• Home
  • /
  • Meldungen
  • /
  • IT-Sicherheit in Deutschland 2017: Herausforderung für Wirtschaftsprüfer

21.11.2017

Betriebswirtschaft, Meldung

IT-Sicherheit in Deutschland 2017: Herausforderung für Wirtschaftsprüfer

Beitrag mit Bild

©BillionPhotos.com/fotolia.com

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat einen umfangreichen Bericht über die Lage der IT-Sicherheit in Deutschland 2017 für den Berichtszeitraum Juli 2016 bis Juni 2017 veröffentlicht.

In dem Bericht wird auf eine weiterhin angespannte Gefährdungslage hingewiesen, wobei die bekannten Einfallstore für Cyber-Angriffe unverändert fortbestehen. Zur Verdeutlichung der Gefährdungslage analysiert der Bericht etliche Angriffsmethoden und -mittel. Zugleich lasse sich im Berichtszeitraum Juli 2016 bis Juni 2017 erneut beobachten, dass die mit der rasanten Technologieentwicklung einhergehende Digitalisierung aller Lebensbereiche Staat, Wirtschaft und Gesellschaft vor große Herausforderungen stellt. Sie führt beispielsweise zu Effizienzsteigerungen durch vereinfachte Prozesse und zu mehr Transparenz durch verbesserte Kommunikationsmöglichkeiten.

Steigende Anzahl der Angriffspunkte

Jedoch steige das Bedrohungspotenzial deutlich, da sich die Anzahl der Angriffspunkte erhöht, die Kommunikationsinfrastrukturen immer komplexer werden und sich die zu verarbeitenden Datenmengen vervielfachen. Die Wahrscheinlichkeit erfolgreicher Angriffe auf digitalisierte Infrastrukturen werde damit größer. Der Bericht stellt Lösungsansätze zur Verbesserung der IT-Sicherheit dar. Zudem verweist der Bericht auf den im Februar 2016 vorgestellten Anforderungskatalog Cloud Computing, der sich mit den Anforderungen an die Sicherheit, an die Transparenz und an die Prüfung von Cloud-Diensten befasst. Die darin genannten Sicherheitsanforderungen stellen Mindestanforderungen dar, die professionelle Cloud Services für geschäftsrelevante Daten und Prozesse erfüllen müssen.

Wirtschaftsprüfer weisen Sicherheit nach

Der Nachweis, ob die Anforderungen des Anforderungskatalogs Cloud Computing erfüllt werden, wird laut BSI durch Wirtschaftsprüfer in Anlehnung an die internationalen Normen ISAE 3000, ISAE 3402 und SOC 2 erbracht, damit der Cloud-Kunde einen validen Inhalt für sein eigenes Risikomanagement hat.

(WPK vom 20.11.2017 / Viola C. Didier)


Weitere Meldungen


Meldung

©skywalk154/fotolia.com


06.02.2026

Betriebsprüfung in Privathaushalten aufgrund von Schwarzarbeit

Die Rentenversicherung darf in Privathaushalten keine Betriebsprüfungen wegen Schwarzarbeit durchführen; zuständig für Beitragserhebungen sind allein die Krankenkassen.

weiterlesen
Betriebsprüfung in Privathaushalten aufgrund von Schwarzarbeit

Meldung

©blende11.photo/fotolia.com


06.02.2026

Nießbrauchrecht als grunderwerbsteuerliche Gegenleistung

Der BFH entschied, dass ein beim Erwerb noch nicht im Grundbuch eingetragenes Nießbrauchrecht als steuerpflichtige Gegenleistung gilt und somit die Grunderwerbsteuer erhöht.

weiterlesen
Nießbrauchrecht als grunderwerbsteuerliche Gegenleistung

Rechtsboard

Paul Schreiner


05.02.2026

Keine Betriebsratswahl in der Plattformökonomie ohne organisatorische Selbstständigkeit

Mit Spannung durften drei der ersten Entscheidungen des BAG in diesem Jahr erwartet werden: jene zur Wirksamkeit von Betriebsratswahlen in Gebieten, in denen Arbeitgeber keine physischen Betriebe haben, aber eine Vielzahl von Mitarbeitern im Wege der Plattformarbeit beschäftigen.

weiterlesen
Keine Betriebsratswahl in der Plattformökonomie ohne organisatorische Selbstständigkeit
DER BETRIEB Beratermodul

Haben wir Ihr Interesse für DER BETRIEB geweckt?

Sichern Sie sich das Beratermodul DER BETRIEB im 3 Monate Start-Abo (1 Monat gratis)