Im ersten Vortrag stellte Frau Anja Schütze das BSI als die Behörde für IT-Sicherheit in Deutschland vor. Dabei erläuterte sie besonders das Leitbild des BSI "Das BSI als die Cybersicherheitsbehörde des Bundes gestaltet Informationssicherheit in der Digitalisierung durch Prävention, Detektion und Reaktion für Staat, Wirtschaft und Gesellschaft." und die von der Präsidentin des BSI ausgerufene Vision "Cybernation Deutschland". Weitere Themen waren der fachliche Hintergrund der Mitarbeiterinnen und Mitarbeiter des BSI, die Zuordnung zu den beamtenrechtlichen Laufbahnen und der organisatorische Aufbau des BSI.
Danach ging es mit einem kurzen Spaziergang zum Standort Godesberger Allee, um das nationale IT-Lagezentrum in den neuen Räumen zu besuchen. Die Aufgaben des Lagezentrums wurden in einem spannenden Vortrag erläutert: Erkennen, Erfassen und Bewerten von Vorfällen, Informieren, Alarmieren und Warnen und Reagieren bei IT-Sicherheitsvorfällen bis zum Bewältigen einer nationalen IT-Sicherheitskrise. Am Beispiel des CrowdStrike Vorfalls (ein fehlerhaftes Update führte zu Ausfällen bei Flughäfen, Krankenhäuser, Banken und vielen anderen kritischen Infrastrukturen) wurde erläutert, wie das Lagezentrum in diesem Fall agiert hat. Beeindruckend war die Begeisterung der Referentin, mit der sie ihre eigene Tätigkeit im Lagezentrum beschrieb.
Nach dem Rückweg behandelte der zweite fachliche Vortrag das Thema "Allianz für Cybersicherheit". In einem ebenso gelungenen Vortrag wurde beschrieben, wie zahlreiche sehr unterschiedliche Institutionen wie Wirtschaftsunternehmen, staatliche Institutionen, Forschung und Hersteller in dieser Allianz unter dem Motto "Netzwerke schützen Netzwerke" zusammenarbeiten, um sich gegenseitig zu informieren und Erfahrungen auszutauschen. Die ca. 200 Partner der Allianz bieten regelmäßig kostenlose Angebote wie z.B. Schulungen für die ca. 8000 teilnehmenden Institutionen an. Darüber hinaus wurde in der Allianz ein Handbuch für die Geschäftsleitungen "Managing Cyber Risks" und die "IT-Notfallkarte" sowie Podcasts "Cybersicherheit to go", die frei zugänglich sind, entwickelt.
Nach der Mittagspause drehte sich der nächste sehr interessante Vortrag um das Thema kritische Infrastrukturen (KRITIS). Die Referentin stellte zunächst den Fachbereich W1 und die einzelnen Referate des Fachbereichs, geordnet nach KRITIS-Sektoren, vor. Es folgte eine Übersicht der Umsetzungspflichten von KRITIS-Unternehmen am Beispiel Energiewirtschaft. Danach wurden die gesetzlichen Aufgaben des Fachbereichs erläutert. Schwerpunkt war dabei die Frage, wie der Fachbereich KRITIS-Unternehmen kontrolliert und ggf. selbst auditiert.
Zum Abschluss erläuterte Frau Schütze unter dem Motto "Was wir bieten" die Möglichkeiten für Praktika, Bachelor- und Masterarbeiten in Zusammenarbeit mit dem BSI sowie den Berufseinstieg beim BSI. Dabei wurde auch angesprochen, in welchen Fällen eine Sicherheitsüberprüfung durchgeführt wird und wie lange diese dauern kann.
Die Wirtschaftsinformatik der HSBI dankt allen Referent*innen des BSI für einen tollen und informativen Tag!