Search

Items tagged with: bsi


#bsi



The media in this post is not displayed to visitors. To view it, please go to the original post.

Der Konflikt zwischen dem russischen Cybersecurity-Unternehmen Kaspersky und dem deutschen BSI spitzt sich zu. 🔍 Nach vier Jahren will das Unternehmen die Warnung vor seinen Produkten nicht länger hinnehmen und wendet sich nun direkt an Parlamentarier.

Zum Artikel: heise.de/-11164163?wt_mc=sm.re…

#Cybersecurity #BSI #Kaspersky #ITSicherheit #Russland



The media in this post is not displayed to visitors. To view it, please go to the original post.

Die #ePA (elektronische Patientenakte) soll eigentlich nur auf sicheren Handys laufen – aber Nutzer:innen von #GrapheneOS (aber auch #LineageOS & e/OS) werden ausgeschlossen, weil ihr Gerät angeblich "unsicher" sei 🤯. Dabei gilt GrapheneOS als ein sehr sicheres Betriebssystem für Handys, mit googlesicherer Weste 🤠

Gibt es Menschen, die ihre ePA-App auch auf alternativen Handybetriebssystemen zum Laufen bekommen haben und Einblicke zum Vorgehen teilen möchten?

Gibt es #Krankenkassen , deren ePA-Apps ganz ohne Frickelei auch auf z.B. GrapheneOS laufen?

Können #gematik & #BSI nicht für einen Webzugang zur ePA sorgen? Der App-Zwang bringt vllt. viele Leute dazu Handys mit nem OS von amerikanischen Datenkraken zu nutzen...🤔

#FOSDEM #DiDay #KNAPPSCHAFT #technikerkrankenkasse #AXA #RISE


Ich bin schon lange genug in der #IT-Branche und beobachte #Microsoft schon lange genug dass es mich nicht überrascht. Ich habe es von einer Amerikanischen Firma sogar erwartet. Ein Problem habe ich vor allem mit dem deutschen #BSI und dem Mangel an klaren und ehrlichen Ansagen gegenüber unserer Regierung UND öffentlicher kritischer Einrichtungen, dass man solche Firmen wie #CISCO und #MICROSOFT aus Gründen der Sicherheit und Souveränität besser nicht mehr einsetzen sollte!


Das @bsi hat sein Dokument „Evasion-Attacks auf LLMs – Gegenmaßnahmen in der Praxis“ nun auch in deutscher Sprache veröffentlicht. Es beschreibt Evasion-Angriffe auf LLM-Systeme, zeigt konkrete Gegenmaßnahmen auf und erläutert, wie sich vortrainierte LLM-Basismodelle in Anwendungen sicherer gestalten lassen – inklusive praktischer Hinweise und Checkliste.

🔗Hier geht’s zum Dokument:
bsi.bund.de/SharedDocs/Downloa…

:boost_ok:

#BSI #ITSecurity #Informationssicherheit #KI #LLM #Datenschutz



🔓Das neue #BSI-Portal für IT-Sicherheitsmeldungen ist online – mit persönlicher Haftung für Vorstände und einer technischen Basis in der #Amazon-Cloud. Doch der #USCloudAct ermöglicht US-Behörden den Zugriff auf Daten.
Warum nicht auf europäische Lösungen setzen?
#ITSicherheit ist essenziell, aber die Umsetzung muss transparent, datenschutzfreundlich und praxistauglich sein.
Keine Abhängigkeit von US-Konzernen!
#BSI #Datenschutz #DigitaleSouveränität #AWS

winfuture.de/news,156022.html



#bsi #NIS2




The media in this post is not displayed to visitors. To view it, please go to the original post.

Warum #Mail-#Software sicherheitskritisch ist: Nach Untersuchung der Passwortmanager hat das #BSI zu Ende letzten Jahres nun auch die Ergebnisse einer Untersuchung der #Cybersicherheit von Mailprogrammen publiziert.

Dazu wurden 12 gängige Mailclients auf ihre #Cybersecurity hin geprüft - insbesondere, ob sicherheitsrelevante Eigenschaften wie Transport- und Inhaltsverschlüsselung, Spam-, Phishing- und Tracking-Schutz sowie Prinzipien der Usable Security umgesetzt werden:
bsi.bund.de/SharedDocs/Downloa…


The media in this post is not displayed to visitors. To view it, please go to the original post.

Wie sicher sind eigentlich #Passwortmanager? Zur Beantwortung dieser Frage hat das #BSI mit dem FZI zehn Passwortmanager auf ihre #Cybersicherheit hin untersucht.

