Freitag, 24. Januar 2025

IT-SicherheitskatalogNicht jeder braucht eine Zertifizierung

[07.03.2017] Netzbetreiber, die keine vom IT-Sicherheitskatalog erfassten Anlagen betreiben, können sich von der Zertifizierungspflicht befreien lassen. Das System- und Beratungshaus Süd IT hat dazu ein Gutachten-Verfahren entwickelt.

Nicht jeder Energienetzbetreiber muss eine Zertifizierung gemäß IT-Sicherheitskatalog durchführen. Wie der IT-Security-Spezialist Süd IT mitteilt, konnten nicht nur viele Netzbetreiber bereits eine Befreiung von der Zertifizierungspflicht erreichen, sondern Süd IT hat darüber hinaus ein Vorgehen entwickelt, mit dem Netzbetreiber unnötige Aufwände vermeiden können. Entscheidend sei, ob der Netzbetreiber gegenüber der Bundesnetzagentur nachweisen kann, dass er keine Anlagen betreibt, die vom IT-Sicherheitskatalog erfasst sind.
Netzbetreiber müssten sich im Kern drei Fragen stellen: Werden durch das Unternehmen Schalthandlungen am Netz unter Verwendung von ITK-Systemen durchgeführt? Würde ein Ausfall oder Manipulation von ITK Systemen des Unternehmens die Sicherheit des Netzbetriebes gefährden? Sind für die Wiederherstellung der Energieversorgung nach einem Schwarzfall ITK Systeme des Unternehmens erforderlich? Entscheidend sei letztendlich, ob der Netzbetreiber selbst Anlagen betreibt, von denen ein Risiko für den sicheren Netzbetrieb ausgeht. Ist der Netzbetrieb hingegen vollständig zu einem Dienstleister ausgelagert, entfällt die Zertifizierungspflicht.
Für den Netzbetreiber sei es aber oftmals schwierig zu erkennen, welche Anlagen auf welche Weise nach den Vorgaben des IT-Sicherheitskatalogs zu bewerten sind. Deshalb habe Süd IT gemeinsam mit den Verbänden EGEVU, KOV und PEG ein standardisiertes Gutachten-Verfahren erarbeitet. Das Vorgehen gliedere sich dabei in drei Schritte: Zunächst erfolgt ein telefonisches Erstgespräch zur Netzstruktur. Es schließt sich eine Vor-Ort Aufnahme der wesentlichen Leistungsdaten und eine Besichtigung der relevanten Anlagen an. Erst dann wird ein Gutachten zur Vorlage bei der BNetzA erstellt. Die Aufwände für Erstgespräch und Ausarbeitung des Gutachtens umfassten nur ein Bruchteil dessen, was für eine Zertifizierung aufgewendet werden müsse.
Für alle von Süd IT bearbeiteten Gutachten sei bislang eine Bestätigung von der BNetzA ausgesprochen worden. Dabei zähle das Unternehmen bereits mehr als 40 Strom- und Gasnetzbetreiber zu seinen Kunden. Hierbei handle es sich um kleinere Stromnetzbetreiber, die keine Fernwirktechnik betreiben, aber auch um größere Stadtwerke, die den Netzbetrieb outgesourct haben oder ihr Gasnetz pneumatisch betreiben.
Zu den Kunden von Süd IT zählen auch die Stadtwerke Furth im Wald. Stadtwerke-Chef Marcus Hanff sagt: „Herr Peter Untermann von der Süd IT, als der für uns zuständige Mitarbeiter, überzeugte durch fachlich kompetente Unterstützung. Die Durchführung und Erstellung des Gutachtens erfolgte zeitnah und unkompliziert.“ Durch die Vorlage eines Gutachtens bei der BNetzA sei bestätigt worden, dass keine Anlagen mit Gefährdungspotenzial im Netzgebiet vorhanden sind und somit auch keine Zertifizierung nach dem IT-Sicherheitskatalog erforderlich sei. Hanff: „Dies hat letztendlich zu erheblichen Kosteneinsparungen für die Stadtwerke Furth im Wald geführt.“





Weitere Meldungen und Beiträge aus dem Bereich: Informationstechnik

Kraftwerk: Software für dynamische Tarife

[21.01.2025] Die Kraftwerk Software Gruppe hat eine neue Lösung für variable Tarife auf den Markt gebracht. Damit können dynamische Tarife einfach umgesetzt werden. Eine systemoffene Marktverfügbarkeit macht sie für alle Energieversorger nutzbar. mehr...

prego services: Checkliste zu NIS2-Richtlinie entwickelt

[20.01.2025] Die NIS2-Richtlinie der EU erhöht die Anforderungen an die IT-Sicherheit in Unternehmen. prego services unterstützt mit einer kostenlosen Checkliste, die Microsoft 365 Tenants in nur sechs Schritten auf Konformität prüft. mehr...

