Rund 29.500 Unternehmen unterliegen nun neuen gesetzlichen Pflichten. Sie müssen sich als NIS-2-Einrichtungen registrieren und erhebliche IT-Sicherheitsvorfälle an das Bundesamt für Sicherheit in der Informationstechnik (BSI) melden.
Zentrale Anlaufstelle dafür ist das neu gestartete BSI-Portal (https://portal.bsi.bund.de/). Der Zugang erfolgt über ein zweistufiges Verfahren: Zunächst melden sich Unternehmen über den Dienst Mein Unternehmenskonto an, anschließend folgt die Registrierung im BSI-Portal. Dort sollen künftig alle relevanten Prozesse gebündelt werden.
Technische Grundlage des Portals ist eine Cloud-Infrastruktur von Amazon Web Services. Perspektivisch soll es zu einer Informations- und Austauschplattform mit Echtzeit-Daten und aktuellen Analysen ausgebaut werden. Registrierte Nutzerinnen und Nutzer erhalten dort Hilfestellungen zu Risikoanalysen, Risikomanagementmaßnahmen, dazu aktuelle Lageberichte und IT-Sicherheitswarnungen. Auch Schwachstellen können gemeldet werden – auf Wunsch anonym.
Außerdem hat das BSI Hinweise zur Absicherung von Anwendungen mit großen Sprachmodellen (Large Language Models, LLMs) veröffentlicht. Sie richtet sich an IT-Sicherheitsverantwortliche, Entwicklerinnen und Entwickler in Unternehmen und Behörden, die vortrainierte LLMs als Basismodell einsetzen. Im Fokus stehen Evasion-Attacks – auch bekannt als Prompt-Injections, Jailbreaks oder adversariale Angriffe –, bei denen Angreifende durch gezielte Eingaben Schutzmechanismen umgehen und unerwünschtes oder gefährliches Verhalten auslösen.
Das BSI warnt, dass diese Angriffe oft subtil sind und insbesondere dann ein hohes Risiko darstellen, wenn LLMs Zugriff auf sensible Daten haben oder Inhalte aus unsicheren Quellen verarbeiten. Bestehende Schutzmaßnahmen wie reines Fine-Tuning reichten oft nicht aus. Die Veröffentlichung bündelt daher praxisnahe Gegenmaßnahmen und Architekturprinzipien, die in existierenden Tools umgesetzt werden können. Eine Checkliste soll Verantwortliche Schritt für Schritt bei der Absicherung ihrer LLM-Systeme unterstützen.
Handbuch Compliance-ManagementHerausgegeben von Prof. Dr. Josef Wieland, Prof. Dr. Roland Steinmeyer und Prof. Dr. Stephan GrüningerSchlüssel zu nachhaltiger Wertschöpfung
Aktuelle Compliance-Topics |
Um Ihnen ein optimales Webseitenerlebnis zu bieten, verwenden wir Cookies. Mit dem Klick auf „Alle akzeptieren“ stimmen Sie der Verwendung von allen Cookies zu. Für detaillierte Informationen über die Nutzung und Verwaltung von Cookies klicken Sie bitte auf „Anpassen“. Mit dem Klick auf „Cookies ablehnen“ untersagen Sie die Verwendung von zustimmungspflichtigen Cookies. Sie haben die Möglichkeit, Ihre Einstellungen jederzeit individuell anzupassen. Weitere Informationen finden Sie in unserer Datenschutzerklärung.
