Abteilung IV/DDS/13
(IT-Security)
- Chief Information Security Officer (CISO)
- Angelegenheiten der IT-Security
- Security Operation Center (SOC)
- Proaktive Überwachung der IT-Systeme und laufende Analysen zur aktuellen Bedrohungslage
- Erkennung von Schwachstellen der IT-Sicherheit und deren Beseitigung
- Analyse, Überwachung und Reporting von sicherheitsrelevanten Ereignissen mit Hilfe forensischer Mittel
- Alarmierung bei erkannten Angriffen und Bedrohungen
- Direkte Abwehrmaßnahmen zur Schadensbegrenzung von Cyber-Attacken
- Computer Security Incident Response Team (CSIRT)
- Definition und Umsetzung von präventiven Maßnahmen zur Erkennung von Angriffen und deren Abwehr
- Behandlung von IKT-Sicherheitsvorfällen (Erkennung & Analyse, Setzen von Gegenmaßnahmen & Nachbereitung)
- Koordination und zentrale Ansprechstelle der technischen Behandlung von Sicherheitsvorfällen
- Erstellung von Lagebildern zu Bedrohungslagen im Falle eines IT- Sicherheitsvorfalls
- Verhinderung der Ausbreitung von IKT-Sicherheitsvorfällen
- Technische Unterstützung bei allen sicherheitsrelevanten Fragestellungen
- Gestaltung des IKT-Sicherheitsmanagementsystems für das Ressort
- Koordination der Kryptoangelegenheiten im Wirkungsbereich der DDS
- Physische Security mit IKT-Bezug
- Konzeptionen für physische Sicherheit, soweit dieser nicht in die Zuständigkeit anderer Organisationseinheiten des BMI fällt
- Umsetzung der Konzepte für physische Sicherheit