Um Betreiber Kritischer Infrastrukturen (KRITIS) bei der Umsetzung von Systemen zur Angriffserkennung (SzA) zu unterstützen, hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) eine umfassende Orientierungshilfe veröffentlicht. Sie definiert die Anforderungen des IT-Sicherheitsgesetzes 2.0 und bildet die Grundlage für den Nachweis gegenüber dem BSI. In unserem Whitepaper geben wir einen kompakten Überblick über die aktuellen Vorgaben und praxisnahe Umsetzungsmöglichkeiten.
INHALT WHITEPAPER
Die Inhalte des Whitepapers im Überblick
Das Whitepaper erläutert die zentralen Anforderungen der BSI-Orientierungshilfe zu Systemen zur Angriffserkennung (SzA) und zeigt, wie sich diese in IT- und OT-Umgebungen praktisch umsetzen lassen. Es bietet eine verständliche Einführung in die gesetzlichen Grundlagen des IT-Sicherheitsgesetzes 2.0 und beschreibt, wie KRITIS-Betreiber ihre Nachweispflichten gegenüber dem BSI erfüllen können. Dabei steht im Mittelpunkt, wie Protokollierung, Detektion und Reaktion als durchgängiger Prozess gestaltet werden – von der Risikoanalyse bis zur kontinuierlichen Verbesserung.
Im Überblick:
-
Rechtlicher Rahmen und Struktur der BSI-Orientierungshilfe
-
Aufbau und Zielsetzung des Umsetzungsgradmodells (Stufen 0–5)
-
Planung und Umsetzung in IT- und OT-Umgebungen – von Protokollierung bis Reaktion
-
Zentrale MUSS-Anforderungen und Best Practices für prüffähige Nachweise
-
Der r-tec MDR-Service als praxisnahes Beispiel zur Erfüllung der BSI-Vorgaben
Jetzt Whitepaper downloaden:
UNSER SERVICE
Managed Detection and Response Service für OT-Umgebungen
Mit dem r-tec Managed Detection and Response Service für OT-Umgebungen bringen wir zwei Methoden der Angriffsprävention zusammen: Zum einen bieten wir eine verhaltensanalysierende, auf Machine Learning basierende Anomalieerkennung, zum anderen setzen wir auf erfahrene IT-Sicherheitsexperten, die Ihre Umgebung überwachen und Sie im Angriffsfall mit Know-how, Werkzeugen und Prozessen unterstützen, um Schäden schnellstmöglich einzudämmen.
WARUM
r-tec?
Unsere Kernkompetenz
- Technisch voraus, menschlich auf Augenhöhe
- Passgenaue Servicelösungen, kurze Reaktionszeiten, schnelle Terminierung, direkter Expertenkontakt
- Schnelle Hilfe im Angriffsfall
- Spezialisiertes Cyber Security Unternehmen mit ausgeprägter Service Struktur
- 20 Jahre Erfahrung in Konzeption, Aufbau und Betrieb von Cyber Security Lösungen
- ISO 9001 und ISO 27001 zertifiziert