Vergabe News
ITK News

31.01.2022

RANSOMWARE

Städte und Kommunen im Visier von Cyber-Kriminellen

Wie das Gesundheitswesen werden auch andere öffentliche Einrichtungen, Verwaltungen und Ämter von Cyber-Angriffen nicht verschont; zumal die Anforderungen an die Digitalisierung der Städte und Gemeinden eher noch zunehmen werden. Mit fortschreitender Digitalisierung vergrößert sich zudem zwangsläufig die Angriffsfläche – allgemeiner Konsens ist allerdings, dass die Digitalisierung eine Voraussetzung für eine fortschrittliche Verwaltung mit gutem Service für den Bürger ist, wie auch im Onlinezugangsgesetz (OZG) festgehalten. Es ist also klar: Ohne IT geht’s nicht.


Wie aber kann diese Transformation sicher gestaltet werden?

Zur aktuellen Bedrohungslage in der IT-Sicherheit im Kontext von Städten und Kommunen und zu möglichen Maßnahmen zum Erhalt eines angemessenen Informationssicherheitsniveaus wurden bereits zwei Online-Seminare von DOK SYSTEME veranstaltet. Im ersten Termin (Dezember 2021) wurde z. B. der Bericht zur Lage der IT-Sicherheit in Deutschland mit der Aussage zitiert, dass die IT-Sicherheitslage „angespannt bis kritisch“ sei. Zum zweiten Termin (Januar 2022) hatte sich die Aussage leider aktueller denn je praktisch bewahrheitet: Denn die kritische Schwachstelle von log4j beschäftigt die IT immer noch.

Neben einigen der möglichen Infektionswege über weit verbreitete Verschlüsselungs-Trojaner und dabei ausgenutzter Schwachstellen wurden Maßnahmen zur Erhöhung der Widerstandsfähigkeit umrissen, die die digitale Transformation absichern können.

Diese gliedern sich in Maßnahmen zur User-Sensibilisierung sowie organisatorisch-administrative und strategisch-konzeptionelle Maßnahmen.

Die 'menschliche Firewall' stärken

Die eigenen Mitarbeiterinnen und Mitarbeiter sind die erste Verteidigungslinie gegen Angriffe auf die IT-Infrastruktur. Daher sind Investitionen in Schulungen und Trainings sehr gut angelegtes Geld.

Ebenso wichtig ist aber, eine Kultur des Vertrauens zwischen der IT und den Usern zu schaffen, damit letztere die technischen Maßnahmen der IT verstehen, anwenden und unterstützen.


Vorsorge für den Ernstfall – und testen, testen, testen ...

Elementare Maßnahmen zur Vorsorge, wie Backup (mit Recovery-Tests!), sind natürlich auch weiterhin nötig. Wichtig ist hierbei, dass das Back-up auch tatsächlich von der laufenden IT aus ‚unerreichbar‘ gelagert wird, denn Schadsoftware versucht explizit, Backups zu zerstören. Als erster Schritt ist auf jeden Fall die Erkenntnis entscheidend, dass jederzeit mit einem Einbruch zu rechnen („Expect the breach“) und entsprechend vorzusorgen ist.

Mit System und Konzept in eine sicherere Zukunft

Für ein strukturiertes Management der Informationssicherheit gibt es genau das: Ein Informationssicherheitsmanagementsystem (ISMS). Neben diesem Werkzeug auf der konzeptionellen Ebene bietet ein SOC die technische Sicht auf den Stand der IT-Security im Unternehmen. Angepasste Konzepte und neue Ansätze wie Zero Trust Network Architecture bedingen große Umbauten in der IT-Infrastruktur, die gut geplant und begleitet werden müssen.


