Bundesamt für Sicherheit in der Informationstechnik (2025)

Das BSI auf der it-sa

Vom 22. – 24. Oktober 2024 präsentiert sich das BSI auf der it-sa Expo&Congress, Europas größter Fachmesse für IT-Security. Besuchen Sie uns in Halle 9, Stand-Nr. 511. Die Speakers' Corner befindet sich nebenan am Stand 523.

Weitere Informationen

Bundesamt für Sicherheit in der Informationstechnik (1)

Umsetzung der NIS-2-Richtlinie

Die NIS-2-Richtlinie erhöht für bestimmte Unternehmen in der EU die Anforderungen an die Cybersicherheit. Schon während des laufenden Gesetzgebungsverfahrens möchten wir Unternehmen und Organisationen bestmöglich unterstützen und so die Umsetzung der NIS-2-Richtlinie in Deutschland so reibungslos wie möglich gestalten.

Erste Informationen für voraussichtlich betroffene Unternehmen

Bundesamt für Sicherheit in der Informationstechnik (2)

Neue Ausgabe des BSI-Magazins veröffentlicht

In der aktuellen Ausgabe des BSI-Magazins "Mit Sicherheit" geht es um NIS-2 und was das BSI hierzu für Unternehmen bietet. Außerdem geht es um die Zukunft des sicheren mobilen Arbeitens und den Schutz vor KI-gestützten Cyberangriffen.

Zum Magazin

Bundesamt für Sicherheit in der Informationstechnik (3)

#einfachaBSIchern: IT-Sicherheit bei smarten Geräten

Vom Kühlschrank bis zum Saugroboter sind immer mehr Geräte mit dem Internet verbunden. Das ist im Alltag praktisch. Unzureichend abgesicherte Geräte können jedoch Cyberkriminellen als Einfallstor dienen. Das BSI zeigt Verbraucherinnen und Verbrauchern, wie sie sich schützen können.

www.einfachaBSIchern.de

Bundesamt für Sicherheit in der Informationstechnik (4)

Die Vision: Cybernation Deutschland

Die Cyberbedrohungslage ist besorgniserregend und verursacht immense Schäden. Cybersicherheit ist eine gesamtstaatliche Aufgabe, die wir alle nur gemeinsam bewältigen können. Wir brauchen die Cybernation Deutschland, die Cybersicherheit und Digitalisierung erstklassig beherrscht.

Erfahren Sie mehr

Bundesamt für Sicherheit in der Informationstechnik (5)

Cyber-Sicherheitslage nach russischem Angriff auf die Ukraine

Das BSI bewertet fortwährend die Lage mit Bezug zur Informationssicherheit und ruft seine Zielgruppen dazu auf, ihre IT-Sicherheitsmaßnahmen zu überprüfen und der gegebenen Bedrohungslage anzupassen.

Aktuelle Lageentwicklung, Warnungen und Maßnahmenempfehlungen

Bundesamt für Sicherheit in der Informationstechnik (6)

Aktuelles

  • Meldungen
  • Veranstaltungen

Meldungen

  • Pressemitteilung:, Bonn, 16.10.2024 BSI baut Kooperation mit Partnerbehörde aus Singapur zur Anerkennung von IT-Sicherheitskennzeichen weiter aus Das IT-Sicherheitskennzeichen wird künftig neben smarten Verbrauchergeräten auch für Router in Singapur Anerkennung finden. Im Gegenzug wird das Cybersecurity Label der singapurischen Cyber Security Agency (CSA) die Erteilung des IT-Sicherheitskennzeichens in Deutschland erleichtern.
  • Meldung:, 14.10.2024 BSI untersucht Open Source Software KeePass und Vaultwarden Im Rahmen eines Projektes zur Codeanalyse von Open Source Software (CAOS) hat das BSI die Passwort-Manager KeePass und Vaultwarden auf ihre Sicherheitseigenschaften untersucht.

