IT-Sicherheit
Informationstechnologie (IT) ist ein wichtiger Bestandteil unseres Arbeitsalltags geworden. Durch die immer stärker mit der IT verzahnten Geschäftsabläufe und die fortschreitende Kommunikation und Vernetzung der Verwaltung mit Bürgern und Partnern steigen die Anforderungen an die Sicherheit der eigenen IT-Infrastruktur.Diese Seiten sollen einen allgemeinen Überblick zum Thema IT-Sicherheit bei der Landeshauptstadt Düsseldorf geben.
Ziele
IT-Sicherheit umfasst die Summe aller organisatorischen, personellen und technischen Maßnahmen, die geeignet sind, die nachfolgend genannten Ziele zu erreichen:| Ziele | Maßnahmen |
|---|---|
| Vertraulichkeit | Es ist sicherzustellen, dass nur Befugte Daten zur Kenntnis nehmen können. |
| Integrität | Es ist sicherzustellen, dass Daten während der Verarbeitung unversehrt, vollständig und aktuell bleiben. |
| Verfügbarkeit | Es ist sicherzustellen, dass Daten zeitgerecht zur Verfügung stehen und ordnungsgemäß verarbeitet werden können. |
IT-Sicherheitsprozess
Ein angemessenes Sicherheitsniveau kann für eine komplexe IT-Infrastruktur nur durch geplantes und organisiertes Vorgehen aller Beteiligten gewährleistet werden. Es sind strategische Leitaussagen zu formulieren, konzeptionelle Vorgaben zu erarbeiten und die organisatorischen Rahmenbedingungen zu schaffen, um das ordnungsgemäße und sichere IT-gestützte Arbeiten der Behörde zu ermöglichen.Dieses gesteuerte Vorgehen wird als IT-Sicherheitsprozess bezeichnet.
Der IT-Sicherheitsprozess bei der Landeshauptstadt Düsseldorf orientiert sich am IT-Grundschutzhandbuch des Bundesamtes für Sicherheit in der Informationstechnik (BSI).
Weitere Informationen zum IT-Grundschutz erhalten Sie beim Bundesamt für Sicherheit in der Informationstechnik unter www.bsi.de/gshb/index.htm
Zuständigkeit
Der IT-Sicherheitsbeauftragte hat im Rahmen einer ganzheitlichen Konzeption für einen angemessenen Schutz der IT-Systeme, Anwendungen und Daten zu sorgen. Zu seinen Aufgaben zählt insbesondere:- Mitarbeiterinnen und Mitarbeiter sowie Führungskräfte für den verantwortungsvollen Umgang mit Informationstechnik zu sensibilisieren
- entsprechende Maßnahmen zur Personalentwicklung zu initiieren
- die IT-Sicherheitsorganisation und -architektur im Rahmen eines IT-Sicherheitskonzeptes zu entwickeln
- die Verwaltungskonferenz in Fragen der IT-Sicherheit zu beraten
- die Mitarbeiterinnen und Mitarbeiter der IT-Koordinationen zu beraten
- system- bzw. anwendungsbezogene Sicherheitskonzepte zu überprüfen
- in sicherheitsrelevanten IT-Projekten mitzuwirken
- die Wirksamkeit der Sicherheitsmaßnahmen zu überwachen
- Kontrollen der Effektivität von Sicherheitsmaßnahmen zu initiieren
Ansprechpartner
Jürgen Thiel(IT-Sicherheitsbeauftragter)
it-sicherheit@duesseldorf.de
Rechtsgrundlagen
Geschäftsordnung IT-Sicherheit
Leitlinie zur IT-Sicherheit

IT-Sicherheit

