SAMS 2018
26.02.18 - 27.02.18
In Berlin, Maritim proArte

EuroCIS 2018
27.02.18 - 01.03.18
In Düsseldorf, Messe Halle 9 und 10

BIG DATA Marketing Day
27.02.18 - 27.02.18
In Wien

AUTOMATE IT 2018
01.03.18 - 01.03.18
In Hamburg, Schwanenwik 38

DIGITAL FUTUREcongress
01.03.18 - 01.03.18
In Frankfurt, Messe

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) nutzt ab sofort die KeyIdentity-Lösung LinOTP für einen sicheren Zugang zu seiner Meldeplattform für Sicherheitsvorfälle. Alle Betreiber kritischer IT-Infrastrukturen werden zukünftig LinOTP nutzen, wenn sie einen Cyberangriff auf ihre Systeme beim Bundesamt melden.

"Im Rahmen des IT-Sicherheitsgesetzes sind Betreiber kritischer Infrastrukturen unter anderem dazu verpflichtet, signifikante Sicherheitsvorfälle an das BSI zu melden. Hierzu wurde mit dem Melde- und Informationsportal (MIP) eine Kommunikationsplattform geschaffen, die diese Meldeprozesse abbildet“, erläutert Holger Junker vom zuständigen BSI-Referat die Hintergründe. „Angesichts der täglich durch das BSI beobachteten Fälle von Datendiebstahl und Serverkompromittierungen gebietet der Schutzbedarf dieses Portals eine Zwei-Faktor-Authentifizierung. Diese wurde unter Verwendung von LinOTP umgesetzt, welches die Sicherheitsanforderungen des BSI für diesen konkreten Fall erfüllt und zugleich einfach und komfortabel in die entwickelte Portalsoftware zu integrieren war."

Insgesamt 3.000 Nutzer verbinden sich via LinOTP mit dem BSI. LinOTP ist eine herstellerunabhängige und flexibel einsetzbare OTP-Plattform (OTP = One Time Password) zur starken Benutzerauthentifizierung, die verschiedene Authentifizierungsprotokolle, Token und Verzeichnisdienste unterstütrzt. Beim BSI kommt die LinOTP Smart Virtual Appliance (SVA) zum Einsatz, eine virtuelle Appliance, die den vollständigen Funktionsumfang von LinOTP out-of-the-box zur Verfügung stellt und ständig aktuell gehalten wird. Neben der Software-Lösung verwendet das BSI zudem 3.000 Hardware-Tokens, mit denen sich die Nutzer bei einem Login authentifizieren müssen. Dennoch konnte das BSI die Lösung innerhalb von nur zwei Tagen implementieren und in Betrieb nehmen.

Das BSI stellte hohe Sicherheitsanforderungen an seinen neuen Authentifizierungsanbieter und suchte eine Lösung die transparent im Code ist und damit keine Backdoors beinhalten kann. Die KeyIdentity-Lösung basiert auf Open-Source und der Code ist offengelegt, zudem stammt der Anbieter aus Deutschland, was eine hohe Datensicherheit und Datenschutz gewährleistet.

 

GRID LIST
Tb W190 H80 Crop Int 4c3fd43682e627aeae2c57682536f76f

Kälte zerstört Festplatten und Flash-Speicher

Die aktuellen Temperaturschwankungen um den Gefrierpunkt machen nicht nur Menschen zu…
Tb W190 H80 Crop Int 841b95f1487dc88b553766323d14e980

Neuer Regional Director CEEU bei Bitglass

CASB-Anbieter Bitglass hat Michael Scheffler zum Regional Director Central and Eastern…
Tb W190 H80 Crop Int 5ba37fe6a8a44fa22fd2902212c01ee8

Vectra schließt Finanzierungsrunde über 36 Millionen Dollar ab

Vectra hat eine weitere Finanzierungsrunde in Höhe von 36 Millionen US-Dollar…
Spyware

Avast entdeckt „Tempting Cedar Spyware“

Avast warnt vor einem gezielten Angriff über Facebook, bei dem sich Nutzer von…
Tb W190 H80 Crop Int 4619d0df0bd124e76a7cddedeee215c7

Enterprise-Blockchain-Projekte benötigen sichere Umgebung

e-shelter, Rechenzentrumsanbieter in Europa und ein Unternehmen der NTT Communications,…
Tb W190 H80 Crop Int 09704c7fde40c52fadae7beb26403dc9

Nutzer streuen Fake News in neuem Online-Game

Das neue Online-Game "Bad News" versetzt den Spieler in die Rolle eines aufstrebenden…
Smarte News aus der IT-Welt

IT Newsletter


Hier unsere Newsletter bestellen:

 IT-Management

 IT-Security