Alle Meldungen

Veranstaltungen

  • Harmony STS GmbH , Online 26. Oktober, 2024 - 27. Oktober, 2024
  • neam IT-Services GmbH , Online 29. Oktober, 2024 - 31. Oktober, 2024

Alle Veranstaltungen

Sicherheitshinweise

  • Cyber-Sicherheitswarnungen
  • CERT-Bund Meldungen
  • Bürger-CERT

Cyber-Sicherheitswarnungen

  • Version 1.0: Fortinet FortiManager - Aktive Ausnutzung einer Zero-Day Schwachstelle Cyber-Sicherheitswarnung, Sicherheitshinweis, 24.10.2024 Bedrohungsstufe 3 Sehr hoch
  • Version 1.0: Zimbra: Aktive Ausnutzung der Schwachstelle CVE-2024-45519 Cyber-Sicherheitswarnung, Sicherheitshinweis, 02.10.2024 Bedrohungsstufe 2 Hoch
  • Version 1.0: Ivanti Cloud Services Appliance – Schwachstellen werden aktiv ausgenutzt Cyber-Sicherheitswarnung, Sicherheitshinweis, 20.09.2024 Bedrohungsstufe 2 Hoch

Alle Sicherheitsmeldungen

CERT-Bund Meldungen

    de.materna.cms.cae.velocity.VelocityHelperImpl@22902755:message("VeroeffentlichtAm"):25.10.2024[UPDATE] [mittel] Apache CXF: Mehrere Schwachstellen
    de.materna.cms.cae.velocity.VelocityHelperImpl@22902755:message("VeroeffentlichtAm"):25.10.2024[UPDATE] [hoch] EDK2 NetworkPkg IP stack implementation: Mehrere Schwachstellen
    de.materna.cms.cae.velocity.VelocityHelperImpl@22902755:message("VeroeffentlichtAm"):25.10.2024[UPDATE] [mittel] Intel PROSet Wireless WiFi Software: Mehrere Schwachstellen
    de.materna.cms.cae.velocity.VelocityHelperImpl@22902755:message("VeroeffentlichtAm"):25.10.2024[UPDATE] [mittel] Intel Chipset: Mehrere Schwachstellen
    de.materna.cms.cae.velocity.VelocityHelperImpl@22902755:message("VeroeffentlichtAm"):25.10.2024[UPDATE] [mittel] ABB Relion: Schwachstelle ermöglicht Privilegieneskalation und DoS
    de.materna.cms.cae.velocity.VelocityHelperImpl@22902755:message("VeroeffentlichtAm"):25.10.2024[NEU] [UNGEPATCHT] [mittel] GStreamer: Schwachstelle ermöglicht Denial of Service
    de.materna.cms.cae.velocity.VelocityHelperImpl@22902755:message("VeroeffentlichtAm"):25.10.2024[NEU] [hoch] Rancher: Mehrere Schwachstellen
    de.materna.cms.cae.velocity.VelocityHelperImpl@22902755:message("VeroeffentlichtAm"):25.10.2024[NEU] [mittel] IBM InfoSphere Information Server: Schwachstelle ermöglicht Offenlegung von Informationen
    de.materna.cms.cae.velocity.VelocityHelperImpl@22902755:message("VeroeffentlichtAm"):25.10.2024[NEU] [UNGEPATCHT] [mittel] Python: Schwachstelle ermöglicht Codeausführung

Alle CERT-Bund Meldungen

Bürger-CERT

    de.materna.cms.cae.velocity.VelocityHelperImpl@22902755:message("VeroeffentlichtAm"):23.10.2024Trend Micro AntiVirus: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
    de.materna.cms.cae.velocity.VelocityHelperImpl@22902755:message("VeroeffentlichtAm"):23.10.2024Nvidia Treiber: Mehrere Schwachstellen
    de.materna.cms.cae.velocity.VelocityHelperImpl@22902755:message("VeroeffentlichtAm"):18.10.2024Bitdefender Total Security: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
    de.materna.cms.cae.velocity.VelocityHelperImpl@22902755:message("VeroeffentlichtAm"):18.10.2024Google Chrome / Mmicrosoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
    de.materna.cms.cae.velocity.VelocityHelperImpl@22902755:message("VeroeffentlichtAm"):16.10.2024Mozilla Firefox für iOS: Schwachstelle ermöglicht Darstellen falscher Informationen
    de.materna.cms.cae.velocity.VelocityHelperImpl@22902755:message("VeroeffentlichtAm"):16.10.2024Pixel Patchday Oktober 2024: Mehrere Schwachstellen
    de.materna.cms.cae.velocity.VelocityHelperImpl@22902755:message("VeroeffentlichtAm"):15.10.2024Mozilla Firefox: Schwachstelle ermöglicht Denial of Service
    de.materna.cms.cae.velocity.VelocityHelperImpl@22902755:message("VeroeffentlichtAm"):15.10.2024Moodle: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen und die Offenlegung von Informationen
    de.materna.cms.cae.velocity.VelocityHelperImpl@22902755:message("VeroeffentlichtAm"):14.10.2024Google Chrome: Schwachstelle ermöglicht Codeausführung

