Samstag, 27. April 2024

Rechtskataster-Online:
IT-Infrastrukturen effektiv schützen


[20.12.2023] Das Compliance Tool Rechtskataster-Online bietet KRITIS-Betreibern eine effektive Möglichkeit, ihre IT-Sicherheit zu optimieren. Die cloudbasierte Lösung bündelt Anforderungen und dokumentiert die Einhaltung.

Das Compliance Tool Rechtskataster-Online bietet KRITIS-Betreibern eine effektive Möglichkeit, ihre IT-Sicherheit zu optimieren. Um IT-Infrastrukturen vor Cyber-Angriffen zu schützen, müssen Betreiber Kritischer Infrastrukturen (KRITIS) Angriffserkennungssysteme implementieren und ihre IT-Sicherheitsmaßnahmen regelmäßig gegenüber dem Bundesamt für Sicherheit in der Informationstechnik (BSI) nachweisen. Viele KRITIS-Betreiber setzen bereits auf die cloudbasierte Plattform Rechtskataster-Online, die von der SR Managementberatung und dem Software-Hersteller ITC entwickelt wurde. Diese ermöglicht es, alle relevanten Gesetze und Vorschriften automatisch im Blick zu behalten. Die Plattform fasst laut Anbieter die rechtlichen Anforderungen für die Bereiche Energie-, Umwelt- und Arbeitsschutz-Management sowie Datenschutz zusammen und erleichtert die Überprüfung und Dokumentation ihrer Einhaltung.
Die spezifischen Pflichten zur IT-Sicherheit sind in § 8a des Bundesgesetzes zur Sicherheit in der Informationstechnik (BSIG) genannt. Hier wird geregelt, dass KRITIS-Betreiber angemessene organisatorische und technische Vorkehrungen treffen müssen, um Störungen ihrer Infrastrukturen zu vermeiden. Angemessen sind diese Vorkehrungen, wenn der Aufwand in einem Verhältnis zu den möglichen Folgen eines Ausfalls oder einer Beeinträchtigung der Infrastruktur steht.

Zertifizierung nach ISO 27001

Obwohl das BSIG nicht explizit auf eine Zertifizierung nach ISO 27001 verweist, kann diese unter bestimmten Voraussetzungen Bestandteil eines Nachweises nach § 8a Abs. 3 sein. Das Compliance Tool Rechtskataster-Online bietet einen Überblick über die zertifizierungsrelevanten Gesetze und Verordnungen in den Bereichen Energie und Datenschutz. Diese können verfolgt, bewertet und in das unternehmenseigene Rechtskataster übernommen werden, um die gesetzlich geforderten angemessenen und organisatorischen Vorkehrungen zu erfüllen, so Johann Breiter, Fachverantwortlicher für Rechtskataster-Online bei der SR Managementberatung.

NIS-2-Richtlinie

Eine bevorstehende Regelung, die Auswirkungen auf das BSIG haben wird, ist die NIS-2 Richtlinie (Network Information Security). Diese Richtlinie gilt EU-weit als übergeordnete Rechtsgrundlage und muss bis spätestens Mitte Oktober 2024 in nationales Recht umgesetzt werden. Die NIS-2-Richtlinie ist bereits im Rechtskataster erfasst und hat zum Ziel, ein einheitlich hohes Sicherheitsniveau in Kritischen Infrastrukturen in der gesamten Europäischen Union zu gewährleisten. Sie legt Mindestanforderungen für die Sicherheit von Kritischen Infrastrukturen, digitalen Diensten und Online-Plattformen fest.
Mit der Umsetzung der NIS-2-Richtlinie sind Anpassungen im BSIG zu erwarten, um den neuen Anforderungen und Bestimmungen Rechnung zu tragen. Johann Breiter betont, wie wichtig es ist, mit einem Rechtskataster alle relevanten Änderungen stets im Blick zu haben. Dies stärke nicht nur die Resilienz gegenüber Cyber-Bedrohungen, sondern fördere auch eine zukunftsorientierte Sicherheitsstrategie. (al)

https://www.rechtskataster-online.de

Stichwörter: Informationstechnik, ITC AG, IT-Sicherheit, KRITIS, BSIG, NIS-2 Richtlinie

Bildquelle: 123RF.com

Druckversion    PDF     Link mailen


Weitere Meldungen und Beiträge aus dem Bereich Informationstechnik

dena: Datenaustausch beim Redispatch
[26.4.2024] Das Future Energy Lab der dena entwickelt gemeinsam mit Partnern den ersten deutschen Energiedatenraum. Ziel ist es, Sektorkopplung und Dekarbonisierung durch sicheren Datenaustausch voranzutreiben. mehr...
Das Future Energy Lab hat ein Pilotprojekt zur Etablierung von Datenräumen in der Energiewirtschaft durchgeführt.
Stadtwerke Soltau: Vielseitige App gestartet
[17.4.2024] Die neue Smartphone-App der Stadtwerke Soltau wartet mit vielseitigen Inhalten auf. Sie bietet nicht nur Zugang zu den Online-Services der Stadtwerke, sondern umfasst beispielsweise auch Rabattaktionen für die Soltauer Therme. Das Angebot soll konsequent ausgebaut werden. mehr...
Pressesprecherin Daniela Gebers und Vertriebsleiter Daniel Franke präsentieren die neue App der Stadtwerke Soltau.
cortility: Lücke in SAP IS-U geschlossen
[8.4.2024] Mit ihrer Lokationsbündelstruktur-Lösung schließt cortility eine wichtige Lücke in SAP IS-U. Ab dem 1. Oktober 2024 profitieren alle Marktrollen von dieser Effizienzsteigerung. mehr...
GISA/GASAG: Betreuung der IT-Infrastruktur
[4.4.2024] GASAG hat jetzt einen Großteil ihrer IT-Infrastruktur auf Microsoft Azure verlagert und GISA mit der Betreuung der hybriden Cloud-Umgebung beauftragt. Diese Partnerschaft ermöglicht eine stabile und zukunftsweisende IT-Lösung, die die Digitalisierung des Energieversorgers vorantreibt. mehr...
Interview: Gemeinsam über den Tellerrand blicken Interview
[22.3.2024] Die Plattform KommunalDigital hat sich zu einem führenden Netzwerk für die kommunale Wirtschaft entwickelt. stadt+werk sprach mit Jarno Wittig, Geschäftsführer der VKU Service, über das Erfolgsrezept. mehr...
Jarno Wittig