Somentec/Stadtwerke Schwäbisch Hall: Lösung für 24-h-Lieferantenwechsel

[18.12.2024] Somentec Software und die Stadtwerke Schwäbisch Hall realisieren gemeinsam mit der Firma essendi it eine Komplettlösung für die Abwicklung von API-Webdiensten im Rahmen des 24-Stunden-Lieferantenwechsels, die offen für die Nutzung durch unterschiedliche ERP-Systeme ist. mehr...

bericht

Schutz Kritischer Infrastrukturen: Rückenwind durch KRITIS-Dachgesetz?

[16.12.2024] Das KRITIS-Dachgesetz (KRITIS-DachG) stellt neue Anforderungen an den Schutz Kritischer Infrastrukturen. Das Unternehmen EnBW begegnet den Herausforderungen unter anderem durch ein Risikofrüherkennungssystem und die Erstellung von Resilienzplänen. mehr...

Saarlouis/Völklingen/Neunkirchen: Einführung einer neuen ERP-Plattform

[16.12.2024] Drei saarländische Stadtwerke bündeln jetzt ihre Kräfte, um eine gemeinsame ERP-Plattform einzuführen. Die digitale Kooperation soll Prozesse modernisieren, Synergien schaffen und die Anforderungen der Energiewende besser bewältigen. mehr...

bericht

Stadtwerke Ratingen: Vom Versorger zum Umsorger

[11.12.2024] Als Pilotkunde nutzen die Stadtwerke Ratingen die Wilken-Software für die Heiz- und Nebenkostenabrechnung. Sie deckt alle Prozesse von der Heizkostenverteilung bis zum Inkasso und verschiedene Abrechnungsmodelle ab und ist die Basis für ein neues Geschäftsfeld. mehr...

bericht

Lieferantenwechsel: Stichtag ist zu kurzfristig

[09.12.2024] Energieversorger stehen vor der Herausforderung, die Anforderungen des Lieferantenwechsels innerhalb von 24 Stunden pünktlich zum April 2025 umzusetzen. Der SAP-Spezialist cortility ist mit seinem Produkt zwar im Zeitplan, sieht aber eine Initiative zur Verschiebung des Termins positiv. mehr...

edna: Bereit für 24-Stunden-Wechsel

[05.12.2024] Die edna-Mitglieder sehen sich für 24-Stunden-Lieferantenwechsel gerüstet, fordern aber eine Testphase und einen späteren Starttermin. mehr...

Völklingen: Stadtwerke stellen Geo-Informationssystem bereit

[02.12.2024] Die Stadtwerke Völklingen Netz haben der Freiwilligen Feuerwehr jetzt ein speziell aufgerüstetes Tablet überreicht, das den Zugriff auf das firmeneigene Geo-Informationssystem ermöglicht. Einsätze sollen so effizienter koordiniert werden. mehr...

Vattenfall: Prosumer-App gestartet

[29.11.2024] Mit einer neuen Energiemanagement-App bietet Vattenfall Stadtwerken und Energieversorgern jetzt eine digitale Lösung zur Optimierung von Energieflüssen. mehr...

Stadtwerke Ahrensburg: Abrechnung mit Cloud-Lösung

[26.11.2024] Die Stadtwerke Ahrensburg haben ihre Abrechnung auf eine cloudbasierte Lösung von PwC und powercloud umgestellt. Das Projekt soll die Digitalisierung und Effizienz des Unternehmens deutlich verbessern. mehr...

Der Chatbot Eva 2.0 liefert künftig individuelle Antworten auf die Fragen und Anliegen der Nutzer. Foto: Shutterstock/evm

evm: Künstlich-intelligente Eva 2.0

[26.11.2024] Die evm stellt ihren neuen KI-gestützten Chatbot Eva 2.0 vor. Mit ihm sollen Kunden schnell Hilfe auf häufige Fragen finden können. mehr...

Vivavis/Zenner: Gemeinsam für Digitalisierung

[26.11.2024] Auf den Metering Days 2024 haben Vivavis, Zenner International und aktive EMT eine Kooperation in den Bereichen Steuerung, Schaltung und Smart Metering bekanntgegeben. mehr...

Metering as a Service bietet Wasserversorgern eine Komplettlösung zur digitalen Messwerterfassung. Foto: iStock

Zenner / EMT: Praxisnähe auf Metering Days

[13.11.2024] Die Unternehmen Zenner International und aktiver EMT werden auch in diesem Jahr an den Metering Days in Fulda teilnehmen. mehr...

Der IT-Anbieter KISTERS belegt Effizienz seiner Maßnahmen für IT-Security mit Zertifizierung nach SOC 2 Typ II und BSI C5 Typ II. Bild: KISTERS

Kisters: IT-Security zertifiziert

[12.11.2024] Kisters belegt Effizienz der Maßnahmen für IT-Security mit Zertifizierung nach SOC 2 Typ 2 und BSI C5 Typ 2. mehr...