ComConsult
  • Competence Center
    • Cloud und Data Center
    • Elektro-Infrastrukturen
    • Funknetze
    • IT-Infrastrukturen
    • IT-Sicherheit
    • Kommunikationslösungen
    • Netze
    • Smart Technologies
  • Referenzen
  • Seminare
    • Business Skills / Softskills
    • Cloud und Data Center
    • Funknetze
    • IOT / Smart Technolgoies
    • IT-Infrastrukturen
    • IT-Management
    • IT-Recht
    • IT-Sicherheit
    • KI / Data Science / Machine Learning
    • Kommunikationslösungen
    • Netze
    • Software
  • Webinar der Woche
  • Publikationen
    • Blogs
    • Der Netzwerk Insider
    • Netzwerk Insider Archiv
  • Über uns
    • Unser Team
    • Kooperationen
    • IT-Letics
    • Kontakt
  • Karriere
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
  • Competence Center
    • Cloud und Data Center
    • Elektro-Infrastrukturen
    • Funknetze
    • IT-Infrastrukturen
    • IT-Sicherheit
    • Kommunikationslösungen
    • Netze
    • Smart Technologies
  • Referenzen
  • Seminare
    • Business Skills / Softskills
    • Cloud und Data Center
    • Funknetze
    • IOT / Smart Technolgoies
    • IT-Infrastrukturen
    • IT-Management
    • IT-Recht
    • IT-Sicherheit
    • KI / Data Science / Machine Learning
    • Kommunikationslösungen
    • Netze
    • Software
  • Webinar der Woche
  • Publikationen
    • Blogs
    • Der Netzwerk Insider
    • Netzwerk Insider Archiv
  • Über uns
    • Unser Team
    • Kooperationen
    • IT-Letics
    • Kontakt
  • Karriere
Sie sind hier: Startseite1 / Bereich2 / Blog/News3 / Neue Veröffentlichung des BSI zur modernen organisationsinternen Telek...

Neue Veröffentlichung des BSI zur modernen organisationsinternen Telekommunikation

06.03.2025 / Leonie Herden | Dr. Simon Hoff | Gaby van Laak

Am 05.03.2025 veröffentlichte das Bundesamt für Sicherheit in der Informationstechnik (BSI) das „Kompendium für organisationsinterne Telekommunikationssysteme mit erhöhtem Schutzbedarf (KomTK)“, siehe [1]. Damit hat nun die vor etwas mehr als 10 Jahren veröffentlichte „Technische Leitlinie für organisationsinterne Telekommunikationssysteme mit erhöhtem Schutzbedarf“ (siehe [2]) des BSI einen Nachfolger bekommen, der auch die Inhalte aus dem Kompendium Videokonferenzsysteme (siehe [3]) des BSI von 2020 umfasst und entsprechend aktualisiert.

Die organisationsinterne Telekommunikation nutzt selbstverständlich die gesamte verfügbare Palette von modernen Anwendungs-, Dienst- und Kommunikationsplattformen und bildet bis heute eine übergreifende ganzheitliche Architektur. Dies wird besonders gut anhand eines Zitats aus KomTK deutlich: „Ein Telekommunikationssystem ist hier quasi in der Rolle einer Spinne in der Mitte eines großen Netzes von Anwendungen und Systemen zu sehen.“ (siehe [4]). Dieser Umstand muss entsprechend in der Informationssicherheit berücksichtigt werden, denn ein sicherheitsrelevantes Ereignis kann durch Verflechtungen zwischen Telekommunikationssystem und weiteren IT-Systemen erhebliche übergreifende Auswirkungen haben. Durch den aus der Natur der Telekommunikation resultierenden oft vorliegenden erhöhten Schutzbedarf kumuliert sich dies zu einer besonderen Risikolage für die Informationssicherheit. Dabei müssen speziell auch die Aspekte der Informationssicherheit berücksichtigt werden, die sich aus dem Einsatz von Cloud Computing, Mobile Computing, Internet of Things (IoT) und insbesondere Künstlicher Intelligenz (KI) in der organisationsinternen Telekommunikation ergeben.

KomTK ist in drei Teile aufgeteilt (siehe [4]):

  • Teil 1 „Gefährdungen, Anforderungen und Umsetzungshinweise“ beschreibt die in der modernen Telekommunikation eingesetzten Techniken und deren Nutzung, analysiert die Gefährdungen und leitet auf Basis des BSI-IT-Grundschutz-Kompendiums entsprechende Anforderungen ab, deren Umsetzungsmöglichkeiten dann genauer beschrieben werden. Dabei wird der gesamte Lebenszyklus eines Telekommunikationssystems von Planung und Beschaffung über Betrieb und Revision bis zur Außerbetriebnahme adressiert.
  • Teil 2 „Beispiele für Sicherheitskonzepte“ füllt die in Teil 1 dargestellten Technologien und Sicherheitsanforderungen mit Leben und bildet sie auf konkrete Anwendungsszenarien ab. Für jedes Szenario wird ein exemplarisches Sicherheitskonzept unter Anwendung der BSI-IT-Grundschutz-Methodik beschrieben und dabei bei erhöhtem Schutzbedarf auch risikobasiert eine Auswahl zusätzlich anzuwendender Anforderungen abgeleitet.
  • Teil 3 „Beschaffungsleitfaden“ formuliert auf Basis der in Teil 1 aufgestellten Anforderungen und Umsetzungshinweise konkrete Auswahlkriterien für eine Beschaffung von Telekommunikationssystemen. Die Auswahlkriterien orientieren sich dabei an der Methodik der UfAB (Unterlage für die Ausschreibung und Bewertung von IT-Leistungen, siehe [5]).

