IT-Sicherheitsrichtlinie Kopplung der VPN - Landkreis Passau
IT-Sicherheitsrichtlinie Kopplung der VPN - Landkreis Passau
IT-Sicherheitsrichtlinie Kopplung der VPN - Landkreis Passau
Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.
YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.
<strong>IT</strong>-<strong>Sicherheitsrichtlinie</strong>n für BayKom-Daten<br />
<strong>Kopplung</strong> <strong>der</strong> <strong>VPN</strong><br />
Für das Bayerische Behördennetz sind <strong>der</strong>zeit 7 <strong>VPN</strong> vorgesehen:<br />
Staatliches Haupt-<strong>VPN</strong><br />
Staatliches Neben-<strong>VPN</strong><br />
Polizei-<strong>VPN</strong><br />
Steuer-<strong>VPN</strong><br />
Justiz-<strong>VPN</strong><br />
Kommunales <strong>VPN</strong><br />
Extranet-/Dienstleister-<strong>VPN</strong><br />
Die Einrichtung weiterer <strong>VPN</strong> ist möglich.<br />
2.2 Schutzbedarf<br />
Bay<strong>IT</strong>SRL-01<br />
Stand: 19.11.2003<br />
Die <strong>VPN</strong> unterscheiden sich hinsichtlich <strong>der</strong> Benutzerschaft, <strong>der</strong> genutzten Dienste und<br />
<strong>der</strong> Sicherheitsbedürfnisse. Drei Punkte sind dabei beson<strong>der</strong>s hervorzuheben:<br />
Innerhalb <strong>der</strong> staatlichen Verwaltung sind die einzelnen Ressorts für die Erstellung<br />
und Umsetzung von Sicherheitskonzepten verantwortlich.<br />
Die kommunalen Behörden betreiben ihre <strong>IT</strong>-Infrastruktur selbständig und eigenverantwortlich.<br />
Bei den Teilnehmern des Extranet-/Dienstleister-<strong>VPN</strong> handelt es sich um keine staatlichen<br />
o<strong>der</strong> kommunalen Behörden.<br />
Justiz-<strong>VPN</strong>, Polizei-<strong>VPN</strong> und Steuer-<strong>VPN</strong> haben einen beson<strong>der</strong>s hohen Schutzbedarf.<br />
Zusammen mit dem in <strong>der</strong> <strong>IT</strong>-Sicherheitsleitlinie [2] gefor<strong>der</strong>ten Minimal- und Maximalprinzip<br />
ergibt sich eine Beschränkung des Zugriffs zwischen den <strong>VPN</strong> auf die benötigten<br />
Dienste und <strong>IT</strong>-Systeme.<br />
Seite 4 von 7