Abteilung Cybersicherheit/Technik

Die Abteilung 1 "Cybersicherheit / Technik" ist zuständig für die Absicherung der IT der Staatsverwaltung und des bayerischen Behördennetzes. Dazu werden entsprechende Logdaten der Sicherheitselemente gesammelt und durch ein SIEM ausgewertet. Die dabei entstehenden Verdachtsfälle werden im Lagezentrum (Bayern-CERT) erfasst, bewertet und zusammen mit den beteiligten Behörden gelöst. Bei erhärtetem Verdacht auf Schadcodeeintrag kann eine teilweise oder vollständige Auswertung von Systemabbildern eine mögliche Kompromittierung und weitere Ausbreitung verifizieren und weitere Indikatoren für Angriffsversuche ableiten. Die sicherheitstechnische Überprüfung und Freigabe der staatlichen Webanwendungen und Apps ergänzt das Angebot der Abteilung. Für die eigene Fortbildung und zur Nutzung von eigenen Werkzeugen wird ein eigenes Labor betrieben.
Eine weitergehende Beschreibung finden Sie in unserem RFC2350 Dokument (Englisch).

Lagezentrum des LSI
© LSI