Der IT-Grundschutz wird umgebaut
Unter dem Titel „Grundschutz ++“ hat das BSI sein Standardwerk einer umfassenden Revision unterzogen: Der neue IT-Grundschutz ist vollständig prozessorientiert und basiert auf einem digitalen Regelwerk in Form einer JSON-Datei. Der Start des neuen Systems ist Anfang 2026; eine mehrjährige Übergangsphase ist vorgesehen.
„Der BSI-Grundschutz der Zukunft wird schlanker und automatisierbar", betont BSI-Präsidentin Claudia Plattner. Jede Anforderung an die Cybersicherheit wird als Regel in einem standardisierten Format erfasst, so dass diese Regeln auch durch Computerprogramme interpretiert und ausgewertet werden können. Plattner ergänzt: "Wir kommen hier mit großen Schritten voran und freuen uns über die bisher positive Resonanz.“
Das digitale Regelwerk löst das IT-Grundschutz Kompendium ab, welches Anforderungen an Cybersicherheit in Textform (u.a. als PDF und als gedruckte Version) für menschliche Adressaten beschreibt.
Der Wechsel auf ein digitales Regelwerk ermöglicht eine Automatisierung von Sicherheitsprozessen, so dass Anforderungen an die Cybersicherheit nicht nur von Personen, sondern auch über ein Managementsystemen für Informationssicherheit (ISMS) modelliert und die Einhaltung der Anforderungen überwacht werden kann.
Das Regelwerk des neuen IT-Grundschutzes wird gegenüber dem IT-Grundschutz-Kompendium geschärft, so dass es nur noch lösungsunabhängige Anforderungen an Zielobjekte beschreibt. Die Umsetzung der Anforderungen soll nach dem Stand der Technik erfolgen.
Das BSI wird diesen dazu für die Anforderungen sukzessive ermitteln und in den Regeln Metadaten als Empfehlung hinterlegen. Dadurch werden Managementsysteme für Informationssicherheit in die Lage versetzt automatisierte Prüfungen vorzunehmen und bei festgestellten Abweichungen zu warnen.
Der IT-Grundschutz hilft dabei, das Niveau der Informationssicherheit in einer Institution anzuheben und aufrechtzuerhalten. Mit einem ISO 27001-Zertifikat auf der Basis des IT-Grundschutzes kann eine Institution belegen, dass die umgesetzten Maßnahmen zur Informationssicherheit anerkannten internationalen Standards entsprechen und dadurch zusätzliches Vertrauen bei Kunden und Partnern schaffen.
Quelle: IT-Grundschutz beim BSI
Bild: Alexander Fox | PlaNet Fox / Pixabay