Search
Items tagged with: bsi
Angriff per Signal: BfV und BSI warnen Politiker, Militärs und Diplomaten
Ein vergangene Woche bekannt gewordener Angriff auf Nutzer des Messengers Signal zielt auf Bundestagsabgeordnete und andere wichtige Personen ab.
heise.de/news/Angriff-per-Sign…
#BSI #Bundestag #Cybersecurity #Datenschutz #IT #Militär #Netzpolitik #Phishing #Security #Signal #news
Der Konflikt zwischen dem russischen Cybersecurity-Unternehmen Kaspersky und dem deutschen BSI spitzt sich zu. 🔍 Nach vier Jahren will das Unternehmen die Warnung vor seinen Produkten nicht länger hinnehmen und wendet sich nun direkt an Parlamentarier.
Zum Artikel: heise.de/-11164163?wt_mc=sm.re…
#Cybersecurity #BSI #Kaspersky #ITSicherheit #Russland
Kaspersky: Entweder das BSI streicht seine Warnung, oder…
Das IT-Sicherheitsunternehmen will die Warnung der Bonner Behörde loswerden und versucht, Druck auf das BSI auszuüben – über Bande.Falk Steiner (Security)
Kaspersky: Entweder das BSI streicht seine Warnung, oder…
Das IT-Sicherheitsunternehmen will die Warnung der Bonner Behörde loswerden und versucht, Druck auf das BSI auszuüben – über Bande.
heise.de/news/Kaspersky-Entwed…
#BSI #IT #Kaspersky #Netzpolitik #Security #Sicherheitslücken #Wirtschaft #news
Die #ePA (elektronische Patientenakte) soll eigentlich nur auf sicheren Handys laufen – aber Nutzer:innen von #GrapheneOS (aber auch #LineageOS & e/OS) werden ausgeschlossen, weil ihr Gerät angeblich "unsicher" sei 🤯. Dabei gilt GrapheneOS als ein sehr sicheres Betriebssystem für Handys, mit googlesicherer Weste 🤠
Gibt es Menschen, die ihre ePA-App auch auf alternativen Handybetriebssystemen zum Laufen bekommen haben und Einblicke zum Vorgehen teilen möchten?
Gibt es #Krankenkassen , deren ePA-Apps ganz ohne Frickelei auch auf z.B. GrapheneOS laufen?
Können #gematik & #BSI nicht für einen Webzugang zur ePA sorgen? Der App-Zwang bringt vllt. viele Leute dazu Handys mit nem OS von amerikanischen Datenkraken zu nutzen...🤔
#FOSDEM #DiDay #KNAPPSCHAFT #technikerkrankenkasse #AXA #RISE
Das @bsi hat sein Dokument „Evasion-Attacks auf LLMs – Gegenmaßnahmen in der Praxis“ nun auch in deutscher Sprache veröffentlicht. Es beschreibt Evasion-Angriffe auf LLM-Systeme, zeigt konkrete Gegenmaßnahmen auf und erläutert, wie sich vortrainierte LLM-Basismodelle in Anwendungen sicherer gestalten lassen – inklusive praktischer Hinweise und Checkliste.
🔗Hier geht’s zum Dokument:
bsi.bund.de/SharedDocs/Downloa…

#BSI #ITSecurity #Informationssicherheit #KI #LLM #Datenschutz
Evasion-Attacks auf LLMs - Gegenmaßnahmen in der Praxis
Diese Veröffentlichung richtet sich an Entwickelnde sowie IT-Sicherheitsbeauftragte in Unternehmen und Behörden, die sich dafür entschieden haben ein vortrainiertes LLM als Basismodell in einer spezifischen Anwendung zu nutzen und das daraus resultie…Bundesamt für Sicherheit in der Informationstechnik
Das Meldeportal in der AWS-Cloud: Warum nur, BSI?
Schön, dass das BSI ein neues Portal für IT-Sicherheit bietet. Aber muss das unbedingt über die AWS-Cloud laufen, fragt sich Tobias Glemser.
🔓Das neue #BSI-Portal für IT-Sicherheitsmeldungen ist online – mit persönlicher Haftung für Vorstände und einer technischen Basis in der #Amazon-Cloud. Doch der #USCloudAct ermöglicht US-Behörden den Zugriff auf Daten.
