BDEW-Waermewend-2406.05-rotation

Samstag, 17. August 2024

Rechtskataster-Online:
IT-Infrastrukturen effektiv schützen


[20.12.2023] Das Compliance Tool Rechtskataster-Online bietet KRITIS-Betreibern eine effektive Möglichkeit, ihre IT-Sicherheit zu optimieren. Die cloudbasierte Lösung bündelt Anforderungen und dokumentiert die Einhaltung.

Das Compliance Tool Rechtskataster-Online bietet KRITIS-Betreibern eine effektive Möglichkeit, ihre IT-Sicherheit zu optimieren. Um IT-Infrastrukturen vor Cyber-Angriffen zu schützen, müssen Betreiber Kritischer Infrastrukturen (KRITIS) Angriffserkennungssysteme implementieren und ihre IT-Sicherheitsmaßnahmen regelmäßig gegenüber dem Bundesamt für Sicherheit in der Informationstechnik (BSI) nachweisen. Viele KRITIS-Betreiber setzen bereits auf die cloudbasierte Plattform Rechtskataster-Online, die von der SR Managementberatung und dem Software-Hersteller ITC entwickelt wurde. Diese ermöglicht es, alle relevanten Gesetze und Vorschriften automatisch im Blick zu behalten. Die Plattform fasst laut Anbieter die rechtlichen Anforderungen für die Bereiche Energie-, Umwelt- und Arbeitsschutz-Management sowie Datenschutz zusammen und erleichtert die Überprüfung und Dokumentation ihrer Einhaltung.
Die spezifischen Pflichten zur IT-Sicherheit sind in § 8a des Bundesgesetzes zur Sicherheit in der Informationstechnik (BSIG) genannt. Hier wird geregelt, dass KRITIS-Betreiber angemessene organisatorische und technische Vorkehrungen treffen müssen, um Störungen ihrer Infrastrukturen zu vermeiden. Angemessen sind diese Vorkehrungen, wenn der Aufwand in einem Verhältnis zu den möglichen Folgen eines Ausfalls oder einer Beeinträchtigung der Infrastruktur steht.

Zertifizierung nach ISO 27001

Obwohl das BSIG nicht explizit auf eine Zertifizierung nach ISO 27001 verweist, kann diese unter bestimmten Voraussetzungen Bestandteil eines Nachweises nach § 8a Abs. 3 sein. Das Compliance Tool Rechtskataster-Online bietet einen Überblick über die zertifizierungsrelevanten Gesetze und Verordnungen in den Bereichen Energie und Datenschutz. Diese können verfolgt, bewertet und in das unternehmenseigene Rechtskataster übernommen werden, um die gesetzlich geforderten angemessenen und organisatorischen Vorkehrungen zu erfüllen, so Johann Breiter, Fachverantwortlicher für Rechtskataster-Online bei der SR Managementberatung.

NIS-2-Richtlinie

Eine bevorstehende Regelung, die Auswirkungen auf das BSIG haben wird, ist die NIS-2 Richtlinie (Network Information Security). Diese Richtlinie gilt EU-weit als übergeordnete Rechtsgrundlage und muss bis spätestens Mitte Oktober 2024 in nationales Recht umgesetzt werden. Die NIS-2-Richtlinie ist bereits im Rechtskataster erfasst und hat zum Ziel, ein einheitlich hohes Sicherheitsniveau in Kritischen Infrastrukturen in der gesamten Europäischen Union zu gewährleisten. Sie legt Mindestanforderungen für die Sicherheit von Kritischen Infrastrukturen, digitalen Diensten und Online-Plattformen fest.
Mit der Umsetzung der NIS-2-Richtlinie sind Anpassungen im BSIG zu erwarten, um den neuen Anforderungen und Bestimmungen Rechnung zu tragen. Johann Breiter betont, wie wichtig es ist, mit einem Rechtskataster alle relevanten Änderungen stets im Blick zu haben. Dies stärke nicht nur die Resilienz gegenüber Cyber-Bedrohungen, sondern fördere auch eine zukunftsorientierte Sicherheitsstrategie. (al)

https://www.rechtskataster-online.de

Stichwörter: Informationstechnik, ITC AG, IT-Sicherheit, KRITIS, BSIG, NIS-2 Richtlinie

Bildquelle: 123RF.com

Druckversion    PDF     Link mailen




Weitere Meldungen und Beiträge aus dem Bereich Informationstechnik

ITC AG: Einschätzung zu GEG-Vorgaben Interview
[16.8.2024] Das Gebäudeenergiegesetz (GEG) bringt ab 2025 neue energetische Anforderungen für Eigentümer von Nichtwohngebäuden, die Energiemanagement, digitales Monitoring und Gebäudeautomation betreffen. Im Interview gibt Steve Pater, Senior Technical Consultant und IT-Projektleiter bei der ITC AG, dazu seine Einschätzung. mehr...
Steve Pater, Senior Technical Consultant und IT-Projektleiter bei der ITC AG, gibt seine Einschätzung zum GEG.
Entega: App für Ökostrom
[15.8.2024] Transparenz und Kontrolle über die Stromkosten bietet Entega mit einer neuen App für Öko-Tarife. mehr...
Maximale Transparenz und Kostenkontrolle über Stromkosten und -verbrauch ist per Entega-App möglich.
Stadtwerke Schwäbisch Hall: Rechtzeitige Umsetzung Bericht
[5.8.2024] Für ihre Kunden konnten das Unternehmen Somentec und seine Muttergesellschaft, die Stadtwerke Schwäbisch Hall, rechtzeitig ihre eigene AS4-Lösung anbieten. Auch für die nun anstehenden Etappen Bilanzkreisverantwortlicher und Gas sieht man sich gerüstet. mehr...
In ihrem ISO-zertifizierten Rechenzentrum betreiben die Stadtwerke Schwäbisch Hall das Hardware-Sicherheitsmodul.
Stadtwerke Lübeck: Förderung für KI-Projekt
[31.7.2024] Die Stadtwerke Lübeck arbeiten gemeinsam mit drei Start-up-Unternehmen an einem Projekt, das Künstliche Intelligenz zur Steuerung des Stromnetzes einsetzt. Das Vorhaben wird vom Land Schleswig-Holstein mit rund 200.000 Euro gefördert. mehr...
Bewilligungsbescheid übergeben. Mit 200.000 Euro fördert das Land Schleswig-Holstein das  Projekt AI-PowerMatch der Stadtwerke Lübeck.
Kisters: Portal verschafft Preisüberblick
[30.7.2024] Zur Unterstützung dynamischer Stromtarifmodelle hat der IT-Dienstleister Kisters das Kundenportal BelVis+ entwickelt. Es ermöglicht Verbrauchern, ihre individuellen Energiepreise, Kosten und Verbrauchsinformationen im Browser abzurufen. mehr...