yourIT-Tipps zum IT-Sicherheitsgesetz
Was kleine und mittelständische Unternehmen jetzt beachten sollten

(pressebox) Hechingen, 03.08.2015 - Mitte Juli hat nach rund sechsmonatigen parlamentarischen Beratungen das Gesetz zur Erhöhung der Sicherheit informationstechnischer Systeme nach dem Bundestag auch den Bundesrat passiert. Das sogenannte IT-Sicherheitsgesetz (kurz IT-SiG) stellt für Unternehmen "der kritischen Infrastruktur" Mindestanforderungen an die IT-Sicherheit auf. Es enthält z.B. eine Verpflichtung zur Meldung von Datenpannen und Cyber-Attacken. Kleine und mittelständische Unternehmen (KMUs) in diesem Bereich fallen eigentlich durch das Gesetzesraster. Weshalb diese häufig trotzdem betroffen sind, wissen die securITy-Experten von yourIT.

Das IT-Sicherheitsgesetz stellt dabei eine Zusammenfassung von bereits bestehenden Gesetzen dar. Wer darin eine konkrete Festlegung von Maßnahmen erwartet, die Betreiber kritischer Infrastrukturen zur Sicherung ihrer IT umsetzen müssen, kann lange suchen. Auf Grund der Schnelllebigkeit im Bereich IT-Sicherheit wäre dies aber auch nicht zielführend. Das IT-Sicherheitsgesetz stellt aber einen Rahmen dar - der durch noch zu erlassende Rechtsverordnungen und abzustimmende Sicherheitsstandards konkretisiert werden wird.

Ziele des IT-Sicherheitsgesetzes

Ein wichtiges Ziel des IT-Sicherheitsgesetzes ist es, das BSI (Bundesamt für Sicherheit in der Informationstechnik) zu stärken. Die dort künftig zusammenlaufenden Informationen über IT-Angriffe sollen zügig ausgewertet und den Betreibern Kritischer Infrastrukturen zur Verbesserung des Schutzes ihrer Infrastrukturen schnellstmöglich zur Verfügung gestellt werden. Nachdem das IT-Sicherheitsgesetz jetzt inkraft getreten ist, sind die Betreiber Kritischer Infrastrukturen nun zur Erarbeitung und Umsetzung von IT-Mindeststandards in ihrem Bereich verpflichtet.

Definition "Kritische Infrastruktur"

Das IT-Sicherheitsgesetz nennt eine "kritischen Infrastruktur" - KRITIS. Dazu zählen speziell Betreiber von Kernkraftwerken und Telekommunikationsunternehmen sowie Unternehmen aus den Branchen Energie- und Wasserversorgung, Transport und Verkehr, Informationstechnik und Telekommunikation, Finanz- und Versicherungswesen, Gesundheit und Ernährung / Lebensmittel.

Lesetipp: Das Szenario, wenn die "Kritische Infrastruktur" versagt, wird im Buch "BLACKOUT - Morgen ist es zu spät" anschaulich dargestellt. Ein muss als Urlaubslektüre 2015.

Weshalb sind KMUs vom IT-Sicherheitsgesetz betroffen?

Direkt betroffen vom IT-Sicherheitsgesetz sind Schätzungen zufolge nur etwa 2.000 Betriebe in ganz Deutschland. Kleine und mittelständische Unternehmen - sogenannte KMUs fallen eigentlich durch das Raster der Gesetzgebung. Demnach könnte man meinen, KMU müssten die Anforderungen an die IT-Sicherheit nicht zwingend erfüllen. Davon ist aber nicht auszugehen. Arbeitet z.B. ein KMU als Zulieferer für ein Unternehmen der Kritischen Infrastruktur, das sehr wohl das IT-Sicherheitsgesetz beachten muss, kann das KMU fest damit rechnen, dass der Auftraggeber die Einhaltung gewisser IT-Sicherheits-Standards vom KMU fordert.

"Eine gute Wahl für einen IT-Sicherheitsstandard ist sicherlich die ISO 27001", so Thomas Ströbele, Geschäftsführer der yourIT und Lead Auditor ISO 27001. "Diese Norm ist derzeit der international anerkannteste Standard zum Thema Informationssicherheit."

