yourIT-Tipps zum IT-Sicherheitsgesetz
Was kleine und mittelständische Unternehmen jetzt beachten sollten

(pressebox) Hechingen, 03.08.2015 - Mitte Juli hat nach rund sechsmonatigen parlamentarischen Beratungen das Gesetz zur Erhöhung der Sicherheit informationstechnischer Systeme nach dem Bundestag auch den Bundesrat passiert. Das sogenannte IT-Sicherheitsgesetz (kurz IT-SiG) stellt für Unternehmen "der kritischen Infrastruktur" Mindestanforderungen an die IT-Sicherheit auf. Es enthält z.B. eine Verpflichtung zur Meldung von Datenpannen und Cyber-Attacken. Kleine und mittelständische Unternehmen (KMUs) in diesem Bereich fallen eigentlich durch das Gesetzesraster. Weshalb diese häufig trotzdem betroffen sind, wissen die securITy-Experten von yourIT.

Das IT-Sicherheitsgesetz stellt dabei eine Zusammenfassung von bereits bestehenden Gesetzen dar. Wer darin eine konkrete Festlegung von Maßnahmen erwartet, die Betreiber kritischer Infrastrukturen zur Sicherung ihrer IT umsetzen müssen, kann lange suchen. Auf Grund der Schnelllebigkeit im Bereich IT-Sicherheit wäre dies aber auch nicht zielführend. Das IT-Sicherheitsgesetz stellt aber einen Rahmen dar - der durch noch zu erlassende Rechtsverordnungen und abzustimmende Sicherheitsstandards konkretisiert werden wird.

Ziele des IT-Sicherheitsgesetzes

Ein wichtiges Ziel des IT-Sicherheitsgesetzes ist es, das BSI (Bundesamt für Sicherheit in der Informationstechnik) zu stärken. Die dort künftig zusammenlaufenden Informationen über IT-Angriffe sollen zügig ausgewertet und den Betreibern Kritischer Infrastrukturen zur Verbesserung des Schutzes ihrer Infrastrukturen schnellstmöglich zur Verfügung gestellt werden. Nachdem das IT-Sicherheitsgesetz jetzt inkraft getreten ist, sind die Betreiber Kritischer Infrastrukturen nun zur Erarbeitung und Umsetzung von IT-Mindeststandards in ihrem Bereich verpflichtet.

Definition "Kritische Infrastruktur"

Das IT-Sicherheitsgesetz nennt eine "kritischen Infrastruktur" - KRITIS. Dazu zählen speziell Betreiber von Kernkraftwerken und Telekommunikationsunternehmen sowie Unternehmen aus den Branchen Energie- und Wasserversorgung, Transport und Verkehr, Informationstechnik und Telekommunikation, Finanz- und Versicherungswesen, Gesundheit und Ernährung / Lebensmittel.

Lesetipp: Das Szenario, wenn die "Kritische Infrastruktur" versagt, wird im Buch "BLACKOUT - Morgen ist es zu spät" anschaulich dargestellt. Ein muss als Urlaubslektüre 2015.

Weshalb sind KMUs vom IT-Sicherheitsgesetz betroffen?

Direkt betroffen vom IT-Sicherheitsgesetz sind Schätzungen zufolge nur etwa 2.000 Betriebe in ganz Deutschland. Kleine und mittelständische Unternehmen - sogenannte KMUs fallen eigentlich durch das Raster der Gesetzgebung. Demnach könnte man meinen, KMU müssten die Anforderungen an die IT-Sicherheit nicht zwingend erfüllen. Davon ist aber nicht auszugehen. Arbeitet z.B. ein KMU als Zulieferer für ein Unternehmen der Kritischen Infrastruktur, das sehr wohl das IT-Sicherheitsgesetz beachten muss, kann das KMU fest damit rechnen, dass der Auftraggeber die Einhaltung gewisser IT-Sicherheits-Standards vom KMU fordert.

"Eine gute Wahl für einen IT-Sicherheitsstandard ist sicherlich die ISO 27001", so Thomas Ströbele, Geschäftsführer der yourIT und Lead Auditor ISO 27001. "Diese Norm ist derzeit der international anerkannteste Standard zum Thema Informationssicherheit."

