Rechtskataster-OnlineIT-Infrastrukturen effektiv schützen

Das Compliance Tool Rechtskataster-Online bietet KRITIS-Betreibern eine effektive Möglichkeit, ihre IT-Sicherheit zu optimieren.
(Bildquelle: 123RF.com)
Um IT-Infrastrukturen vor Cyber-Angriffen zu schützen, müssen Betreiber Kritischer Infrastrukturen (KRITIS) Angriffserkennungssysteme implementieren und ihre IT-Sicherheitsmaßnahmen regelmäßig gegenüber dem Bundesamt für Sicherheit in der Informationstechnik (BSI) nachweisen. Viele KRITIS-Betreiber setzen bereits auf die cloudbasierte Plattform Rechtskataster-Online, die von der SR Managementberatung und dem Software-Hersteller ITC entwickelt wurde. Diese ermöglicht es, alle relevanten Gesetze und Vorschriften automatisch im Blick zu behalten. Die Plattform fasst laut Anbieter die rechtlichen Anforderungen für die Bereiche Energie-, Umwelt- und Arbeitsschutz-Management sowie Datenschutz zusammen und erleichtert die Überprüfung und Dokumentation ihrer Einhaltung.
Die spezifischen Pflichten zur IT-Sicherheit sind in § 8a des Bundesgesetzes zur Sicherheit in der Informationstechnik (BSIG) genannt. Hier wird geregelt, dass KRITIS-Betreiber angemessene organisatorische und technische Vorkehrungen treffen müssen, um Störungen ihrer Infrastrukturen zu vermeiden. Angemessen sind diese Vorkehrungen, wenn der Aufwand in einem Verhältnis zu den möglichen Folgen eines Ausfalls oder einer Beeinträchtigung der Infrastruktur steht.
Zertifizierung nach ISO 27001
Obwohl das BSIG nicht explizit auf eine Zertifizierung nach ISO 27001 verweist, kann diese unter bestimmten Voraussetzungen Bestandteil eines Nachweises nach § 8a Abs. 3 sein. Das Compliance Tool Rechtskataster-Online bietet einen Überblick über die zertifizierungsrelevanten Gesetze und Verordnungen in den Bereichen Energie und Datenschutz. Diese können verfolgt, bewertet und in das unternehmenseigene Rechtskataster übernommen werden, um die gesetzlich geforderten angemessenen und organisatorischen Vorkehrungen zu erfüllen, so Johann Breiter, Fachverantwortlicher für Rechtskataster-Online bei der SR Managementberatung.
NIS-2-Richtlinie
Eine bevorstehende Regelung, die Auswirkungen auf das BSIG haben wird, ist die NIS-2 Richtlinie (Network Information Security). Diese Richtlinie gilt EU-weit als übergeordnete Rechtsgrundlage und muss bis spätestens Mitte Oktober 2024 in nationales Recht umgesetzt werden. Die NIS-2-Richtlinie ist bereits im Rechtskataster erfasst und hat zum Ziel, ein einheitlich hohes Sicherheitsniveau in Kritischen Infrastrukturen in der gesamten Europäischen Union zu gewährleisten. Sie legt Mindestanforderungen für die Sicherheit von Kritischen Infrastrukturen, digitalen Diensten und Online-Plattformen fest.
Mit der Umsetzung der NIS-2-Richtlinie sind Anpassungen im BSIG zu erwarten, um den neuen Anforderungen und Bestimmungen Rechnung zu tragen. Johann Breiter betont, wie wichtig es ist, mit einem Rechtskataster alle relevanten Änderungen stets im Blick zu haben. Dies stärke nicht nur die Resilienz gegenüber Cyber-Bedrohungen, sondern fördere auch eine zukunftsorientierte Sicherheitsstrategie.
Stadtwerke München: KI beschleunigt Anlagenplanung
[30.06.2025] Eine neue Software zur Planung von Photovoltaikanlagen setzen die Stadtwerke München ein. Die Anwendung basiert auf künstlicher Intelligenz und stammt vom US-Unternehmen Aurora Solar. Damit sollen Angebote dreimal so schnell erstellt werden können wie bisher. mehr...