Auf dem Weg zur ISO 27001 macht es aber oft Sinn, sich "kleinerer" IT-Sicherheitsstandards als Etappenziele zu bedienen. Beispiele hierfür sind ISA+, ISIS12 oder BSI-Grundschutz. Zwischen-Zertifizierungen sind damit einfacher erreichbar. Es stellt sich schneller ein Erfolgserlebnis ein. Die erreichten Ergebnisse lassen sich für die Erreichung der Zertifizierung nach ISO 27001 wiederverwerten.

Kosten der Umsetzung der Vorschriften des IT-Sicherheitsgesetzes für betroffene Unternehmen?

Für die Wirtschaft entsteht bei Betreibern Kritischer Infrastrukturen sowie deren Zulieferern Erfüllungsaufwand für die Einhaltung von IT-Sicherheits-Standards und die Einrichtung und Aufrechterhaltung entsprechender Meldewege.

Dies wird nur dort zu erheblichen Mehrkosten führen, wo bislang noch kein hinreichendes Niveau an IT-Sicherheits-Standards bzw. keine entsprechenden Meldewege etabliert sind. Für diejenigen betroffenen Unternehmen, die sich bereits in der Vergangenheit mit Datenschutz & IT-Sicherheit beschäftigt haben, sind keine steigenden Kosten zu erwarten. Zusätzliche Kosten entstehen für die Betreiber Kritischer Infrastrukturen und deren Zulieferer durch die Durchführung der vorgesehenen IT-Sicherheitsaudits.

Fazit zum IT-Sicherheitsgesetz

Wenn die Umsetzung notwendiger Pflichten auf freiwilliger Basis scheitert, muss der Staat manchmal einschreiten und gesetzliche Regelungen erlassen. Insofern finden sich viele Parallelen zwischen der Einführung des IT-Sicherheitsgesetzes und der Durchsetzung der Gurtpflicht. 1975 verweigerten sich Millionen Menschen dem Lebensretter Sicherheitsgurt. Männer fürchteten um ihre Freiheit, Frauen um ihren Busen. Erst die Einführung der Gurtpflicht mit empfindlichen Strafen ebnete der Vernunft und dem Sicherheitsgurt den Weg zum Lebensretter Nr. 1. Genauso wird das IT-Sicherheitsgesetz den Sicherheits-Muffeln unter den Unternehmen mit Kontrollen und empfindlichen Strafen den richtigen Weg ebnen. Schaut man sich die oben genannten Schutzziele an, profitieren wir alle davon.

"Unternehmen aus den im IT-Sicherheitsgesetz genannten Branchen sollten sich spätestens jetzt mit der Sicherheit ihrer Informationstechnik auseinandersetzen", empfiehlt Thomas Ströbele. "Nach in Kraft treten der Rechtsverordnung bleibt diesen gerade mal sechs Monate Zeit, eine Kontaktstelle für das BSI zu benennen. Innerhalb von zwei Jahren müssen dann die definierten Mindeststandards umgesetzt werden."

Wer schon jetzt die Voraussetzungen für ein gesundes und nachhaltiges Management von Informationen schafft, kann den gesetzlichen Neuerungen gelassen entgegensehen. yourIT unterstützt Unternehmen unter anderem mit IT-Schwachstellenanalysen sowie Datenschutz- und IT-Sicherheits-Audits, durch die festgestellt werden kann, inwieweit die Anforderungen der ISO 27001 bereits umgesetzt sind oder welche Maßnahmen noch notwendig sind. Außerdem unterstützt yourIT Unternehmen beim Erreichen der Zertifizierung nach ISO 27001.
Sicherheit
[pressebox.de] · 03.08.2015 · 09:00 Uhr
[0 Kommentare]