Vergaberechtliche Aspekte

Insbesondere durch den pandemiebedingten sehr schnellen und massiven Anstieg von Homeoffice und Telearbeit hat sich die Angriffsfläche für Cyber-Kriminelle drastisch vergrößert.
Für den Fall, dass als Folge eines Cyber-Angriffs ein umfänglicher Austausch infizierter IT durch neue Komponenten erforderlich wird und ein kausaler Zusammenhang mit der Pandemie hergestellt werden kann, möchten wir auf das Rundschreiben zur Anwendung des Vergaberechts im Zusammenhang mit der Beschaffung von Leistungen zur Eindämmung der Ausbreitung des neuartigen Coronavirus SARS-CoV-2 des Bundesministeriums für Wirtschaft und Energie (BMWi) vom 19. März 2020 aufmerksam machen.

Dieses ermöglicht sowohl die Beschleunigung und Vereinfachung bei Gefahren- und Dringlichkeitslagen bei EU-weiten als auch bei nationalen Vergabeverfahren oder aber Möglichkeiten zur Vertragsänderung, -verlängerung und/oder -ausweitung bereits bestehender Verträge.

Etwaigen, aus diesem Rundschreiben resultierenden Vereinfachungen im Beschaffungsprozess wirken allerdings folgende Sachverhalte entgegen:

  • Chipmangel und daraus resultierend lange Lieferzeiten (6 Monate für Hardware, häufig auch länger)
  • Preiserhöhungen der Hersteller
  • Fachkräftemangel, hohe Auslastung und daraus resultierend personelle Engpässe bei Auftragnehmern
  • Etwaige Zutrittsbeschränkungen für externe Dienstleister

Im Ergebnis hat dies nicht selten verlängerte Realisierungsdauern und erhöhte Kosten zur Folge.


Unsere Unterstützung für Sie

Gerne unterstützen wir Sie bei Ihrem Vorhaben zur Stärkung Ihrer Informationssicherheit. Einen Überblick über unser Leistungsspektrum finden Sie unter IT-Sicherheit – DOK SYSTEME.

Sprechen Sie uns an und verbessern Sie die Abwehrkräfte Ihrer IT gegen die Angriffe von Cyber-Kriminellen!

Jochen Kmietsch
Senior Consultant | CISSP 

Stephan Plaspohl
Management Consultant 

WEITERE FACHARTIKEL

19.10.2021

DIGITAL SOUVERÄN = JITSI?

Die Corona-Krise hat die Verbreitung von Videokonferenzen extrem beschleunigt. Platzhirsche wie die amerikanischen Plattformbetreiber Zoom, Microsoft und Cisco haben die Nase als Anbieter vorn. Wer als Kunde jedoch hohe Anforderungen an den Datenschutz nach europäischen Maßstäben hat, kann diese Plattformen nur mit bildlich gesprochenen „Bauchschmerzen“ ...

20.09.2021

INFORMATIONSSICHERHEIT MANAGEN

Mehr IT-Sicherheit – oder allgemeiner Informationssicherheit – zum Schutz vor Cyber-Angriffen wird von Jahr zu Jahr relevanter. Um verfügbare Mittel effektiv einsetzen zu können, müssen aber die Bereiche, in denen Schutzmaßnahmen besonders dringend sind, erst einmal gefunden, erfasst und dokumentiert werden. Hier kommt das ISMS ins Spiel ...

31.08.2021

5G-CAMPUS VS. WI-FI 6

Viele Unternehmen stehen aktuell vor der Herausforderung, technologische Weichen für die funkbasierende Unternehmensvernetzung zu stellen. Insbesondere mit 5G-Campus und Wi-Fi 6 stehen hierfür zwei wesentliche Technologieansätze zur Verfügung. Steht Wi-Fi 6 dabei in harter Konkurrenz zu 5G oder ist es eine sinnvolle Ergänzung?

28.07.2021

ONLINE, HYBRID ODER PRÄSENZ?

Wie wird bestmöglich entschieden, ob eine Veranstaltung im Online-, Hybrid- oder Präsenz-Format durchgeführt wird? Nach langer Zeit reiner Online-Veranstaltungen und der Erkenntnis, dass diese viel Potential haben, jedoch auch einige Nachteile mit sich bringen, sollte nun ein Veranstaltungskonzept für die Zukunft gefunden werden.

