Die Unternehmungen im Bereich der ISO-27001-Zertifizierung haben technische und organisatorische Handlungsfelder offenbart, die nun strukturiert abgearbeitet werden. Hierzu zählen vor allem die Umsetzungen der Basisanforderungen des IT-Grundschutz-Kompendiums.
Das im Kernbereich eingeführte Informationssicherheitsmanagementsystem (ISMS) soll nun sukzessive erweitert werden. Das Ziel besteht darin, in einem nachhaltigen Veränderungsprozess zu münden.
Hierbei werden die wichtigsten Bereiche der Verwaltung der Reihe nach aufgenommen wie z. B. die Feuerwehr und das Einwohnermeldeamt. Der Reifegrad des ISMS der Stadt Wuppertal soll auch weiterhin verbessert und der Kernbereich auditiert werden. So ist es möglich, zusätzliche Optimierungen zu erzielen und sobald wie möglich den Kernbereich zu zertifizieren.
„Die Aufnahme weiterer Bereiche in das ISMS und die nachhaltige Umsetzung der notwendigen technischen Maßnahmen werden in der Zukunft einen noch deutlich größeren Raum einnehmen als dies in der Vergangenheit schon der Fall war.“
Robin Wittwer, Gruppenleiter Linux-Server und Basisdienste, Amt für Informationstechnik und Digitalisierung, Stadt Wuppertal
Die Aufnahme weiterer Bereiche in das ISMS und die nachhaltige Umsetzung der notwendigen technischen Maßnahmen werden in der Zukunft einen noch deutlich größeren Raum einnehmen, als dies in der Vergangenheit schon der Fall war. Die Vorfälle des Jahres 2021 auf kommunaler Ebene (wie z. B. in Anhalt-Bitterfeld, Westmecklenburg und Witten sowie der Bericht zur Lage der IT-Sicherheit in Deutschland des Bundesamtes für Sicherheit in der Informationstechnik) verdeutlichen wie wichtig der Prozess der Informationssicherheit ist. Hierbei soll vor allem die Notfallvorsorge in den Blick genommen werden. Darüber hinaus werden in Zusammenarbeit mit der Ruhr-Universität Bochum (RUB) Untersuchungen zur Sensibilisierung der Anwender*innen durchgeführt und Verbesserungen am Schulungs- und Sensibilisierungskonzept vorgenommen.
Ziele
- Verbesserung des Notfallmanagements
- Verbesserung der Schulung und Sensibilisierung zur Informationssicherheit
- Erweiterung der Kernabsicherung um weitere wichtige Bereiche