

„Öffnen Sie keine Dateianhänge oder Links in E-Mails von unbekannten Absendern.“

Oh, Empfehlungen sind einfach erstaunlich! Es ist so wunderbar, wie sie wie magische Zauber wirken und die Menschen dazu bringen, genau das Gegenteil von dem zu tun, was empfohlen wird.

Welche Empfehlungen zur Informationssicherheit kennt ihr noch, die fast übersinnlich das Gegenteil erreichen?

jela, to random German
@jela@social.tchncs.de avatar

Update auf 'Kommunaler Notbetrieb': In der Übersichtskarte sind die #ITSicherheitsvorfälle jetzt farblich nach den VCV-Meldekategorien unterscheidbar und jede Kategorie kann ein- und ausgeblendet werden. 🙂
https://kommunaler-notbetrieb.de/uebersichtskarte/

  • All
  • Subscribed
  • Moderated
  • Favorites
  • anitta
  • khanakhh
  • mdbf
  • InstantRegret
  • Durango
  • Youngstown
  • rosin
  • slotface
  • thenastyranch
  • osvaldo12
  • ngwrru68w68
  • kavyap
  • cisconetworking
  • DreamBathrooms
  • megavids
  • magazineikmin
  • cubers
  • vwfavf
  • modclub
  • everett
  • ethstaker
  • normalnudes
  • tacticalgear
  • tester
  • provamag3
  • GTA5RPClips
  • Leos
  • JUstTest
  • All magazines