22.06.2021

DIGITAL WORKPLACE

Seit den 90ern begleitet uns der Windows Desktop als zentraler Zugangspunkt zu IT-Anwendungen im geschäftlichen Umfeld. Nun macht sich der Digital Workplace als Client-unabhängige Web-Anwendung auf, dieses Feld zu erobern und die Bereitstellung von Applikationen grundlegend zu verändern. Doch wohin führt die Entwicklung aus aktueller Sicht und was ist für die eigene IT-Infrastruktur zu beachten?

30.04.2021

GESUNDHEITSWESEN

Auf der einen Seite sind im Gesundheitswesen noch viele Faxgeräte im Einsatz, auf der anderen sind deutsche Krankenhäuser bereits so vernetzt, dass sich die Meldungen über erfolgreiche Cyber-Angriffe auf diesem Wege und damit verbundene IT-Ausfälle sowie Störungen der klinischen Abläufe häufen. Wie kann also der Weg ins digitale Zeitalter sicher beschritten werden?

18.03.2021

DER VIRTUELLE TEAMRAUM

In der digitalen Arbeitswelt entstehen Bedarfe virtuelle Teamräume zu nutzen, mit dessen Hilfe die Kompensation der Nachteile der zunehmenden virtualisierten Arbeitsweisen gelingen kann. Dabei ist eine Projekt- und Teamkollaborationssoftware der zentrale Anlaufpunkt für die tägliche Projektarbeit. Doch welche Anforderungen stellt die Einführung eines virtuellen Teamraums an eine solche Software?

26.02.2021

PROJEKTBERICHT DIGITALFUNK

Die Stadtwerke Greifswald GmbH (SWG) haben in einem deutschlandweit einmaligen Projekt ein digitales Funkkommunikationssystem mit Schwerpunkt auf der IP-basierten Datenübertragung und Integration in die vorhandene IT-Systemlandschaft errichtet. Dabei wurde die SWG über den gesamten Projektzyklus von DOK SYSTEME begleitet.

12.01.2021

SD-WAN

Viele Organisationen befinden sich mitten in der digitalen Transformation. Besonders betroffen sind dabei die Unternehmensnetzwerke durch die vielen neuen Anforderungen von Cloud und Co. Sie müssen flexibel sein und agiler werden. SD-WAN gilt bei vielen als die künftige Lösung, aber wie sieht es aktuell in der Praxis aus?

14.12.2020

SECURITY OPERATIONS CENTER 2

Im letzten News-Blog, dem ersten Teil zu diesem Thema, lasen Sie, warum ein SOC eine sinnvolle Lösung ist und welche Vorteile diese IT-Sicherheitszentrale hat. Im aktuellen Artikel erfahren Sie mehr Details rund um das SOC. Welche Rollen und Modelle gibt es? Was sind die Aufgaben und die Werkzeuge eines SOC und wie gelingt eine kontinuierliche Verbesserung?

26.11.2020

SECURITY OPERATIONS CENTER 1

Berichte über Sicherheitsprobleme mit IT-Systemen gehören mittlerweile zum festen Bestandteil der Nachrichten. Angesichts der aktuellen Lage der IT-Sicherheit geht es bei der Frage nach IT-Sicherheitsvorfällen nicht mehr um das „ob“, sondern nur noch um das „wann“ (Expect the breach); und dann vor allem um das „wie schnell“. Wie schnell werden die Vorfälle entdeckt und Gegenmaßnahmen eingeleitet?

29.10.2020

DIGITALISIERUNG

Städte und Gemeinden stehen vor der Herausforderung, branchenübergreifende digitale Strategien für das Leben der Zukunft zu entwickeln und umzusetzen. Die Nutzung fortschrittlicher Informations- und Kommunikationstechnologien soll dazu beitragen, unsere Lebensqualität zu verbessern. Aber wie wollen wir in Zukunft leben und welche Umsetzung bietet einen Mehrwert?