Dabei wurden Verbesserungsbedarfe ermittelt: So haben z.B. drei von zehn der untersuchten Passwortmanager Passwörter in einer Weise gespeichert, die Herstellern theoretisch den Zugriff ermöglicht.

Aus Sicht der Behörde überwiegt jedoch nach wie vor der Nutzen von Passwortmanagern die Risiken:

bsi.bund.de/SharedDocs/Downloa… #cybersecurity




Zitat:
"Eine kritische Würdigung von Outlook (new), das Zugangsdaten zu IMAP-Konten an Microsoft überträgt, damit deren Cloud-Server sämtliche Mails mittels Künstlicher Intelligenz durchpflügen kann, liefert das BSI jedoch unerwartet nicht."

Womit klar wäre, welchen Email Client das #bsi nutzt 🤣

#bsi


The media in this post is not displayed to visitors. To view it, please go to the original post.

Wie sicher ist euer E-Mail-Client? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat zwölf kostenlose E-Mail-Programme unter die Lupe genommen - und die Ergebnisse können sich sehen lassen. ✅

Zum Artikel: heise.de/-11115384?wt_mc=sm.re…

#EmailSicherheit #BSI #Datenschutz #Cybersecurity #EmailClients




The media in this post is not displayed to visitors. To view it, please go to the original post.

Wie sicher sind eure Passwort-Manager wirklich? 🔐 Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat zehn beliebte Passwort-Manager unter die Lupe genommen und dabei interessante Ergebnisse zutage gefördert.

Zum Artikel: heise.de/-11108570?wt_mc=sm.re…

#Cybersecurity #Passwörter #BSI #Datenschutz #DigitaleSicherheit



NIS-2-Richtlinie

Seit dem 5. Dezember 2025 ist die NIS-2-Richtlinie in Deutschland in Kraft. Sie erweitert den Kreis der verpflichteten Unternehmen massiv und verschärft Registrierungs-, Melde- und Sicherheitsanforderungen.

Ich habe dazu einen kompakten Artikel verfasst, der erklärt:

➡️ wer jetzt betroffen ist,
➡️ welche Pflichten sofort gelten,
➡️ welche Fristen einzuhalten sind.

Für alle, die prüfen müssen, ob sie unter NIS-2 fallen: Ein schneller Blick lohnt sich.

🔗 secunis.de/nis-2/

:boost_ok:

#NIS2 #Datenschutz #Informationssicherheit #BSI




Dienstag: Forderung an Webmail-Anbieter, Personalabbau bei Telefónica

Debatte um E-Mail-Sicherheit + Telefónica streicht Stellen + Internetbeschränkungen in Russland + Auslaufmodell Google Assistant + 1&1 übernimmt Versatel

heise.de/news/Dienstag-Forderu…

# #Android #BSI #EMail #GoogleAssistant #GoogleGemini #hoDaily #Internet #Journal #Mobilfunk #Telefónica #UkraineKrieg #Versatel #news



Deutsch-französischer Digitalgipfel: Kooperation für sichere Cloud

Die Cybersicherheitsbehörden Frankreichs und Deutschlands wollen Sicherheitsstandards für Cloud-Umgebungen gemeinsam weiterentwickeln – nicht zum ersten Mal.

heise.de/news/Deutsch-franzoes…

#BSI #CloudComputing #DigitaleSouveränität #Security #Wirtschaft #news


Neuerung in meinem PGP-Keygen 🥳

Ab sofort unterstützt mein clientseitiger PGP-Keygen neben RSA-4096/8192 und Curve25519 auch brainpoolP384r1.

Warum brainpoolP384r1?

Die Brainpool-Kurven wurden im Rahmen der ECC-Brainpool-Arbeitsgruppe unter dem Dach des @bsi entwickelt und sind in RFC 5639 standardisiert. Sie dienen in Europa, besonders in Behörden und sicherheitskritischen Anwendungen, als transparente, deterministisch generierte Alternative zu den NIST-Kurven, um Abhängigkeiten zu reduzieren und Vertrauen durch nachvollziehbare Parameter zu stärken.

Wie ihr seht, implementiere ich kontinuierlich nützliche Features in meinen PGP-Keygen und möchte diese transparent mit euch teilen.

➡️ PGP-Keygen: secunis.de/pgp-keygen.html

:boost_ok:

#OpenPGP #ECC #Datenschutz #ITSecurity #Datenschutz #BSI #Privatsphäre






The media in this post is not displayed to visitors. To view it, please go to the original post.