Bürger-CERT RSS Feed

Zitat-Slider

Lassen Sie uns gemeinsam die Cybernation Deutschland bauen. Dafür müssen wir das Thema Cybersicherheit prominent auf die Agenda heben.

Bundesamt für Sicherheit in der Informationstechnik (15)

Wir wollen das BSI zu einer Zentralstelle im Bund-Länder-Verhältnis ausbauen - und damit die föderale Zusammenarbeit erheblich verbessern. Eine starke Rolle des BSI als Zentralstelle ist die Voraussetzung für eine dauerhafte gegenseitige Information, Koordinierung und Unterstützung zwischen Bund und Ländern.

Bundesamt für Sicherheit in der Informationstechnik (16)

Das BSI

Digitaler Verbraucherschutz

  • Aktuelle Themen und Vorfälle
  • Tipps für den digitalen Alltag
  • Kooperationen und Forschung

Aktuelle Themen und Vorfälle

  • Passkey - Anmeldung ohne Passwort
  • Verbraucherschutz-Newsletter "Sicher informiert"
  • Bericht zum Digitalen Verbraucherschutz
  • IT-Sicherheitskennzeichen
  • Sie haben einen IT-Sicherheitsvorfall?
  • Internet der Dinge / Smart Home / vernetztes Fahren
  • Wie Sie eine Cloud für Ihre Daten sicher nutzen
  • Identitätsdiebstahl und seine Folgen

Tipps für den digitalen Alltag

  • Basistipps – digitale Fenster und Türen absichern
  • Sichere Passwörter sind das A und O
  • Wurde mein E-Mail-Konto gehackt? Hilfe für Betroffene
  • Sicherheit bei E-Mail, Social Media und Co.
  • Gaming – Spielregeln für digitale Sicherheit

Kooperationen und Forschung

  • Beirat des Digitalen Verbraucherschutzes
  • IT-Sicherheit auf dem digitalen Verbrauchermarkt
  • IT-Sicherheit in der Schule
  • Hilfe zur Selbsthilfe: Cyber-Sicherheitsnetzwerk
  • Dialog für Cybersicherheit
  • Befragung Cybersicherheitsmonitor (CyMon)
  • Whitepaper im Digitalen Verbraucherschutz
  • Studien im Digitalen Verbraucherschutz

Alle Themen zum Digitalen Verbraucherschutz

Öffentliche Verwaltung und Kritische Infrastrukturen

  • Öffentliche Verwaltung
  • Kritische Infrastrukturen

Öffentliche Verwaltung

  • Sicherheitsberatung
  • Zulassung
  • Mindeststandards Bund
  • Nationales Verbindungswesen

Alle Themen Verwaltung

Kritische Infrastrukturen

  • Allgemeine Information zu KRITIS
  • Sektorspezifische Infos für KRITIS-Betreiber
  • KRITIS-FAQ
  • Weitere regulierte Unternehmen

Alle Themen KRITIS

Themen für Unternehmen und Organisationen

  • Informationen und Empfehlungen
  • Standards und Zertifizierung
  • Cyber-Sicherheitslage

Informationen und Empfehlungen

  • 5G
  • Erste Schritte für mehr Cyber-Sicherheit
  • Empfehlungen nach Angriffszielen
  • Empfehlungen nach Gefährdungen

Standards und Zertifizierung

  • IT-Grundschutz
  • Zertifizierung und Anerkennung
  • Smart Metering
  • Technische Richtlinien