Business/Presse

24.04. 08:34 | (00) 4. Mai, 11: 00 Uhr: Repair-Café
24.04. 08:31 | (00) Aquarell-Workshop Martin Lutz
24.04. 08:31 | (00) Ein eLearning-Award für den Kunden von memoray
24.04. 08:30 | (00) Tödlicher Lärm in den Meeren – zum „Internationalen Tag gegen Lärm“
24.04. 08:13 | (00) Mobile Rechnungsfreigabe in SAP: Kurze Prozessdurchlaufzeiten mit dem Freigabe- ...
24.04. 08:09 | (00) Desert Gold kündigt Privatplatzierung ohne Brokerbeteiligung mit Lead Orders im ...
24.04. 08:02 | (00) Endeavour Silver stellt Update zum Baufortschritt bei Terronera im ersten ...
24.04. 08:00 | (00) Data Fabric für einfachere Datenverwaltung Effiziente Unterstützung für Data ...
24.04. 08:00 | (00) Mehr als ein Stimmungsbild: Mit Mitarbeiterbefragungen aktiv die ...
24.04. 08:00 | (00) Poststellen: transparente Lösung für Übersicht in der Logistik
24.04. 08:00 | (00) Hausmesse bei IMA Schelling im schönen Vorarlberg
24.04. 08:00 | (00) Neu bei Rodriguez: Kugelnutwellenführungen
24.04. 07:55 | (00) Arbeitskreis "Variantenmanagement für konfigurierbare Produkte"
24.04. 07:52 | (00) Mannheim wird zur ersten Kryptostadt Deutschlands
24.04. 07:30 | (00) Cube ist die am häufigsten versicherte Fahrradmarke in Deutschland
24.04. 07:30 | (00) Eine Kugel Speiseeis kostet im Durchschnitt 1,72 € – Anstieg um 6% zum Vorjahr
24.04. 07:21 | (00) Internationaler busplaner Nachhaltigkeitspreis 2024 auf der BUS2BUS vergeben
24.04. 07:00 | (00) Tierschutz-Kahlschlag durch den Berliner Senat stoppen!
23.04. 19:24 | (00) Krypto Broker gehackt – Geld weg
23.04. 19:05 | (00) Online-Glücksspiel – Gericht lehnt Aussetzung des Verfahrens ab
23.04. 18:32 | (00) Landgericht Offenburg verurteilt Eurogine
23.04. 17:31 | (00) 1.111 Euro für seelische Gesundheit
23.04. 17:20 | (00) 5. BBE/DeSH-Fachseminar "Aktuelle Anforderungen aus Nachhaltigkeitssicht an die ...
23.04. 17:04 | (00) Jetzt neu im Auvesta Goldshop erhältlich: Tradition und Umweltbewusstsein mit ...
23.04. 17:01 | (00) Landwirtschaft macht Schule: Training der Trainer startet
23.04. 17:00 | (00) PTC stellt sich jungen Talenten vor: Tag der offenen Tür in München, 12. Juni ...
23.04. 16:56 | (00) Jetzt informieren: Kindheits- und Sozialwissenschaften M.A.
23.04. 16:52 | (00) Erfolgreiches Geschäftsjahr 2023 bei HanseWerk-Tochter SH Netz: 12,5 Millionen ...
23.04. 16:52 | (00) Feierliche Einweihung von Bayerns erster Netzdienlicher 5-Megawatt- ...
23.04. 16:36 | (00) Erfolgreiche Brückensanierung am Autobahnkreuz Duisburg-Nord
23.04. 16:34 | (00) Branchenübergreifendes Praxisforum "Smart Home & Building" im Juni 2024 in ...
23.04. 16:22 | (00) Lucie Pückler Garten auf der Landesgartenschau Furth im Wald
23.04. 16:14 | (00) In Krisenzeiten greifen Investoren zu Gold und Staatsanleihen
23.04. 16:10 | (00) Das Kölner „Bootshaus“ als 5. bester Club weltweit und bester Club Deutschlands ...
23.04. 16:03 | (00) Wieder ein Ei im Nest: Die wbg schafft LebensRaum für Turmfalken
23.04. 16:00 | (00) LAPP zeigt Wirtschaftsminister Habeck erste Bio-Datenleitung
23.04. 15:53 | (00) Altersvorsorge neu denken - FCM Finanz Coach® - Trainingstage
23.04. 15:48 | (00) Evora nun auch ausgezeichnet beim Wettbewerb "Deutschlands beste Arbeitgeber"
23.04. 15:43 | (00) Drykorn setzt mit hey circle auf abfallfreien Mehrweg-Versand in der ...
23.04. 15:42 | (00) AVS und epay stellen die Gutscheinplattform für den neuen Centergutschein der ...
23.04. 15:34 | (00) Ibexa Engage ist verfügbar!
23.04. 15:33 | (00) Brandschutz-Programme 2024: Pläne und Nachweise effizienter erstellen
23.04. 15:32 | (00) Tesla Aktie mit Kursverlusten – kommt jetzt eine Erholung?
23.04. 15:31 | (00) CCM-Software Serie M/ mit zwei großen Neuerungen
23.04. 15:30 | (00) Summa» bei Lageder wird zu einer festen Grösse
23.04. 15:27 | (00) Vorhang auf: Der neue Opel Grandland feiert Weltpremiere in Eisenach
23.04. 15:19 | (00) TÜV-Verband begrüßt „Recht auf Reparatur“
23.04. 15:07 | (00) Transforming Media – die Konferenz rund um Medien & digitale Gesellschaft
23.04. 15:05 | (00) TORWEGGE präsentiert neuen widerstandsfähigen Eco-Transportroller