Der neue #BSI-Lagebericht ist da - mit wenig überraschenden Ergebnissen:

So bleibt die IT-Sicherheitslage in Deutschland auf weiterhin angespanntem Niveau, denn nach wie vor sind viele Cyberangriffe nicht deshalb erfolgreich, weil sie technisch so komplex sind, sondern weil es allerorts immer noch an den grundlegendsten Voraussetzungen für einen sicheren IT-Betrieb fehlt.

Besonders übel: Die produktbezogenen Schwachstellen sind gegenüber dem Vorjahr um 24% angestiegen.

bsi.bund.de/DE/Service-Navi/Pu…

#bsi







The media in this post is not displayed to visitors. To view it, please go to the original post.

#BSI veröffentlicht Stand-der-Technik-Bibliothek auf GitHub: Das BSI stellt #Cybersecurity Anforderungen in der Stand-der-Technik-Bibliothek jetzt auch im maschinenlesbaren #OSCAL-Format bereit. Damit werden zukünftig IT-Sicherheitskonzepte toolgestützt erstellbar.

Initial befüllt ist die Bibliothek mit den neuen abstrakten Anforderungen des #Grundschutz++ und wird laufend ergänzt.

Das Repository ist seit Ende September 2025 über die #GitHub-Seite des BSI erreichbar:

github.com/BSI-Bund/Stand-der-…




Ich bin als "Digitaler Ersthelfer" im Cyber-Sicherheitsnetzwerk (CSN) des BSI registriert. Aufgabe der Digitalen Ersthelfer ist es, Betroffene (Unternehmen, Verbraucher) bei der Behebung von kleineren IT-Störungen/-Sicherheitsvorfällen zu unterstützen.

Aus der Perspektive der Sicherheit heraus irritiert es mich doch sehr, dass dort Ersthelfer registriert sind, die zur Kontaktaufnahme eine Gmail-Adresse angegeben haben. Noch mehr irritiert es mich, dass das BSI/CSN Gmail-Adressen überhaupt zulässt.

Mein Tipp: Wenn ihr Digitale Ersthelfer kontaktiert, fragt telef. explizit nach einer Möglichkeit zur verschlüsselten Kommunikation (zb OpenPGP), bevor ihr dem/der Ersthelfer/in eine Mail zusendet.

@bsi

#bsi #csn #gmail #datenschutz #cybersicherheit #datensicherheit #digitalerersthelfer



Wie steht das #bsi zur #chatkontrolle?
Widerspricht die nicht dem auftrag des bsi?

Handle jetzt:
chat-kontrolle.eu/index.php/20…
oder
fightchatcontrol.eu/de/

"Wichtige Stimmen wie Amnesty International, Reporter ohne Grenzen und der Chaos Computer Club appellieren eindringlich an die Bundesregierung, die Chatkontrolle zu verhindern. Sie warnen vor einem Angriff auf die Pressefreiheit, einem IT-Sicherheitsalptraum und einer Gefahr für die Demokratie."
netzpolitik.org/2025/eu-ueberw…


The media in this post is not displayed to visitors. To view it, please go to the original post.

🔐 Warum vertrauen wir auf DNSSEC und nicht nur auf MTA-STS? Die Details machen den Unterschied!

Der BSI-Goldstatus im „E-Mail-Sicherheitsjahr 2025“ bestätigt unsere hohen Sicherheitsstandards. Ein wichtiger Baustein dafür ist DNSSEC. MTA-STS ist zwar einfacher, erreicht aber nicht das gleiche Schutzniveau.

Echte Sicherheit bedeutet manchmal zusätzlichen Aufwand – und genau deshalb setzen wir auf DNSSEC. Den Vergleich finden Sie hier: 👇

#EmailSicherheit #BSI #DNSSEC #MTASTS #mailbox


The media in this post is not displayed to visitors. To view it, please go to the original post.

Neues IT-#Grundschutz-Profil #Chemie: Seit gestern gibt es auf der Website des #BSI das neue Grundschutz-Profil "Chemie".

Das #Grundschutzprofil ist ein Muster-Sicherheitskonzept, das Institutionen mit vergleichbaren Rahmenbedingungen als Schablone dienen soll, um den IT-Grundschutz zu implementieren.

Dazu werden unterschiedliche Maßnahmen aufgezeigt, wie der IT-Grundschutz in Unternehmen umgesetzt werden kann, um die funktionale Sicherheit der Anlagen zu gewährleisten:
bsi.bund.de/SharedDocs/Downloa…



Diese Webseite verwendet Cookies. Durch die weitere Benutzung der Webseite stimmst du dieser Verwendung zu. https://inne.city/tos