30.09.2020

IT-SECURITY

Die letzten Monate waren ohne Zweifel geprägt von großen Veränderungen für alle von uns. Wie viele davon werden jedoch dauerhaft bleiben? Wie gehen wir mit diesen Veränderungen um? Im konkreten Fall: Welche Herausforderungen gibt es im Bereich der IT-Sicherheit, welche IT-Werkzeuge werden plötzlich in einem verstärkten Umfang genutzt und welche Auswirkungen hat dies technisch und organisatorisch?

10.06.2020

GANZHEITLICHER KLIMASCHUTZ

Seit 2018 ist DOK SYSTEME ein klimaneutrales Unternehmen. Wir gleichen die CO2-Emissionen unserer Geschäftsaktivitäten vollständig über renommierte Klimaschutzprojekte aus. Unsere Maßnahmen erstrecken sich weiterhin vom Einsatz kollaborativer Lösungen über die Reduktion von Geschäftsreisen bis hin zum Bezug von nachhaltiger Energie an unseren Bürostandorten. Und ...

05.05.2020

NEW WORK

Der Wandel von der Industrie- zur Wissensgesellschaft beschäftigt viele Unternehmen intensiv. Der Digital Workplace als zentraler endgeräteunabhängiger Zugangspunkt zur Unternehmens-IT gewinnt an Bedeutung für die Flexibilität und Kreativität am Arbeitsplatz – aber auch durch die aktuelle Corona-Krise. Dennoch bedeutet New Work vielmehr als die Bereitstellung eines IT-Tools.

16.04.2020

KEINER DA – TROTZDEM BESETZT

Kennen Sie das? Sie haben Ihre Mitarbeiter ins Homeoffice geschickt, die Büros sind leer und das Unternehmen ist telefonisch nicht mehr erreichbar. Dieser Effekt tritt bei massenhafter Aktivierung der Rufumleitung zu Anschlüssen außerhalb der eigenen Telefonanlage auf. Doch es gibt auch eine Lösung für das Problem.

17.03.2020

CLOUD-SERVICES

Der Einsatz von IT-Services aus der Cloud bietet umfangreiche Möglichkeiten zur Gestaltung der eigenen IT-Architektur. Individuelle Anforderungen ergeben sich aus den Wertschöpfungsprozessen und erfordern eine differenzierte IT-Strategie. Für die IT bedeutet dies eine Abwägung verschiedener …

27.02.2020

NOTRUFTAG 2.0

110 und 112 sind Rufnummern, die jedem geläufig sind und hoffentlich nur selten gewählt werden müssen. Falls es doch einmal dazu kommt, dann müssen Nummer und Rufaufbau funktionieren und am besten schnell. Doch, dass dies keine Selbstverständlichkeit ist und sich hinter so einem Rufaufbau eine komplexe technische Umsetzung befindet, ist …

31.01.2020

OHNE IT GEHT´S NICHT

Warum wird die IT oftmals unterschätzt? Welche Faktoren tragen dazu bei, dass die IT-Abteilung längst noch nicht als strategischer Partner mit Bedeutung für die Wettbewerbsfähigkeit gesehen wird, sondern mit der Rolle des als strategisch unbedeutenden Dienstleisters zu kämpfen hat?

16.12.2019

5G

Die BNetzA hat das Frequenzband im Bereich 3,7 - 3,8 GHz technologie- und diensteneutral für lokale Anwendungen – die sogenannten Campuslösungen – zugeteilt. Diese 100 MHz sind nicht für BOS-Anwendungen vorgesehen. Vielmehr besteht das Ziel darin, …

26.09.2019

DIGITALE BARRIEREFREIHEIT

Laut dem statistischen Bundesamt leben in Deutschland rund 8 Millionen Menschen mit einer Behinderung. Somit war es nur eine Frage der Zeit, bis weitere Anforderungen in Kraft treten, die den zahlreichen Menschen mit einer Behinderung Barrierefreiheit bieten und sie ihrer Unabhängigkeit einen Schritt näherbringen.

