infodas
VS-Fitness.

Geheimschutzanforderungen sicher umsetzen.

infodas VS-Fitness – Der Weg zur geheimschutzkonformen Organisation.

Die Verarbeitung von Verschlusssachen stellt Organisationen vor wachsende technische, organisatorische und regulatorische Anforderungen. Mit der Novellierung des VS-NfD-Merkblatts müssen VS-Auftragnehmer bereits ab der niedrigsten VS-Einstufung umfassende Sicherheitsmaßnahmen umsetzen.

Neben den Vorgaben des VS-NfD-Merkblatts müssen auch die Anforderungen des Bundesamtes für Sicherheit in der Informationstechnik (BSI) berücksichtigt werden. Dazu gehören unter anderem die Einführung eines Informationssicherheitsmanagementsystems (ISMS) nach BSI IT-Grundschutz, geeignete organisatorische Maßnahmen sowie der Einsatz zugelassener Produkte einschließlich des Nachweises ihrer Einsatz- und Betriebsbedingungen.

Mit infodas VS-Fitness begleiten wir Organisationen auf dem Weg zur geheimschutzkonformen Verarbeitung von Verschlusssachen. Von der Analyse regulatorischer Anforderungen über den Aufbau eines ISMS bis zur Vorbereitung von Freigaben (§50 VSA), Produkt-Zulassungen (§51 VSA) und Selbstakkreditierungen erhalten Sie alle Leistungen aus einer Hand.

Als BSI zertifizierter IT-Sicherheitsdienstleister verfügen wir über langjährige Erfahrung in der Konzeption und Integration von Sicherheitslösungen für Bundeswehr, Behörden, Unternehmen aus der Verteidigungsindustrie und weitere sicherheitskritische Organisationen.

Analyse regulatorischer Anforderungen

Wir identifizieren den betroffenen Bereich und erfassen die relevanten regulatorischen Anforderungen. Diese bilden die Grundlage für alle weiteren Maßnahmen im Geheimschutz.

Sicherheitsbewusstsein stärken

Mit praxisnahen Workshops und Awareness-Maßnahmen schaffen wir ein gemeinsames Verständnis für Geheimschutz und Informationssicherheit. Dadurch wird der sichere Umgang mit sensiblen Informationen im Arbeitsalltag nachhaltig gefördert.

Geheimschutzkonformität

Wir konzipieren IT-Systemlandschaften, die den Anforderungen des Geheimschutzes entsprechen. So entstehen resiliente Architekturen, die Sicherheit, Compliance und Betriebsfähigkeit miteinander verbinden.

ISMS-Einführung

Wir unterstützen Sie bei der Einführung eines Informationssicherheitsmanagement-
systems, das auf Ihre Organisation und die Anforderungen des Geheimschutzes abgestimmt ist. Damit werden Informationssicherheit und regulatorische Vorgaben dauerhaft in den Organisationsstrukturen verankert.

Technologieauswahl

Auf Basis Ihrer Anforderungen bewerten wir geeignete Technologien und entwickeln eine passgenaue Auswahl. Technische, organisatorische und regulatorische Anforderungen fließen gleichermaßen in die Entscheidung ein.

Selbstakkreditierung

Für die Selbstakkreditierung nach dem VS-NfD-Merkblatt schaffen wir die notwendigen Voraussetzungen. Alle Maßnahmen werden strukturiert auf die Anforderungen des Verfahrens abgestimmt.

Projektakkreditierung

Von der Planung bis zum Abschluss des Zulassungsverfahrens begleiten wir Projekte der Bundeswehr nach den Vorgaben der A 960/1. Das schafft Transparenz im Verfahren und stellt sicher, dass alle relevanten Anforderungen berücksichtigt werden.

Freigabeverfahren

Die Freigabe von VS-IT gemäß §50 der Verschlusssachen-anweisung erfordert eine strukturierte Vorbereitung und vollständige Nachweise. Wir koordinieren die erforderlichen Maßnahmen und begleiten den gesamten Freigabeprozess.

Konformitätsnachweis

Ein belastbarer Konformitätsnachweis beginnt bereits in der Vorbereitungsphase. Wir stellen sicher, dass alle relevanten Anforderungen dokumentiert und für die spätere VS-Zulassung nach §51 der Verschlusssachenanweisung nachvollziehbar umgesetzt werden.

Weshalb infodas im Geheimschutz.

Anwendungsfälle.

Für die Inbetriebnahme eines Fachverfahrens mit dem Geheimhaltungsgrad GEHEIM unterstützten wir einen öffentlichen Auftraggeber bei der Erstellung eines IT-Sicherheitskonzepts auf Basis des BSI IT-Grundschutzes sowie bei der Vorbereitung der Freigabe gemäß § 50 VSA.

Ein besonderer Fokus lag auf der gemeinsamen Erarbeitung aller erforderlichen Konzepte und Nachweise. Dadurch entstand eine Sicherheitskonzeption, die sich nahtlos in die bestehende Sicherheitsorganisation integrieren ließ und langfristig vom Kunden weitergeführt werden kann.

