Bundesamt für Sicherheit in der Informationstechnik
| Bundesamt für Sicherheit in der Informationstechnik – BSI – |
|
|---|---|
| Staatliche Ebene | Bund |
| Stellung der Behörde | Bundesoberbehörde |
| Aufsichtsbehörde(n) | Bundesministerium des Innern |
| Gründung | 1991 |
| Hauptsitz | Bonn, Nordrhein-Westfalen |
| Behördenleitung | Michael Hange, Präsident[1] |
| Anzahl der Bediensteten | > 550 |
| Website | www.bsi.bund.de |
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) ist eine in der Bundesstadt Bonn ansässige zivile obere Bundesbehörde im Geschäftsbereich des Bundesministeriums des Innern (BMI), die für Fragen der IT-Sicherheit zuständig ist. Im BSI sind zirka 540 Mitarbeiter beschäftigt (Stand Ende 2010).[2]
Inhaltsverzeichnis |
Geschichte [Bearbeiten]
Das BSI wurde 1991 gegründet und ging aus der Zentralstelle für Sicherheit in der Informationstechnik (ZSI) hervor, deren Vorgängerbehörde die dem Bundesnachrichtendienst (BND) unterstellte Zentralstelle für das Chiffrierwesen (ZfCh) war.[3] Der Mathematiker Otto Leiberich, seit 1957 beim Bundesnachrichtendienst und dort zuletzt Leiter der Zentralstelle für das Chiffrierwesen, war erster Präsident des BSI.
Nach dem Ausscheiden von Otto Leiberich wurde Dirk Henze mit Wirkung zum 1. Januar 1993 zum neuen BSI-Präsidenten bestellt. Ihm folgte im März 2003 Udo Helmbrecht. Der heutige Präsident Michael Hange trat am 16. Oktober 2009 sein Amt an.[4]
Abteilungen und Aufgaben [Bearbeiten]
Das BSI gliedert sich in fünf Abteilungen; vier davon sind Fachabteilungen und eine ist für Verwaltungsaufgaben (Abteilung Z) zuständig. Zusätzlich gibt es einen Leitungsstab. Die vier Fachabteilungen sind jeweils in zwei Fachbereiche unterteilt.
- Abteilung C – Cyber-Sicherheit
- Leitung: Dr. Hartmut Isselhorst
- FB C1 – Sicherheit in Netzen
- FB C2 – Operative Netzabwehr
- Abteilung B – Beratung und Koordination
- Leitung: Andreas Könen
- FB B1 – Beratung und Unterstützung
- FB B2 – Koordination und Steuerung
- Abteilung K – Krypto-Technologie
- Leitung: Dr. Gerhard Schabhüser
- FB K1 – VS-IT-Sicherheit
- FB K2 – Kryptografische Anwendungen
- Abteilung S – Sichere elektronische Identitäten, Zertifizierung und Standardisierung
- Leitung: Bernd Kowalski
- FB S1 – Sichere elektronische Identitäten
- FB S2 – Zertifizierung und Standardisierung
- Abteilung Z – Zentrale Aufgaben, CIO
- Leitung: Horst Samsel
- Organisation, Vergabe
- Personal
- Haushalt
- Innerer Dienst
- IT-Sicherheit und Recht
- Objekt- und Geheimschutz
- Informationstechnik
Das BSI gibt die IT-Grundschutz-Kataloge heraus, die Empfehlungen für Standardschutzmaßnahmen für typische IT-Systeme enthalten. In diesen Katalogen werden nicht nur technische, sondern auch organisatorische, personelle und infrastrukturelle Maßnahmen erörtert.
Das BSI ist die zentrale Zertifizierungsstelle für die Sicherheit von IT-Systemen in Deutschland (Computer- und Datensicherheit, Datenschutz). Prüfung und Zertifizierung ist möglich in Bezug auf die Standards des IT-Grundschutzhandbuch, dem Grünbuch, ITSEC und den Common Criteria.