Warum nicht auf europäische Lösungen setzen?
#ITSicherheit ist essenziell, aber die Umsetzung muss transparent, datenschutzfreundlich und praxistauglich sein.
Keine Abhängigkeit von US-Konzernen!
#BSI #Datenschutz #DigitaleSouveränität #AWS
Neues BSI-Portal startet: Vorstände haften persönlich für IT-Sicherheit
Persönliche Haftung, drastische Bußgelder und eine technische Basis in der Amazon-Cloud: Der Start der neuen Sicherheits-Plattform sorgt für Aufsehen. Rund 30.000 Unternehmen müssen nun die neuen Vorgaben erfüllen.Nadine Juliana Dressler (WinFuture.de)
Hey @bsi, und da gab es wirklich keine ethischere Cloud-Alternative für das Portal, bei dem nicht noch mehr deutsche Steuergelder an Faschismus unterstützende Mega-Milliardäre in den USA fließen? So von wegen #DigitaleSouveränität und so... 🤔
Orrrrrrr ...
"Fast 30.000 Firmen und Behörden der kritischen Infrastruktur müssen sich beim BSI registrieren. Das Portal läuft auf Clouddiensten von AWS."
Cybersicherheit: BSI-Portal geht online – und nutzt dafür AWS
Das neue BSI-Portal soll zentraler Anlaufpunkt für IT-Sicherheit bei kritischen Infrastrukturen werden. Für Stirnrunzeln sorgt die Wahl des Anbieters: AWS.
heise.de/news/Cybersicherheit-…
#BSI #IT #Netzpolitik #Security #Wirtschaft #news
Schlappe für Softwarebauer: BSI darf Sicherheitskonzept als „auffällig“ rügen
Das Verwaltungsgericht Köln hat den Eilantrag eines Herstellers gegen eine drohende behördliche Warnung abgewiesen und die BSI-Informationsbefugnisse gestärkt.
Warum #Mail-#Software sicherheitskritisch ist: Nach Untersuchung der Passwortmanager hat das #BSI zu Ende letzten Jahres nun auch die Ergebnisse einer Untersuchung der #Cybersicherheit von Mailprogrammen publiziert.
Dazu wurden 12 gängige Mailclients auf ihre #Cybersecurity hin geprüft - insbesondere, ob sicherheitsrelevante Eigenschaften wie Transport- und Inhaltsverschlüsselung, Spam-, Phishing- und Tracking-Schutz sowie Prinzipien der Usable Security umgesetzt werden:
bsi.bund.de/SharedDocs/Downloa…
IT-Sicherheit auf dem digitalen Verbrauchermarkt: Fokus E-Mail-Programme
Die E-Mail ist eine zentrale Säule moderner Kommunikation. In E-Mail-Programmen können die Nachrichten gelesen, geschrieben und verwaltet werden. Nicht selten enthalten die Anwendungen daher auch sensible Informationen.Bundesamt für Sicherheit in der Informationstechnik
Wie sicher sind eigentlich #Passwortmanager? Zur Beantwortung dieser Frage hat das #BSI mit dem FZI zehn Passwortmanager auf ihre #Cybersicherheit hin untersucht.
Dabei wurden Verbesserungsbedarfe ermittelt: So haben z.B. drei von zehn der untersuchten Passwortmanager Passwörter in einer Weise gespeichert, die Herstellern theoretisch den Zugriff ermöglicht.
Aus Sicht der Behörde überwiegt jedoch nach wie vor der Nutzen von Passwortmanagern die Risiken:
bsi.bund.de/SharedDocs/Downloa… #cybersecurity
IT-Sicherheit auf dem digitalen Verbrauchermarkt: Fokus Passwortmanager
Passwörter begleiten den Alltag von Verbraucherinnen und Verbrauchern – sie sind für die Nutzung zahlreicher Onlinedienste, wie z. B. Onlineshopping, Social Media oder die Nutzung von E-Maildiensten, erforderlich.Bundesamt für Sicherheit in der Informationstechnik
Hilfe bei der Umsetzung von NIS-2 für Unternehmen
Die NIS-2-Richtlinie soll die Cybersicherheit in Deutschland und Europa deutlich verbessern. Unternehmen müssen jetzt handeln, hier finden sie Unterstützung.