KomTK stellt damit einen umfassenden Werkzeugkasten für die Absicherung moderner organisationsinterner Telekommunikationssysteme dar, der sich in ein Information Security Management System (ISMS) nach BSI-IT-Grundschutz integriert und die bestehenden IT-Grundschutz-Bausteine nach dem aktuellen Stand der Technik unter besonderer Berücksichtigung eines erhöhten Schutzbedarfs ergänzt. KomTK lässt sich jedoch ebenso in ein ISMS auf Basis von ISO 27001 oder vergleichbar aufnehmen. Durch die konsequente Berücksichtigung eines erhöhten Schutzbedarfs ist KomTK insbesondere auch für die Anwendung im Bereich von kritischen Infrastrukturen (siehe [6]) und allgemein der unter NIS-2 fallenden Einrichtungen (siehe [7]) interessant.

Weitere Informationen finden Sie in kommenden Artikeln im „Netzwerk Insider“ und in unseren Seminaren.

Quellen

[1] Pressemittteilung des Bundesamtes für Sicherheit in der Informationssicherheit (BSI), März 2025, verfügbar unter: https://www.bsi.bund.de/DE/Service-Navi/Presse/Alle-Meldungen-News/Meldungen/Organisationsinterne_TK-Systeme_250304.html

[2] BSI, „Technische Leitlinie für organisationsinterne Telekommunikationssysteme mit erhöhtem Schutzbedarf, Version 2.0“, verfügbar unter: https://www.bsi.bund.de/DE/Service-Navi/Publikationen/TL-sichere-TK-Anlagen/TL02103_htm.html

[3] BSI, „Kompendium Videokonferenzsysteme“, verfügbar unter https://www.bsi.bund.de/DE/Service-Navi/Presse/Alle-Meldungen-News/Meldungen/KoViKo_140420.html

[4] BSI, „Kompendium für organisationsinterne Telekommunikationssysteme mit erhöhtem Schutzbedarf (KomTK)“, verfügbar unter: https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Empfehlungen-nach-Angriffszielen/Netzwerke/TK-Systeme/tk-systeme_node.html

[5] Bundesministerium des Innern und für Heimat, „UfAB 2018 – Unterlage für Ausschreibung und Bewertung von IT-Leistungen“, April 2018, verfügbar unter http://www.cio.bund.de/

[6] BSI, Kritische Infrastrukturen, verfügbar unter: https://www.bsi.bund.de/DE/Themen/Regulierte-Wirtschaft/Kritische-Infrastrukturen/kritis_node.html

[7] BSI, „EU-Richtlinien zur Netzwerk- und Informationssicherheit“, verfügbar unter https://www.bsi.bund.de/DE/Das-BSI/Auftrag/Gesetze-und-Verordnungen/NIS-Richtlinien/nis-richtlinien_node.html

Sonderveranstaltung zum KomTK des BSI
18.06.2025 online

Sicherheitsmaßnahmen für VoIP und UCC
23.09.-25.09.2025 in Bad Neuenahr | online

Sicherheit trotz oder wegen der Cloud

Grundlagen der IT-Sicherheit
19.05.-20.05.2025 online

Der Netzwerk Insider gehört mit seinen Produkt- und Markt-Bewertungen rund um IT-Infrastrukturen zu den führenden deutschen Technologie-Magazinen. Der Bezug des Netzwerk Insiders ist kostenlos.

Jetzt registrieren

Kontakt

ComConsult GmbH
Pascalstraße 27
DE-52076 Aachen
Telefon: 02408/951-0
Fax: 02408/951-200
E-Mail: info@comconsult.com

Services

Häufig gestellte Fragen
Inhouse-Schulungen
Kosten und Leistungen
Termine
Veranstaltungen A-Z
Veranstaltungsorte
Zertifizierungen

Rechtliches

Allgemeine Geschäftsbedingungen
Datenschutzerklärung
Impressum
Ihre Cookie-Einstellungen

© Copyright - ComConsult
Nach oben scrollen Nach oben scrollen Nach oben scrollen
Bekommen Sie schon unseren Newsletter?Melden Sie sich jetzt an!

Erhalten Sie aktuelle Informationen zu unseren Seminaren und Sonderveranstaltungen und unser kostenloses monatliches Magazin.

Vor- und Nachname
Bitte eine gültige E-Mailadresse eintragen