26.08.2019

WLAN 6 / WI-FI 6

Der neue WLAN-Standard IEEE 802.11ax ermöglicht Anwendern eine hohe und leistungsfähige Verbindungsqualität; insbesondere in räumlich begrenzten Umgebungen. Wi-Fi 6 – nach neuem Namensschema der WiFi Alliance – zeichnet sich dabei im Wesentlichen …

23.07.2019

SICHER IN DIE CLOUD

Über 70 % der deutschen Unternehmen nutzen laut aktueller Studien bzw. Umfragen Cloud Computing oder setzen sich intensiv damit auseinander. „Das Internet wird das neue Corporate Network“ ist in diesem Zusammenhang eine gerne zitierte Aussage …

14.05.2019

VUCA UND AGIL

Um komplexe Veränderungen der IT-Landschaft erfolgreich in kurzer Zeit umzusetzen, empfiehlt DOK SYSTEME die Berücksichtigung der Besonderheiten des sogenannten VUCA-Umfeldes und insbesondere den Einsatz agiler Vorgehensweisen.

16.04.2019

IT-SECURITY IM WANDEL

IT-Sicherheitsvorfälle sind zum alltäglichen Phänomen geworden. Regelmäßig berichtet die Presse über "Cyberangriffe" auf Hotel- oder Handelsketten, Regierungsstellen, öffentliche Infrastruktur und Unternehmensnetze aller Größen. Wenn die Angreifer erfolgreich sind, ist dies für die betroffenen Unternehmen nicht selten eine existentielle Bedrohung. Wieso …

07.03.2019

DSGVO

Die Datenschutzgrundverordnung ist seit fast einem Jahr in Kraft und zunächst wurden die Verantwortlichen bzgl. Datenschutzverstößen mit Nachsicht behandelt. Doch mittlerweile führen Aufsichtsbehörden die ersten Bußgeldverfahren wegen Verstößen gegen die DSGVO durch. Immerhin drohen nach der DSGVO deutlich höhere Bußgelder als nach dem bisherigen Bundesdatenschutzgesetz.

28.02.2019

COLLABORATION TOOLS

Chat-Unterhaltungen, Web-Konferenzen, Application-Sharing – UCC-Technologien erobern den Unternehmensalltag. Fast täglich ist von WhatsApp-Gruppen oder agilen Projektmanagementmethoden zu lesen. Cloud-basierte Collaboration Tools sollen die Zusammenarbeit in Unternehmen einfacher, effizienter und sicherer machen. Doch halten die Tools, was sie versprechen?

29.11.2018

COLLABORATION TOOLS

Welche Collaboration-Tools bieten sich an, wenn Teams ihre Aktivitäten in einer einzigen, synchronisierten Arbeitsumgebung zusammenführen und vereinheitlichen wollen? Dieser Frage gehen wir in unserer Reihe "Collaboration Tools" nach und stellen heute die Lösung von Mitel vor: „MiTeam“.

27.09.2018

TR NOTRUF 2.0

Die bereits für Ende 2017 angekündigte Novellierung der Technischen Richtlinie Notrufverbindungen (TR Notruf 2.0) ist am 22.08.2018 im Amtsblatt der BNetzA veröffentlicht worden und löst die seit Juni 2011 gültige Fassung ab. Welche Änderungen ergeben sich hierdurch für die Netzbetreiber?

31.07.2018

BGH-URTEIL

Am 26.07.2018 hat sich der Bundesgerichtshof (BGH) mit der Frage der Haftung für offene WLAN-Hotspots befasst. Bis zu der BGH-Entscheidung (Az. I ZR 64/17) war in Deutschland strittig, ob das seit 2017 geltende nationale Telemediengesetz überhaupt wirksam ist.

13.06.2018

SOFTWARE DEFINED WAN

Zurzeit verändert sich die Nutzung von Wide-Area-Kommunikationsnetzen (WAN) grundlegend. Es stehen verschiedenste Medien wie MPLS, Ethernet, DSL und LTE zur Verfügung, und immer mehr Dienste wie z. B. Microsoft Office 365 werden aus der Cloud angeboten. Heute werden in der Regel …

Vergabe News
ITK News