heise.de/news/Hilfe-bei-der-Um…
#BSI #Cybersecurity #Netzpolitik #NIS #Security #news
#Newz
BSI checks email programs
The Federal Office for Information Security has tested how secure email programs are. They are apparently okay.Dirk Knop (heise online)
Zitat:
"Eine kritische Würdigung von Outlook (new), das Zugangsdaten zu IMAP-Konten an Microsoft überträgt, damit deren Cloud-Server sämtliche Mails mittels Künstlicher Intelligenz durchpflügen kann, liefert das BSI jedoch unerwartet nicht."
Womit klar wäre, welchen Email Client das #bsi nutzt 🤣
Wie sicher ist euer E-Mail-Client? Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat zwölf kostenlose E-Mail-Programme unter die Lupe genommen - und die Ergebnisse können sich sehen lassen. ✅
Zum Artikel: heise.de/-11115384?wt_mc=sm.re…
#EmailSicherheit #BSI #Datenschutz #Cybersecurity #EmailClients
BSI checkt E-Mail-Programme
Das Bundesamt für Sicherheit in der Informationstechnik hat getestet, wie sicher E-Mail-Programme sind. Die sind offenbar ok.Dirk Knop (heise online)
Dienstag: Netzwerk des Bundestags ausgefallen, KI-Chatbot Grok im Schuleinsatz
Unruhe im Deutschen Bundestag + xAI beginnt KI-Bildungsprogramm + BSI überprüft E-Mail-Programme + Kritik an Verbrenner-Aus + Neuerungen für Autofahrer 2026
heise.de/news/Dienstag-Netzwer…
#Auto #Bildung #BSI #Bundestag #Deutschlandticket #hoDaily #Security #Journal #news
BSI checkt E-Mail-Programme
Das Bundesamt für Sicherheit in der Informationstechnik hat getestet, wie sicher E-Mail-Programme sind. Die sind offenbar ok.
Wie sicher sind eure Passwort-Manager wirklich? 🔐 Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat zehn beliebte Passwort-Manager unter die Lupe genommen und dabei interessante Ergebnisse zutage gefördert.
Zum Artikel: heise.de/-11108570?wt_mc=sm.re…
#Cybersecurity #Passwörter #BSI #Datenschutz #DigitaleSicherheit
BSI prüft Passwort-Manager: Einige ermöglichen theoretisch Herstellerzugriff
Das BSI hat zehn Passwort-Manager genauer unter die Lupe genommen. Trotz Verbesserungspotenzials gibt es keinen Grund, darauf zu verzichten.Dirk Knop (heise online)
BSI prüft Passwort-Manager: Einige ermöglichen theoretisch Herstellerzugriff
Das BSI hat zehn Passwort-Manager genauer unter die Lupe genommen. Trotz Verbesserungspotenzials gibt es keinen Grund, darauf zu verzichten.
NIS-2-Richtlinie
Seit dem 5. Dezember 2025 ist die NIS-2-Richtlinie in Deutschland in Kraft. Sie erweitert den Kreis der verpflichteten Unternehmen massiv und verschärft Registrierungs-, Melde- und Sicherheitsanforderungen.
Ich habe dazu einen kompakten Artikel verfasst, der erklärt:
➡️ wer jetzt betroffen ist,
➡️ welche Pflichten sofort gelten,
➡️ welche Fristen einzuhalten sind.
Für alle, die prüfen müssen, ob sie unter NIS-2 fallen: Ein schneller Blick lohnt sich.

#NIS2 #Datenschutz #Informationssicherheit #BSI
NIS-2-Umsetzungsgesetz in Kraft: Was Unternehmen und Behörden jetzt wissen müssen
Die Cybersicherheit steht vor einem historischen Wendepunkt Am 5. Dezember 2025 ist…Gregor
Zu Nikolaus: NIS2-Umsetzungsgesetz tritt in Kraft
Im Eiltempo wurde das Umsetzungsgesetz zur Netzwerk- und Informationssicherheitsrichtlinie zuletzt durch die Institutionen gebracht. Ab morgen gilt es.
heise.de/news/Zu-Nikolaus-NIS2…
#BSI #Bundesregierung #Gesetze #IT #KRITIS #Netzpolitik #NIS #Security #Wirtschaft #news
heise security Webinar: NIS-2 rechtssicher im Unternehmen umsetzen
Unser Webinar erklärt, ob Ihr Unternehmen von NIS-2 betroffen ist, welche Pflichten da auf Sie zukommen und wie Sie das praktisch hinbekommen.