Cyber-Sicherheitslage

  • Technische Sicherheitshinweise und Warnungen
  • Analysen und Prognose
  • Reaktion
  • Lageberichte

Alle Themen

IT-Sicherheitsvorfall

Sie haben einen IT-Sicherheitsvorfall und benötigen dringend Informationen? Sie wollen eine freiwillige oder eine verpflichtende Meldung zu einem IT-Sicherheitsvorfall abgeben? Sie wollen sich über IT-Sicherheitsmaßnahmen informieren? Bitte wählen Sie zunächst die Kategorie, die am ehesten auf Sie zutrifft, damit wir Ihnen gezielt die für Sie wichtigen Informationen bereitstellen können.

  • Verbraucherinnen und Verbraucher
  • Unternehmen
  • Kritische Infrastrukturen und meldepflichtige Unternehmen

Medien

  • Videos
  • Audios
  • Printmedien
  • Publikationen

Videos

  • Video: Fazit zur IFA 2024
  • Video: Live-Statement von Zoom zur Erteilung des IT-Sicherheitskennzeichens
  • Video: Rückblick auf den BSI-Kongress 2024 - Best Student Award

Alle Videos

Audios

  • , 11.09.2024 Podcast 'Update verfügbar': #47: Smarthome: Ist vernetztes Wohnen sicheres Wohnen?

    • Download
    • Anhören
  • , 21.08.2024 Podcast 'Update verfügbar': #46: Zocken, spielen, scoren: Jugendschutz - aber sicher!

    • Download
    • Anhören
  • , 31.07.2024 Podcast 'Update verfügbar': #45: Sommer, Sonne, Datensicherheit

    • Download
    • Anhören

Alle Audios

Printmedien

  • Broschuere, 26.07.2024 Cybersicherheit für KMU PDF, 7MB, Datei ist barrierefrei⁄barrierearm

    Bundesamt für Sicherheit in der Informationstechnik (79)

    • Download
    • Bestellen
  • Broschuere, 14.07.2024 Digitaler Verbraucherschutz: BSI-Jahresrückblick 2023 PDF, 3MB, Datei ist barrierefrei⁄barrierearm

    Bundesamt für Sicherheit in der Informationstechnik (80)

    • Download
    • Bestellen
  • , 18.06.2024 Wegweiser für den digitalen Alltag: Künstliche Intelligenz sicher nutzen PDF, 1MB, Datei ist barrierefrei⁄barrierearm

    Bundesamt für Sicherheit in der Informationstechnik (81)

    • Download
    • Bestellen

Alle Printmedien

Publikationen

  • , 01.11.2024 Verfahrensbeschreibung zur Anerkennung von Prüfstellen (VB-Verfahrensbeschreibung-Prüfstellen), Version 5.0 PDF, 1.005KB, Datei ist barrierefrei⁄barrierearm

    • Download
  • , 01.11.2024 WSDL-Dateien zur BSI TR-03132 Sichere Szenarien für Kommunikationsprozesse im Bereich hoheitlicher Dokumente, Version 1.8.2 zip, 3KB, Datei ist nicht barrierefrei

    • Download
  • , 25.10.2024 BSI Technische Richtlinie 03125 Beweiswerterhaltung kryptographisch signierter Dokumente Version 1.3.1 PDF, 4MB, Datei ist barrierefrei⁄barrierearm

    • Download

Alle Publikationen

Fragen zu Aufgaben und Themen

  • Der Aufgabenbereich des BSI wird durch das "Gesetz zur Stärkung der Sicherheit in der Informationstechnik des Bundes" (BSI-Gesetz) festgelegt. Ziel des BSI ist die präventive Förderung der Informations- und Cyber-Sicherheit, um den sicheren Einsatz von Informations- und Kommunikationstechnik in unserer Gesellschaft zu ermöglichen und voranzutreiben. Mit Unterstützung des BSI soll IT-Sicherheit in Verwaltung, Wirtschaft und Gesellschaft als wichtiges Thema wahrgenommen und eigenverantwortlich umgesetzt werden.

