LANDTAG
NORDRHEIN-WESTFALEN
|
Drucksache 16/5219 |
|
11.03.2014 |
Antwort
der Landesregierung
auf die Kleine Anfrage 2022 vom 14. Februar 2014
der Abgeordneten Daniel Schwerd und Frank Herrmann PIRATEN
Der Minister für Inneres und Kommunales hat die Kleine Anfrage 2022 mit Schreiben vom 11. März 2014 namens der Landesregierung beantwortet.
Vorbemerkung der Kleinen Anfrage
1. Welche der in der Leitlinie beschriebenen Maßnahmen hat die Landesregierung seit Veröffentlichung der Leitlinie ergriffen? (Bitte unter Angabe von Ressort, Abteilung und konkreten Handlungen.)
Nach dem Kabinettbeschluss vom 10.12.2013 wird derzeit unter Federführung des CIO eine IST-Erhebung zur Informationssicherheit in der Landesverwaltung durchgeführt. Auf der Basis der Ergebnisse der Ist-Analyse sind im Anschluss ein Handlungskonzept und ein Kostenplan für die Umsetzung der von der Leitlinie erforderlichen Maßnahmen zu erstellen. Parallel zu der IST-Erhebung erarbeitet der CIO zusammen mit den Ressorts den Entwurf für eine „Informationssicherheitsleitlinie NRW“.
2. Welche Maßnahmen wurden vom IT-Planungsrat – neben der Veröffentlichung von Dokumenten auf der Webseite – seit Beschluss der Leitlinie ergriffen?
Die Leitlinie richtet sich an die Mitglieder des IT-Planungsrates und ist für sie verbindlich. Die Umsetzung der Leitlinie liegt damit in der Verantwortung von Bund und Ländern. Unabhängig davon bleibt das Thema Informationssicherheit dauerhaft Gegenstand der Beratungen im IT-Planungsrat.
3. Wer vertrat das Land NRW während der Erarbeitung der Leitlinie im IT-Planungsrat bzw. vertritt das Land dort noch heute?
Im IT-Planungsrat war das Land Nordrhein-Westfalen bis zur Einrichtung des CIO auf Staatssekretär-Ebene (IM bzw. MIK) vertreten. Seit dem 1.11.2013 obliegt diese Aufgabe dem CIO. Die vom IT-Planungsrat verabschiedete Leitlinie ist in einer hierfür eingerichteten Arbeitsgruppe erarbeitet worden; hier war das Land Nordrhein-Westfalen auf Arbeitsebene vertreten.
4. In der Leitlinie wird diese selbst als „Hauptdokument“ bezeichnet. Welche weiteren Dokumente gibt es in diesem Zusammenhang? (Bitte unter Nennung der jeweiligen Titel und Veröffentlichungsorte.)
Zusätzlich zum Hauptdokument ist ein Umsetzungsplan verabschiedet worden, der Vorgaben zur zeitlichen Umsetzung der Leitlinie in den jeweiligen Zuständigkeitsbereichen macht.
5. In der Leitlinie wird auf die zum Zeitpunkt der Veröffentlichung definierten Standards des IT-Grundschutzes des BSI Bezug genommen. Wie lauteten diese?
Es handelt sich um die IT-Grundschutz-Standards
· BSI-Standard 100-1: Managementsysteme für Informationssicherheit (ISMS)
· BSI-Standard 100-2: IT-Grundschutz-Vorgehensweise
· BSI-Standard 100-3: Risikoanalyse auf der Basis von IT-Grundschutz
· BSI-Standard 100-4: Notfallmanagement