Physische Pentests im Kontext des KRITIS-DachG

Ich hab mir ja den 20. IT-Sicherheitskongress vom BSI nebenher gegeben, und so richtig viel was für mich von Interesse gewesen wäre war nicht dabei (abgesehen von diesem irrwitzigen Begriff des „Kompetenzbrennpunkts“) - aber das hier ist gerade auf youtube hochgeladen worden - da gehen ein paar schöne Punkte raus hervor, die sonst vielleicht gerne mal unter den Tisch fallen - vor allem zum Thema Nachbesprechung/Nachbearbeitung, und wie wichtig es an der Stelle ist dass auch die verantwortlichen Personen in der Einrichtung das nicht runterspielen oder überdramatisieren, sondern halt den Beschäftigten ganz einfach mitgeben dass sie sich ruhig anders hätten verhalten sollen… du brauchst keine „Erlaubnis“ um unbekannte Personen anzusprechen, und du musst dir nicht komisch vorkommen, wenn du Kontrollanrufe machst.

2 Likes