Dienstag: Forderung an Webmail-Anbieter, Personalabbau bei Telefónica
Debatte um E-Mail-Sicherheit + Telefónica streicht Stellen + Internetbeschränkungen in Russland + Auslaufmodell Google Assistant + 1&1 übernimmt Versatel
heise.de/news/Dienstag-Forderu…
# #Android #BSI #EMail #GoogleAssistant #GoogleGemini #hoDaily #Internet #Journal #Mobilfunk #Telefónica #UkraineKrieg #Versatel #news
Dienstag: Forderung an Webmail-Anbieter, Personalabbau bei Telefónica
Debatte um E-Mail-Sicherheit + Telefónica streicht Stellen + Internetbeschränkungen in Russland + Auslaufmodell Google Assistant + 1&1 übernimmt VersatelAndreas Knobloch (heise online)
IT-Sicherheit: BSI will Webmail-Anbieter stärker in die Pflicht nehmen
Die E-Mail-Sicherheit lastet größtenteils auf den Schultern der Anwender, moniert das BSI. Es sieht die Betreiber etwa bei der Anmeldung in der Verantwortung.
Deutsch-französischer Digitalgipfel: Kooperation für sichere Cloud
Die Cybersicherheitsbehörden Frankreichs und Deutschlands wollen Sicherheitsstandards für Cloud-Umgebungen gemeinsam weiterentwickeln – nicht zum ersten Mal.
heise.de/news/Deutsch-franzoes…
#BSI #CloudComputing #DigitaleSouveränität #Security #Wirtschaft #news
Deutsch-französischer Digitalgipfel: Kooperation für sichere Cloud
Die Cybersicherheitsbehörden Frankreichs und Deutschlands wollen Sicherheitsstandards für Cloud-Umgebungen gemeinsam weiterentwickeln – nicht zum ersten Mal.Falk Steiner (heise online)
Neuerung in meinem PGP-Keygen 🥳
Ab sofort unterstützt mein clientseitiger PGP-Keygen neben RSA-4096/8192 und Curve25519 auch brainpoolP384r1.
Warum brainpoolP384r1?
Die Brainpool-Kurven wurden im Rahmen der ECC-Brainpool-Arbeitsgruppe unter dem Dach des @bsi entwickelt und sind in RFC 5639 standardisiert. Sie dienen in Europa, besonders in Behörden und sicherheitskritischen Anwendungen, als transparente, deterministisch generierte Alternative zu den NIST-Kurven, um Abhängigkeiten zu reduzieren und Vertrauen durch nachvollziehbare Parameter zu stärken.
Wie ihr seht, implementiere ich kontinuierlich nützliche Features in meinen PGP-Keygen und möchte diese transparent mit euch teilen.
➡️ PGP-Keygen: secunis.de/pgp-keygen.html

#OpenPGP #ECC #Datenschutz #ITSecurity #Datenschutz #BSI #Privatsphäre
Kritische Infrastruktur: Bundestag verabschiedet NIS2-Gesetz
Deutschland hängt mit der NIS2-Umsetzung hinterher. Der Bundestag hat den Vorschlag der Regierung nun abgesegnet. Jetzt ist der Bundesrat am Zug.
heise.de/news/Kritische-Infras…
#BSI #Bundesregierung #Bundestag #KRITIS #Netzpolitik #NIS #Security #Wirtschaft #news
BSI on Cybersecurity: Stably Insecure
The current BSI situation report reveals glaring problems – while the responsible minister hopes for the effectiveness of new measures.
BSI zur Cybersicherheit: Stabil unsicher
Das aktuelle BSI-Lagebild zeigt eklatante Probleme auf – während der zuständige Minister auf die Wirksamkeit neuer Maßnahmen hofft.
