Direkt zum Hauptinhalt

Einleitung

Daten sind die Grundlage verschiedener Entscheidungen und Anwendungen. Daher ist es für Digitalisateprovider von essenzieller Bedeutung, Daten zuverlässig zu schützen und gesetzliche Vorgaben zu erfüllen. Neben den Daten selbst sind weitere Informationen zu Prozessen, Arbeitsabläufen oder Infrastrukturen dafür relevant. Die Sicherstellung der Informationssicherheit umfasst insbesondere die Verfügbarkeit von Daten für berechtigte Nutzer zu gewährleisten, die Vertraulichkeit der Daten sicherzustellen und deren Integrität zu schützen. Eine effektive Sicherheitsstrategie trägt nicht nur dazu bei, die digitale Sammlung eines Unternehmens sicher aufzubewahren, sondern stellt auch die Nutzbarkeit des Digitalisateangebots für Nutzer und externe Plattformen sicher. Darüber hinaus schützt sie zentrale Geschäftsprozesse, wie Ticketverkauf, Webauftritt oder Gebäudetechnik, vor Störungen. Neben der Vermeidung von Reputationsschäden durch Cyberangriffe und Datenverluste ist die Einhaltung gesetzlicher Vorschriften wichtig.

Informationssicherheit ist eine kontinuierliche Herausforderung, die sowohl technische als auch organisatorische Maßnahmen erfordert. Digitalisateprovider sollten ihre IT-Sicherheitsstrategie und die daraus resultierenden IT-Sicherheitsmaßnahmen regelmäßig überprüfen und anpassen, um sich gegen die wachsende Bedrohungslage zu wappnen. Eine Kombination aus präventiven, detektiven und reaktiven Sicherheitsmaßnahmen sorgt für einen umfassenden Schutz der digitalen Infrastruktur und sichert langfristig die Integrität und Verfügbarkeit der digitalen Bestände.

Der hier vorliegende Leitfaden soll eine Planungs- und Entscheidungshilfe für die notwendigen Maßnahmen zur Informationssicherheit darstellen und wurde auf Basis aktueller Best Practices erstellt. Trotzdem enthält dieser Leitfaden keine abschließende Darstellung aller notwendiger Maßnahmen zur Informationssicherheit und ersetzt damit nicht eine finale Beurteilung / Entscheidung der umzusetzenden Maßnahmen.

Die Umsetzung der in diesem Leitfaden enthaltenen Maßnahmen ist entsprechend sehr zu empfehlen, aber keine Voraussetzung für die Anbindung von Digitalisateprovidern an den Kulturpool.