デジタル化: 安全でない i-vehicle ポータルはブロックされます

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

ウィシング連邦大臣にとって、それはインターネットベースの車両登録、略して i-Kfz であり、大ヒットです。しかし、現在、多くの自治体はポータルを運営するための IT セキュリティ基準を満たしていないようです。ポータルはデータに関しては一元化されていますが、それ以外の場合、車両の登録は州の問題であるためです。

2024 年から多くの IT セキュリティ要件を満たす必要があるのは企業だけではありません。州や地方自治体も、対応すべきことがたくさんあります。インターネットベースの車両登録、略して i-Kfz は実際にあらゆる場所で普及し、オフィスでの煩わしい待ち時間が不要になるはずです。しかし、多くの場所で現実がこの願いを妨げています。多くのメディア報道によると、地方自治体の i-vehicle ポータルの 25 ~ 30% が連邦自動車交通局 (KBA) の最低安全要件 (MSA) を満たしていません。したがって、KBA は操作を禁止し、手動による承認のみが可能です。

IT セキュリティの確保を目的とした高い基準

i-Kfz ポータルは実際には 2023 年 XNUMX 月からどこでも動作しているはずです。運営は停滞したスタートを切ったものの、多くのポータルが現在再び閉鎖されています。どうやって ハイズ KBA に尋ねたところ、彼は次のように答えました。「KBA によると、多くの承認機関のコンピュータ システムは最低限のセキュリティ基準を満たしていません。」 2023 年 XNUMX 月からの KBA 基準には次のような点が含まれています。

  • 「ペネトレーションテスト実施会社」:申請者が適切な専門知識を有する会社に所定のペネトレーションテストの実施を依頼します。このステップは、侵入テストが正常に完了し、レポートが作成されることで完了します。」
  • 「監査担当者: 監査は、最低限のセキュリティ要件を遵守していることを確認するために申請者から委託されています。」

どうやら人々は過去の間違いから学んでおり、i-Kfzポータルではそれに従ってのみチェックすることができます。最後に、学ぶべき現在の例があります。そんな感じ サウスウェストファリア州のITに対するサイバー攻撃により、約100のコミュニティが麻痺した.

詳細については、BMDV.bund.de をご覧ください。

 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

IT セキュリティ: NIS-2 により最優先事項となります

経営陣が IT セキュリティに責任を負っているのはドイツ企業の 4 分の 1 だけです。特に中小企業では ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む