Stadtwerke Flensburg: Digitalisierung mit SAP-Lösungen
[30.06.2025] Die Stadtwerke Flensburg digitalisieren ihre Geschäftsprozesse mit Hilfe von SAP. Ziel ist es, schneller auf die Bedürfnisse der Kundinnen und Kunden zu reagieren und die Energiewende aktiv mitzugestalten. mehr...
adesso/Natuvion: Studie zu IT-Transformation
[26.06.2025] Eine neue Studie von adesso und Natuvion zeigt: IT-Transformationen bei Energieversorgern sind vor allem durch Komplexität, Zeitdruck und mangelnde Datenqualität geprägt. Künstliche Intelligenz wird bislang nur als unterstützender Faktor genutzt – nicht als Haupttreiber. mehr...
Interview: Dezentrale Strategie
[24.06.2025] Auf der diesjährigen E-world hat die Kraftwerk Software Gruppe ihre Plattformstrategie vorgestellt. Inwiefern diese dem allgemeinen Wandel hin zu dezentralen Strukturen gerecht wird, erläutert Kraftwerk-CEO Andreas Weber im Gespräch mit stadt+werk. mehr...
Stadtwerke Heidelberg: Einfach zuverlässig kalkulieren
[19.06.2025] Für die Instandhaltung der Versorgungsleitungen setzt die Netzgesellschaft der Stadtwerke Heidelberg ein ganzheitliches Baukostenmanagementsystem ein. Ein hoher Automatisierungsgrad vermeidet Fehler. Auch erhalten sie auf Knopfdruck eine nachvollziehbare Kostenplanung. mehr...
Illumio/Nvidia: Mehr Sicherheit für KRITIS
[10.06.2025] Die Unternehmen Illumio und Nvidia verknüpfen ihre Sicherheits- und Rechenplattformen. Betreiber Kritischer Infrastrukturen können damit Netzwerkzugriffe überwachen und steuern, ohne ihre bestehende Infrastruktur aufwendig anpassen zu müssen. mehr...
N-ERGIE: Umstellung auf SAP
[28.05.2025] Die N‑ERGIE Aktiengesellschaft hat ihr energiewirtschaftliches System in der Marktrolle Lieferant auf SAP S/4HANA umgestellt. Die neue Plattform soll Kundenprozesse beschleunigen und interne Abläufe deutlich effizienter gestalten. mehr...
BSI: Positionspapier zu Cybersicherheit im Energiesektor
[22.05.2025] Das BSI warnt vor gravierenden Risiken für die Energieversorgung durch Cyberangriffe. In einem aktuellen Positionspapier fordert die Behörde umfassende Maßnahmen zur Stärkung der Cybersicherheit im Energiesektor. mehr...
Bundesnetzagentur: Höhere IT-Sicherheit für Energienetze
[12.05.2025] Die Bundesnetzagentur reagiert auf die zunehmende Digitalisierung und die veränderte Bedrohungslage in der Energiewirtschaft. Nun sollen die IT-Sicherheitskataloge für Netzbetreiber angepasst werden. mehr...
Bonn: Dashboard für Nachhaltigkeitsberichterstattung
[08.05.2025] Bonn präsentiert seine kommunale Nachhaltigkeitsberichterstattung ab sofort in digitaler Form. Ein interaktives Dashboard macht Fortschritte, Daten und Analysen zur nachhaltigen Stadtentwicklung jederzeit online zugänglich. mehr...
Stadtwerke Wörgl: Glasfaser digital dokumentiert
[17.04.2025] Die Stadtwerke Wörgl digitalisieren ihren Netzbetrieb mit VertiGIS ConnectMaster. Damit wird die Glasfaserdokumentation vollständig digital. mehr...
cortility: Kooperation mit Logabit
[08.04.2025] Mithilfe von Künstlicher Intelligenz und modernen Workflow-Plattformen wollen die Unternehmen cortility und Logabit die Geschäftsprozesse von Versorgungsunternehmen weiter automatisieren. mehr...
energielenker: Kostengünstigste Energie nutzen
[27.03.2025] Auf der The Smarter E Europe in München stellt energielenker das Hausenergiemanagementsystem Enbas vor. Das System vernetzt Erzeuger und Verbraucher eines Gebäudes, um immer die günstigste Energie zu nutzen. mehr...
cortility: Kooperation mit Mako365
[25.03.2025] Eine strategische Zusammenarbeit haben die Firmen cortility und Mako365 vereinbart. Ziel der Partnerschaft ist es, die Leistungen beider Unternehmen zu kombinieren und ihren Kunden ein erweitertes Service-Portfolio zu bieten. mehr...
Stadtwerke Rinteln: Auslagerung der IT-Infrastruktur
[24.03.2025] Die Stadtwerke Rinteln haben sich jetzt an dem Unternehmen items beteiligt und lagern ihre IT-Infrastruktur an das Unternehmen aus. mehr...