Cybersecurity

BSI reformiert den IT-Grundschutz

Der neue IT-Grundschutz ist prozessorientiert und basiert auf einem digitalen Regelwerk. Ab Januar 2026 geht es los, mit einer mehrjährigen Übergangsfrist.

Der IT-Grundschutz wird umgebaut

Unter dem Titel „Grundschutz ++“ hat das BSI sein Standardwerk einer umfassenden Revision unterzogen: Der neue IT-Grundschutz ist vollständig prozessorientiert und basiert auf einem digitalen Regelwerk in Form einer JSON-Datei. Der Start des neuen Systems ist Anfang 2026; eine mehrjährige Übergangsphase ist vorgesehen.

Grundschutz wird automatisierbar dank JSON

„Der BSI-Grundschutz der Zukunft wird schlanker und automatisierbar", betont BSI-Präsidentin Claudia Plattner. Jede Anforderung an die Cybersicherheit wird als Regel in einem standardisierten Format erfasst, so dass diese Regeln auch durch Computerprogramme interpretiert und ausgewertet werden können. Plattner ergänzt: "Wir kommen hier mit großen Schritten voran und freuen uns über die bisher positive Resonanz.“

Das digitale Regelwerk löst das IT-Grundschutz Kompendium ab, welches Anforderungen an Cybersicherheit in Textform (u.a. als PDF und als gedruckte Version) für menschliche Adressaten beschreibt.

Der Wechsel auf ein digitales Regelwerk ermöglicht eine Automatisierung von Sicherheitsprozessen, so dass Anforderungen an die Cybersicherheit nicht nur von Personen, sondern auch über ein Managementsystemen für Informationssicherheit (ISMS) modelliert und die Einhaltung der Anforderungen überwacht werden kann.

Stand der Technik im neuen IT-Grundschutz 

Das Regelwerk des neuen IT-Grundschutzes wird gegenüber dem IT-Grundschutz-Kompendium geschärft, so dass es nur noch lösungsunabhängige Anforderungen an Zielobjekte beschreibt. Die Umsetzung der Anforderungen soll nach dem Stand der Technik erfolgen.

Das BSI wird diesen dazu für die Anforderungen sukzessive ermitteln und in den Regeln Metadaten als Empfehlung hinterlegen. Dadurch werden Managementsysteme für Informationssicherheit in die Lage versetzt automatisierte Prüfungen vorzunehmen und bei festgestellten Abweichungen zu warnen.

Der IT-Grundschutz hilft dabei, das Niveau der Informationssicherheit in einer Institution anzuheben und aufrechtzuerhalten. Mit einem ISO 27001-Zertifikat auf der Basis des IT-Grundschutzes kann eine Institution belegen, dass die umgesetzten Maßnahmen zur Informationssicherheit anerkannten internationalen Standards entsprechen und dadurch zusätzliches Vertrauen bei Kunden und Partnern schaffen.

Quelle: IT-Grundschutz beim BSI

Bild: Alexander Fox | PlaNet Fox / Pixabay

©2026Alle Rechte bei MEDIENHAUS Verlag GmbH

Unsere Website verwendet Cookies, um Ihnen den bestmöglichen Service zu bieten. Durch die weitere Nutzung der Seite stimmen Sie der Verwendung zu. Weitere Infos finden Sie in unserer Datenschutzerklärung.

ok