Um Alternativen zu proprietären Produkten zu fördern, setzt sich das BSI verstärkt für den Einsatz und die Fortentwicklung von Open-Source-Software ein. So wird z. B. das BitBox-Projekt unterstützt, das einen besonders sicheren Browser für Online-Banking und andere sensible Anwendungen bereitstellt.[5]
Nach dem Gesetz zur Stärkung der Sicherheit in der Informationstechnik des Bundes[6] vom August 2009 speichert die Behörde als zentrale Meldestelle für IT-Sicherheit alle Protokolldaten, die bei der Online-Kommunikation zwischen Bürgern und Verwaltungseinrichtungen des Bundes anfallen.[7]
Nationales Cyber-Abwehrzentrum [Bearbeiten]
Beim federführenden BSI angesiedelt ist das zum 1. April 2011 gestartete Nationale Cyber-Abwehrzentrum, eine Kooperationseinrichtung der Sicherheitsorgane des Bundes zur Abwehr elektronischer Angriffe auf IT-Infrastrukturen des Bundes und der Wirtschaft.
Produkte [Bearbeiten]
- Kommerzielle Produkte
- Kostenfreie Tools / Produkte
- BitBox zum sicheren Surfen im Internet (von der Sirrix AG im Auftrag entwickelt)
- BSI OSS Security Suite (BOSS)
- Gpg4win zum Verschlüsseln und fortgeschrittenen Signieren von Emails (von der Die Gpg4win-Initiative im Auftrag entwickelt)
- Sicherheitsempfehlungen für den öffentlichen Dienst
Veröffentlichungen [Bearbeiten]
Das BSI veröffentlicht regelmäßig Studien, Richtlinien, Infoblätter und Broschüren zum Thema IT-Sicherheit. Diese Dokumente stehen teilweise zum kostenlosen Download auf den Web-Server des BSI bereit. Neben diesen allgemeinen Veröffentlichungen nutzt das BSI seit 1993 die Zeitschrift <kes> als offizielles Organ.
Weblinks [Bearbeiten]
- Website des Bundesamts für Sicherheit in der Informationstechnik
- Gesetz über die Errichtung des Bundesamtes für Sicherheit in der Informationstechnik von 1991 (auf der Website des BSI)
- www.bsi-fuer-buerger.de Ins Internet – Mit Sicherheit (Informations-Website des BSI für Internetnutzer)
- BOSS 2.0 – Analyse der neuen Prüfsoftware des BSI
Einzelnachweise [Bearbeiten]
- ↑ www.bsi.bund.de Lebenslauf Michael Hange • Präsident des Bundesamtes für Sicherheit in der Informationstechnik. Aufgerufen am 5. September 2011.
- ↑ BSI Jahresbericht 2010, Seite 61
- ↑ BSI-Jahresbericht 2003: Historie
- ↑ Lebenslauf Michael Hange auf bsi.bund.de
- ↑ Netzwelt.de: Der Hochsicherheits-Browser des BSI, zuletzt abgerufen am 28. Juli 2011
- ↑ Gesetz zur Stärkung der Sicherheit in der Informationstechnik des Bundes. 14. August 2009, abgerufen am 2. Juni 2010 (80 kB, pdf).
- ↑ Heise online: Bundestag beschließt neues BSI-Gesetz. 19. Juni 2009.
Beauftragter der Bundesregierung für Informationstechnik | Bundesamt für Migration und Flüchtlinge (BAMF) | Bundesakademie für öffentliche Verwaltung (BAköV) | Beschaffungsamt (BeschA) | Bundesamt für Verfassungsschutz (BfV) | Bundespolizei (BPol) | Bundesinstitut für Bevölkerungsforschung (BIB) | Bundesinstitut für Sportwissenschaft (BISp) | Bundeskriminalamt (BKA) | Bundesamt für Kartographie und Geodäsie (BKG) | Bundeszentrale für politische Bildung (bpb) | Bundesamt für Sicherheit in der Informationstechnik (BSI) | Bundesverwaltungsamt (BVA) | Bundesamt für Bevölkerungsschutz und Katastrophenhilfe (BBK) | Schutzkommission beim Bundesministerium des Innern | Fachhochschule des Bundes für öffentliche Verwaltung (FH Bund) | Statistisches Bundesamt (destatis) | Technisches Hilfswerk (THW) | Vertreter des Bundesinteresses beim Bundesverwaltungsgericht (VBI) | Beauftragter der Bundesregierung für Aussiedlerfragen und nationale Minderheiten | Bundesanstalt für den Digitalfunk der Behörden und Organisationen mit Sicherheitsaufgaben (BDBOS)