Der neue #BSI-Lagebericht ist da - mit wenig überraschenden Ergebnissen:
So bleibt die IT-Sicherheitslage in Deutschland auf weiterhin angespanntem Niveau, denn nach wie vor sind viele Cyberangriffe nicht deshalb erfolgreich, weil sie technisch so komplex sind, sondern weil es allerorts immer noch an den grundlegendsten Voraussetzungen für einen sicheren IT-Betrieb fehlt.
Besonders übel: Die produktbezogenen Schwachstellen sind gegenüber dem Vorjahr um 24% angestiegen.
Hackerparagraf: BSI-Chefin fordert Sicherheitsforscher-Entkriminalisierung
Die Präsidentin des Bundesamts für Sicherheit in der Informationstechnik hat Änderungen am Hackerparagrafen gefordert. Unterstützung kommt aus der Opposition.
heise.de/news/Hackerparagraf-B…
#BSI #Cybersecurity #Hacking #Security #Netzpolitik #Recht #news
Bundesnetzagentur verschärft Sicherheitsanforderungen für TK-Anbieter
Der neue Security-Katalog für Betreiber von Telekommunikationssystemen führt "Gefährdungspotenziale" ein. Strenge Regeln gelten bei hoher Gemeinwohlbedeutung.
heise.de/news/Bundesnetzagentu…
#BSI #Bundesnetzagentur #IT #Netzpolitik #Telekommunikationsgesetz #news
BSI-Warnung: Über 30.000 veraltete Exchange-Server in Deutschland
Microsoft hat im Oktober auch Exchange Server 2016 und 2019 die Update-Versorgung gekappt. Das BSI warnt vor zigtausend veralteten Servern.
IT-Sicherheitsbehörde warnt: „Wir haben viele technologische Abhängigkeiten“
Digitale Souveränität ist für Deutschland vorerst unerreichbar, sagt BSI-Präsidentin Claudia Plattner. Es brauche deshalb mehr Kontrollmechnismen.taz
heise security Webinar: NIS-2 rechtssicher im Unternehmen umsetzen
Unser Webinar erklärt, ob Ihr Unternehmen von NIS-2 betroffen ist, welche Pflichten da auf Sie zukommen und wie Sie das praktisch hinbekommen.
heise.de/news/heise-security-W…
#BSI #Cybersecurity #IT #Security #KRITIS #Netzpolitik #NIS #news
#BSI veröffentlicht Stand-der-Technik-Bibliothek auf GitHub: Das BSI stellt #Cybersecurity Anforderungen in der Stand-der-Technik-Bibliothek jetzt auch im maschinenlesbaren #OSCAL-Format bereit. Damit werden zukünftig IT-Sicherheitskonzepte toolgestützt erstellbar.
Initial befüllt ist die Bibliothek mit den neuen abstrakten Anforderungen des #Grundschutz++ und wird laufend ergänzt.
Das Repository ist seit Ende September 2025 über die #GitHub-Seite des BSI erreichbar:
github.com/BSI-Bund/Stand-der-…
Stand-der-Technik-Bibliothek/Kompendien/Grundschutz++-Kompendium at main · BSI-Bund/Stand-der-Technik-Bibliothek
Über die Stand-der-Technik-Bibliothek stellt das BSI seine Vorschriften und Richtlinien in einem maschinenlesbaren Format bereit. Inhalte werden hier sukzessive ergänzt. - BSI-Bund/Stand-der-Techni...GitHub
Gute Initiative vom @bsi für Lehrkräfte und Eltern.
#FediLZ #Fedieltern #eprivacy #Datenschutz #Kinder
---
#BSI - Medienpaket zur #Cybersicherheit
bsi.bund.de/DE/Themen/Verbrauc…
Medienpaket zur Cybersicherheit
Digitales Lehren und Lernen birgt einige Sicherheitsrisiken. Wir zeigen, welche Sicherheitseinstellungen und Vereinbarungen durch den digitalen Schuldschungel helfen.Bundesamt für Sicherheit in der Informationstechnik
Cyber Resilience Act: BSI wird Marktaufsichtsbehörde
Das BSI soll den Cyber Resilience Act kontrollieren, der Mindestvorschriften für die IT-Sicherheit vernetzter Geräte einführt.
heise.de/news/Cyber-Resilience…
#BSI #Cybersecurity #EU #IT #Security #Netzpolitik #Wirtschaft #news
Ich bin als "Digitaler Ersthelfer" im Cyber-Sicherheitsnetzwerk (CSN) des BSI registriert. Aufgabe der Digitalen Ersthelfer ist es, Betroffene (Unternehmen, Verbraucher) bei der Behebung von kleineren IT-Störungen/-Sicherheitsvorfällen zu unterstützen.