    So erarbeitet das BSI beispielsweise praxisorientierte Mindeststandards und zielgruppengerechte Handlungsempfehlungen zur IT- und Internet-Sicherheit, um Anwender bei der Vermeidung von Risiken zu unterstützen.

    Das BSI ist auch für den Schutz der IT-Systeme des Bundes verantwortlich. Hierbei geht es um die Abwehr von Viren, Trojanern und anderen technischen Bedrohungen gegen die Computer und Netze der Bundesverwaltung. Das BSI berichtet dem Innenausschuss des Deutschen Bundestages hierzu einmal jährlich.

    Zu den Aufgaben des BSI gehören weiterhin:

    • Schutz der Netze des Bundes, Erkennung und Abwehr von Angriffen auf die Regierungsnetze
    • Prüfung, Zertifizierung und Akkreditierung von IT-Produkten und -Dienstleistungen
    • Warnung vor Schadprogrammen oder Sicherheitslücken in IT-Produkten und -Dienstleistungen
    • IT-Sicherheitsberatung für die Bundesverwaltung und andere Zielgruppen
    • Information und Sensibilisierung der Bürger für das Thema IT- und Internet-Sicherheit
    • Entwicklung einheitlicher und verbindlicher IT-Sicherheitsstandards
    • Entwicklung von Kryptosystemen für die IT des Bundes.
  • Nach § 7 des BSI-Gesetzes hat das BSI die Befugnis, Warnungen vor Sicherheitslücken in informationstechnischen Produkten und Diensten sowie vor Schadprogrammen auszusprechen. Diese Warnungen können sich an die jeweils Betroffenen richten oder aber auch öffentlich – beispielsweise über die Medien – ausgesprochen werden. Eine solche Warnung kann auch beinhalten, dass das BSI von der Nutzung bestimmter Produkte und Lösungen abrät, solange die jeweilige Sicherheitslücke nicht geschlossen ist. In jedem Falle werden die Hersteller der betroffenen Produkte oder Dienstleistungen bereits vor der Veröffentlichung der Warnung informiert.

    Eine öffentliche Warnung wird nur dann vorgenommen, wenn hinreichende Anhaltspunkte dafür vorliegen, dass Gefahren für die Sicherheit in der Informationstechnik von dem betroffenen Produkt ausgehen. Das BSI geht mit dieser Befugnis sehr sorgsam um, denn eine öffentliche Warnung des BSI vor einem bestimmten Produkt kann für das betroffene Unternehmen unter Umständen erhebliche wirtschaftliche Folgen haben.

  • Unser Bewerbungsverfahren verläuft zunächst digital. Füllen Sie einfach den bei jeder Ausschreibung verlinkten Onlinebewerbungsbogen aus und laden Sie eine PDF mit Ihren vollständigen Bewerbungsunterlagen (Motivationsschreiben, Lebenslauf, letztes Schulzeugnis, Arbeitszeugnisse, Beurteilungen, Vordiplom/Diplom bzw. Bachelor- oder Masterurkunde mit Notenübersicht, ggf. Nachweis der Schwerbehinderung) hoch - fertig. Der Bewerbungsprozess dauert so in etwa 15 Minuten.

Das BSI

Kontaktieren Sie uns

  • Service-Center des BSI und Behördennummer service-center@bsi.bund.de 0800 274 1000 115

  • Pressestelle presse@bsi.bund.de 0228 9582 5777

Weitere Kontaktmöglichkeiten

Bundesamt für Sicherheit in der Informationstechnik (2025)

References

Top Articles
Latest Posts
Recommended Articles
Article information

Author: Sen. Emmett Berge

Last Updated:

Views: 6545

Rating: 5 / 5 (60 voted)

Reviews: 83% of readers found this page helpful

Author information

Name: Sen. Emmett Berge

Birthday: 1993-06-17

Address: 787 Elvis Divide, Port Brice, OH 24507-6802

Phone: +9779049645255

Job: Senior Healthcare Specialist

Hobby: Cycling, Model building, Kitesurfing, Origami, Lapidary, Dance, Basketball

Introduction: My name is Sen. Emmett Berge, I am a funny, vast, charming, courageous, enthusiastic, jolly, famous person who loves writing and wants to share my knowledge and understanding with you.