Durch die frühzeitige Einbindung aller relevanten Beteiligten konnten Anforderungen bereits im Vorfeld abgestimmt und Nacharbeiten nach der Prüfung deutlich reduziert werden. Gleichzeitig wurde die Sicherheitsdokumentation so aufgebaut, dass sie gemäß den Vorgaben der VSA regelmäßig fortgeschrieben werden kann, ohne unnötigen Mehraufwand zu verursachen.

Ein Unternehmen aus dem Produktions- und Logistikumfeld plante den Einstieg in den Verteidigungssektor und sah sich erstmals mit den Anforderungen des Geheimschutzes konfrontiert. Gemeinsam analysierten wir die regulatorischen, organisatorischen und technischen Rahmenbedingungen und entwickelten einen strukturierten Fahrplan für die weitere Umsetzung.

Im Rahmen eines Workshops wurden die Anforderungen aus Geheimschutz, Verschlusssachenanweisung und BSI IT-Grundschutz gemeinsam mit den bestehenden Prozessen und Verantwortlichkeiten abgeglichen. Ziel war eine Lösung, die regulatorische Anforderungen erfüllt und sich gleichzeitig in die vorhandene Organisation integrieren lässt.

Das Ergebnis war ein praxisnahes Einstiegskonzept mit klar priorisierten Maßnahmen und einer langfristigen Entwicklungsperspektive. So entstand eine belastbare Grundlage für den Aufbau einer geheimschutzkonformen Organisation und den erfolgreichen Einstieg in das neue Geschäftsfeld.

Ein Unternehmen entwickelte unbemannte Luftsysteme für die Bundeswehr sowie Behörden und Organisationen mit Sicherheitsaufgaben (BOS). Mit der Beauftragung in geheimschutzrelevanten Projekten entstand die Anforderung, Verschlusssachen bis VS-NfD regelkonform zu verarbeiten.

infodas begleitete den Aufbau einer VS-konformen Verarbeitungsarchitektur und unterstützte bei der Gestaltung der erforderlichen IT-Prozesse nach den Vorgaben des Geheimschutzhandbuchs (GHB). Dabei standen eine praxistaugliche Umsetzung sowie die nahtlose Integration in die bestehenden Unternehmensabläufe im Mittelpunkt.

Das Unternehmen wurde so in die Lage versetzt, klassifizierte Aufträge regelkonform anzunehmen und umzusetzen. Gleichzeitig entstand eine Grundlage für den weiteren Ausbau der Sicherheitsorganisation und die Bearbeitung zukünftiger Geheimschutzprojekte.

Häufige Fragen zum Umgang mit Verschlusssachen (VS).

Geheimschutz umfasst alle organisatorischen, personellen und technischen Maßnahmen zum Schutz von Verschlusssachen. Ziel ist es, sensible Informationen entsprechend ihrer Einstufung sicher zu verarbeiten und die gesetzlichen Vorgaben einzuhalten.

Sobald Verschlusssachen der Einstufung VS-NfD verarbeitet werden, müssen die Anforderungen des VS-NfD-Merkblatts berücksichtigt werden. Dazu gehören unter anderem organisatorische Maßnahmen, geeignete IT-Systeme sowie ein wirksames Informationssicherheitsmanagement. Bei VS mit höheren Einstufungsgraden muss das gesamte Geheimschutzhandbuch (Wirtschaft) bzw. die Verschlusssachenanweisung (Behörden) eingehalten werden.

Ja. Für die Verarbeitung von VS ist die Einführung und der Betrieb eines Informationssicherheitsmanagementsystems erforderlich. In der Regel erfolgt die Umsetzung auf Basis des BSI IT Grundschutzes, um die geforderten Sicherheitsmaßnahmen systematisch nachzuweisen. Ein ISMS nach ISO 27001 native kann je nach Ausgangslage als Basis genutzt werden.

Wir begleiten Organisationen entlang des gesamten Prozesses. Dazu gehören die Analyse regulatorischer Anforderungen, die Einführung eines ISMS, die Konzeption geeigneter IT-Architekturen sowie die Vorbereitung von Freigaben, Akkreditierungen und Konformitätsnachweisen. Hierbei werden bestehende Prozesse und sonstige Gegebenheiten berücksichtigt.

Unsere Leistungen richten sich an Behörden, Streitkräfte, Unternehmen der Verteidigungsindustrie sowie Organisationen, die künftig Verschlusssachen verarbeiten oder ihre bestehende Geheimschutzorganisation weiterentwickeln möchten oder müssen.

Eine strukturierte Vorbereitung reduziert den Aufwand bei der Umsetzung regulatorischer Anforderungen und schafft Planungssicherheit. Gleichzeitig lassen sich bestehende Informationssicherheitsprozesse gezielt erweitern und Doppelarbeit vermeiden.

Aktuelles.