23.04. 15:04 | (00) En Garde!
23.04. 14:57 | (00) METOCLEAN Reinraumpads – Oberflächenreinigung mit passender Preis-Leistung
23.04. 14:44 | (00) DIN VDE 0833-4: 2024-06 präsentiert umfangreiche Neuerungen rund um Planung, ...
23.04. 14:40 | (00) Servicekomplementierung mit den Besten – das Servity-Partnerprogramm der DCON ...
23.04. 14:36 | (00) Experten im Dialog: Planungsgruppe Dach besucht die FLECKtory – Oskar Fleck ...
23.04. 14:34 | (00) Millennial Potash schließt positive PEA mit einem Nettogegenwartswert nach ...
23.04. 14:27 | (00) Mutig, klar, atemberaubend: Opel zeigt den komplett neuen Grandland
23.04. 14:26 | (00) Innocan Pharma leitet FDA-Zulassungsverfahren für Liposomen-Injektionstherapie ...
23.04. 14:26 | (00) Medigene AG führt Bezugsrechtskapitalerhöhung mit Backstop-Vereinbarung durch
23.04. 14:25 | (00) Freiwilliges Jahr an der TU Ilmenau: Raus aus der Schule, rein in die ...
23.04. 14:20 | (00) Erfahre__Hyundai: Digitaler Brand Space auf Amazon live
23.04. 14:18 | (00) Honold feiert Spatenstich für Green Cube in Butzbach: Ein Vorzeigeprojekt für ...
23.04. 14:17 | (00) Lieferung aus Kanada in die Türkei in 48 Stunden
23.04. 14:10 | (00) Resistent gegenüber Thermal Aging
23.04. 14:10 | (00) Back to the roots: Der Meisterbrief im traditionellen Look kommt wieder in Mode
23.04. 13:47 | (00) Von Studierenden für Studierende
23.04. 13:38 | (00) Welche Modellvariante perfekt zu den eigenen Bedürfnissen passt:
23.04. 13:31 | (00) ASAP Gruppe auf VW PartnerForum 2024
23.04. 13:29 | (00) 1.111 Euro für Ferienerlebnisse
23.04. 13:23 | (00) Sonntag, 05. Mai 2024 Kurhaus Bad Bevensen „Viel vor für Inklusion! ...
23.04. 13:20 | (00) Gigabit High-PoE-Injector A1093 von DoorBird: die Lösung für eine einfache ...
23.04. 13:16 | (00) Guter Anfang, aber zu wenig Produkte: EU-Recht auf Reparatur nicht ausreichend
23.04. 13:14 | (00) Kurz gefragt: Welche Versicherung zahlt bei einem Marderschaden?
23.04. 13:14 | (00) Ich kann das! “
23.04. 13:06 | (00) BE-terna erlangt Status als UiPath Platinum Partner und Professional Services ...
23.04. 12:47 | (00) 1.111 Euro für besondere Jugendfreizeiten
23.04. 12:34 | (00) Synergien nutzen
23.04. 12:22 | (00) 1.111 Euro für integrative „Kochfreunde“
23.04. 12:22 | (00) Orgel-Schwestern“: Roland Götz an den Barockorgeln in Rottenbuch und Irsee
23.04. 12:21 | (00) Kostenlose Gesundheitsuntersuchungen für 20.000 Menschen in Papua-Neuguinea
23.04. 12:14 | (00) High Tide erzielt am 20. April, dem Welt-Cannabis-Tag, einen Einzelhandelsumsatz ...
23.04. 12:13 | (00) Stadtwerke unterstützen Kinderhaus mit frischem Gemüse aus der Region
23.04. 12:01 | (00) Die EU dreht die Uhr zurück – Räuchern von Lebensmitteln unter Verdacht
23.04. 11:56 | (00) Die Zukunft der Türkommunikation
23.04. 11:56 | (00) SPECKLE-Optik by ROWA Masterbatch
23.04. 11:35 | (00) Zweite City Dinner Tour durch Öhringen
23.04. 11:34 | (00) Neue Führungsstruktur bei der Motor Presse Stuttgart
23.04. 11:30 | (00) ADLINK Technology und Rutronik unterzeichnen Kooperationsvertrag
23.04. 11:28 | (00) Wettbewerbsfähigkeit verbessern, Wohlstand sichern, Europa stärken“
23.04. 11:20 | (00) Die schaurig-schöne Poesie mit Quartett „LiLy“ am 30. April um 19: 30 Uhr in der ...
23.04. 11:15 | (00) Hermann Hesse und Thomas Mann im Café Peters Bad Harzburg am 02. Mai um 14: 30 ...
23.04. 11:15 | (00) Wasser- und Energiewirtschaft 4.0: Zenner auf der IFAT 2024
23.04. 11:11 | (00) SMC – Weltmarktführer für Automatisierungslösungen: Erstmals kombinierten ...
23.04. 11:10 | (00) Zwischen Urmeer und Rebenmeer in Rheinhessen
23.04. 11:03 | (00) Kabelwege in 3D planen
23.04. 11:00 | (00) Schnellecke Logistics: Azubi Marlon gewährt Einblicke in die Abteilung Fuhrpark ...
23.04. 11:00 | (00) TÜV Rheinland zu Cyber Resilience Act: Anforderungen nun klarer
23.04. 11:00 | (00) Anmeldungen ab sofort möglich: Copper Alloys mit anwendungsorientiertem Programm
23.04. 11:00 | (00) ClubFusion 2024
23.04. 11:00 | (00) Dermatologen geben falsche Hinweise zu Sonnenschutzprodukten für Kinder
23.04. 10:51 | (00) Rekord zum Jubiläum
 
