digitalcourage.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
Diese Instanz wird betrieben von Digitalcourage e.V. für die Allgemeinheit. Damit wir das nachhaltig tun können, erheben wir einen jährlichen Vorausbeitrag von 1€/Monat per SEPA-Lastschrifteinzug.

Server stats:

861
active users

#NIS2

21 posts15 participants4 posts today

Der aktuellste #Referentenentwurf zur #NIS2-Umsetzung datiert auf den 2.6.2025 – und hält im Vergleich zur Fassung vom 26.5.2025 einige interessante Änderungen bereit, die u.a. die Rolle des #BSI, den Anwendungsbereich und die #Bundesverwaltung betreffen.

Deutlich wird damit: Im Rahmen der ministeriellen Abstimmung ist man durchaus bemüht, einiges von der Kritik aus dem Gesetzgebungsverfahren unter der Ägide der alten Bundesregierung aufzugreifen.

Hier geht es zum Text:
cyberintelligence.institute/ne

Neuer #NIS2 RefE vom 2.6.2025 verfügbar!

* #Geltungsbereich für betroffenen Einrichtungen wurde abgemildert
* Zusammenarbeit von #BSI und #BnetzA gestärkt
* #Verbände und #Wirtschaft sollen zukünftig weniger Einfluss nehmen können, #Wissenschaft leider auch nicht
* BSI IT-Grundschutz hat mittelbar Gesetzesrang
* Diverse weitere Änderungen

Eine Analyse von mir für die @AG_KRITIS wird in Kürze auf @heiseonline und bei @Golem erscheinen.

...
ag.kritis.info/2025/06/21/refe

Die Bundesstadt #Bonn sucht einen Bereichs-Informationssicherheitsbeauftragten – denn das Tiefbauamt gilt künftig als Betreiber kritischer Infrastruktur und muss #KRITIS- und #NIS2-Vorgaben erfüllen.

web.archive.org/web/2025062006

Warum das bemerkenswert ist:
Bonn hat nur 324.000 EW – also unterhalb der KRITIS-Schwelle von 500.000 versorgten Personen. Doch die vier städtischen Kläranlagen sind für 533.000 EW genehmigt – damit schon KRITIS.

Mit NIS-2 rücken kommunale Verkehrsanlagen in den Fokus: Ampeln, Infotafeln, Tunnel- und Brückenleitstellen zählen als eine Verkehrssteuerungsanlage. Zählt man Pendler*innen, Tagesgäste und Behörden hinzu, kratzt Bonn auch hier an der Schwelle.

Fazit: Auch Städte unter 500.000 EW können durch ihre Infrastruktur KRITIS-/NIS2-pflichtig sein.

web.archive.orgBereichs-Informationssicherheitsbeauftragte*rBonn Inserate Layout

Nahezu alle Compliance-Vorgaben zur #Cybersicherheit und zum Datenschutz referenzieren in der Umsetzung der angeordneten Maßnahmen auf den unbestimmten Rechtsbegriff "Stand der Technik", ohne aber zu erklären, was das im Einzelnen bedeutet - und das gilt auch für #NIS2.

Schon vor einigen Jahren hat dies der #TeleTrusT zum Anlass genommen, zusammen mit Branchenexperten eine detaillierte Definition ebenjenes Rechtsbegriffs zu erarbeiten, die jetzt aktualisiert wurde:

teletrust.de/fileadmin/user_up

Die erste ausführliche Analyse vom neuen #NIS2-Referentenentwurf ist seit heute online! Zusammen mit Tilmann Dittrich habe ich den Entwurf am vergangenen Wochenende einmal auf links gedreht, auseinandergenommen und wieder zusammengesetzt – Fazit: vieles bleibt beim Alten, Neuerungen kommen bislang nur punktuell. Dennoch lohnt sich ein Blick in die Details, so zum Beispiel im Hinblick auf den geänderten Anwendungsbereich und die umzusetzenden digitalen Resilienzmaßnahmen:

security-insider.de/deutschlan

👋 Last call to register for our webinar on "The security project for QGIS" this Thursday 19th at 5 PM (Paris time) !

🔗 framaforms.org/webinar-securit

👉 If you are in the #Geospatial domain, and care about #cybersecurity, do not hesitate to attend to know more !

🔍 You can also check the official project website : security.qgis.oslandia.com

framaforms.orgWebinar Security Project for QGIS | Framaforms.org