Aus der Perspektive der Sicherheit heraus irritiert es mich doch sehr, dass dort Ersthelfer registriert sind, die zur Kontaktaufnahme eine Gmail-Adresse angegeben haben. Noch mehr irritiert es mich, dass das BSI/CSN Gmail-Adressen überhaupt zulässt.
Mein Tipp: Wenn ihr Digitale Ersthelfer kontaktiert, fragt telef. explizit nach einer Möglichkeit zur verschlüsselten Kommunikation (zb OpenPGP), bevor ihr dem/der Ersthelfer/in eine Mail zusendet.
@bsi
#bsi #csn #gmail #datenschutz #cybersicherheit #datensicherheit #digitalerersthelfer
👍
BSI (@bsi@social.bund.de)
@synapsenkitzler@digitalcourage.social Unsere Haltung dazu ist klar: Jedes Brechen der E2E-Verschlüsselung erhöht die Angriffsfläche und birgt hohe Risiken.social.bund.de
Wie steht das #bsi zur #chatkontrolle?
Widerspricht die nicht dem auftrag des bsi?
Handle jetzt:
chat-kontrolle.eu/index.php/20…
oder
fightchatcontrol.eu/de/
"Wichtige Stimmen wie Amnesty International, Reporter ohne Grenzen und der Chaos Computer Club appellieren eindringlich an die Bundesregierung, die Chatkontrolle zu verhindern. Sie warnen vor einem Angriff auf die Pressefreiheit, einem IT-Sicherheitsalptraum und einer Gefahr für die Demokratie."
netzpolitik.org/2025/eu-ueberw…
🔐 Warum vertrauen wir auf DNSSEC und nicht nur auf MTA-STS? Die Details machen den Unterschied!
Der BSI-Goldstatus im „E-Mail-Sicherheitsjahr 2025“ bestätigt unsere hohen Sicherheitsstandards. Ein wichtiger Baustein dafür ist DNSSEC. MTA-STS ist zwar einfacher, erreicht aber nicht das gleiche Schutzniveau.
Echte Sicherheit bedeutet manchmal zusätzlichen Aufwand – und genau deshalb setzen wir auf DNSSEC. Den Vergleich finden Sie hier: 👇
Neues IT-#Grundschutz-Profil #Chemie: Seit gestern gibt es auf der Website des #BSI das neue Grundschutz-Profil "Chemie".
Das #Grundschutzprofil ist ein Muster-Sicherheitskonzept, das Institutionen mit vergleichbaren Rahmenbedingungen als Schablone dienen soll, um den IT-Grundschutz zu implementieren.
Dazu werden unterschiedliche Maßnahmen aufgezeigt, wie der IT-Grundschutz in Unternehmen umgesetzt werden kann, um die funktionale Sicherheit der Anlagen zu gewährleisten:
bsi.bund.de/SharedDocs/Downloa…
IT-Grundschutz-Profil „Chemie“
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat zusammen mit einer Arbeitsgruppe aus Expertinnen und Experten des NAMUR Arbeitskreises 4.18 das IT-Grundschutz-Profil „Chemie“ erarbeitet.Bundesamt für Sicherheit in der Informationstechnik
IT-Security: BSI gibt Tipps zu Microsoft Office – und warnt vor "Restrisiken"
Das BSI hat Empfehlungen zur sicheren Konfiguration von Microsoft-Office-Produkten für Windows veröffentlicht. Es geht etwa um mehr Datenschutz und Reduktion.
Strom, Wasser, Internet: Gesetz soll kritische Infrastruktur Deutschlands sichern
Strom, Wasser, Internet: Die kritische Infrastruktur Deutschlands soll mit dem neuen Kritis - Gesetz anschlagssicher und krisenfest werden.Deutschlandfunk