Hahn: Ukraine-Beitritt könnte deutlich höheres EU-Budget erfordern
Brüssel - Der geplante EU-Beitritt der Ukraine könnte nach Einschätzung von EU- […] (00)
Tim Cook deutet auf einen neuen Apple Pencil 3 hin
Auf X teilte Apples CEO Tim Cook das Kunstwerk für die kommende Sonderveranstaltung am 7. Mai 2024 um […] (00)
Heineken übertrifft mit Premium-Bieren die Erwartungen
Die niederländische Brauerei Heineken verzeichnete im ersten Quartal des Jahres ein unerwartet […] (00)
Inflexion Games kündigt Update für Nightingale an
Inflexion Games gibt bekannt, dass demnächst einige Updates für das Survival-Crafting-Spiel […] (00)
Céline Dion: Das hat sie dank ihrem Ruhm gelernt
(BANG) - Céline Dion sagt, dass ihre Berühmtheit ihr die unerbittliche Entschlossenheit gegeben […] (00)
D-Day-Gedenken: Das Erste zeigt Feierlichkeiten
Anlässlich des 80. Jahrestages des „D-Day“, an dem die Alliierten an der Normandie-Küste landeten, finden […] (00)
 
 
Suchbegriff

Diese Woche
25.04.2024(Heute)
24.04.2024(Gestern)
23.04.2024(Di)
22.04.2024(Mo)
Letzte Woche
Vorletzte Woche
Top News