Unsere Leistungen
Für die Analyse des Zustands der Informationssicherheit der Landtagsverwaltung Schleswig-Holstein wurden örtliche Aspekte (Gebäude, Serverräume, Elektro- und IT-Verkabelung) und technische Infrastrukturen (Server und Datennetze berücksichtigt. Diese Untersuchung erfolgte sowohl für die Landtagsverwaltung als auch für den Übergabepunkt zu den einzelnen Fraktionen.
Fraunhofer FOKUS und die PD - Berater der öffentlichen Hand GmbH informierten im Projektverlauf sowohl die Landtagsmitarbeiter Projektteilnehmerinnen als auch die Fraktionen in jeweils einer eigenen Sitzung über die wesentlichen Ergebnisse der Untersuchung und die Sicherheitsmaßnahmen.
Das Projekt gliederte sich in drei Phasen:
- Initialisierung und organisatorische Vorbereitung
- Ist-Erhebung zur Umsetzung von Maßnahmen einschließlich Ergebnisdokumentation
- Erstellung eines Realisierungsplans für noch umzusetzende Maßnahmen und einer ersten monetären Aufwandsschätzung
Für das Sicherheitskonzept wurden gemäß BSI-Standard 100-2 folgende Aspekte systematisch erarbeitet und berücksichtigt:
- Durchführung einer IT-Strukturanalyse. Hierfür wurde der zu untersuchende Geltungsbereich festgelegt und anschließend der Informationsverbund definiert.
- Für den Informationsverbund wurde der Schutzbedarf festgestellt. Dies bedeutet, den Aufwand zu ermitteln, mit dem IT-Anwendungen, IT-Systeme, Kommunikationsverbindungen und Räume vor Beeinträchtigungen der Vertraulichkeit, Integrität und Verfügbarkeit zu schützen sind.
- Der IT-Grundschutz wurde auf der Basis der BSI-Bausteine modelliert. Dies beinhaltet die Betrachtung von übergreifenden Aspekten, der Infrastruktur, der IT-Systeme und der Netze. Das Ergebnis der Modellierung ist eine umfangreiche Liste mit IT-Sicherheitsmaßnahmen.
- Durchführung eines Basis-Sicherheitschecks der bereits umgesetzten Standard-Sicherheitsmaßnahmen.
Eckdaten zum Projekt »IT-Sicherheit in der Landtagsverwaltung Schleswig-Holstein«
- Auftraggeber: Landtagsverwaltung Schleswig-Holstein
- Projektpartner: PD (Partnerschaft Deutschland)
- Projektziel: Analyse des Ist-Zustandes der Informationssicherheit der Landtagsverwaltung in den Dimensionen IT-Technik, Wissen und Prozesse, Ableitung von Maßnahmen und Sensibilisierung der Fraktionen und Landtagsmitarbeiter und -mitarbeiterinnen für IT-Sicherheitsfragen
- Standort: Kiel
- Ergebnis: Realisierungsplan zur Umsetzung notwendiger Maßnahmen inklusive erster Kostenschätzung.