Auf dem Weg zur ISO 27001 macht es aber oft Sinn, sich "kleinerer" IT-Sicherheitsstandards als Etappenziele zu bedienen. Beispiele hierfür sind ISA+, ISIS12 oder BSI-Grundschutz. Zwischen-Zertifizierungen sind damit einfacher erreichbar. Es stellt sich schneller ein Erfolgserlebnis ein. Die erreichten Ergebnisse lassen sich für die Erreichung der Zertifizierung nach ISO 27001 wiederverwerten.

Kosten der Umsetzung der Vorschriften des IT-Sicherheitsgesetzes für betroffene Unternehmen?

Für die Wirtschaft entsteht bei Betreibern Kritischer Infrastrukturen sowie deren Zulieferern Erfüllungsaufwand für die Einhaltung von IT-Sicherheits-Standards und die Einrichtung und Aufrechterhaltung entsprechender Meldewege.

Dies wird nur dort zu erheblichen Mehrkosten führen, wo bislang noch kein hinreichendes Niveau an IT-Sicherheits-Standards bzw. keine entsprechenden Meldewege etabliert sind. Für diejenigen betroffenen Unternehmen, die sich bereits in der Vergangenheit mit Datenschutz & IT-Sicherheit beschäftigt haben, sind keine steigenden Kosten zu erwarten. Zusätzliche Kosten entstehen für die Betreiber Kritischer Infrastrukturen und deren Zulieferer durch die Durchführung der vorgesehenen IT-Sicherheitsaudits.

Fazit zum IT-Sicherheitsgesetz

Wenn die Umsetzung notwendiger Pflichten auf freiwilliger Basis scheitert, muss der Staat manchmal einschreiten und gesetzliche Regelungen erlassen. Insofern finden sich viele Parallelen zwischen der Einführung des IT-Sicherheitsgesetzes und der Durchsetzung der Gurtpflicht. 1975 verweigerten sich Millionen Menschen dem Lebensretter Sicherheitsgurt. Männer fürchteten um ihre Freiheit, Frauen um ihren Busen. Erst die Einführung der Gurtpflicht mit empfindlichen Strafen ebnete der Vernunft und dem Sicherheitsgurt den Weg zum Lebensretter Nr. 1. Genauso wird das IT-Sicherheitsgesetz den Sicherheits-Muffeln unter den Unternehmen mit Kontrollen und empfindlichen Strafen den richtigen Weg ebnen. Schaut man sich die oben genannten Schutzziele an, profitieren wir alle davon.

"Unternehmen aus den im IT-Sicherheitsgesetz genannten Branchen sollten sich spätestens jetzt mit der Sicherheit ihrer Informationstechnik auseinandersetzen", empfiehlt Thomas Ströbele. "Nach in Kraft treten der Rechtsverordnung bleibt diesen gerade mal sechs Monate Zeit, eine Kontaktstelle für das BSI zu benennen. Innerhalb von zwei Jahren müssen dann die definierten Mindeststandards umgesetzt werden."

Wer schon jetzt die Voraussetzungen für ein gesundes und nachhaltiges Management von Informationen schafft, kann den gesetzlichen Neuerungen gelassen entgegensehen. yourIT unterstützt Unternehmen unter anderem mit IT-Schwachstellenanalysen sowie Datenschutz- und IT-Sicherheits-Audits, durch die festgestellt werden kann, inwieweit die Anforderungen der ISO 27001 bereits umgesetzt sind oder welche Maßnahmen noch notwendig sind. Außerdem unterstützt yourIT Unternehmen beim Erreichen der Zertifizierung nach ISO 27001.
Sicherheit
[pressebox.de] · 03.08.2015 · 09:00 Uhr
[0 Kommentare]

Business/Presse

03.05. 20:59 | (00) PRNEWS.IO sichert sich Platz beim OMR Festival 2024 in Hamburg
03.05. 17:36 | (00) Business-Software-Anbieter KUMAVISION baut Partnermanagement aus
03.05. 17:23 | (00) Nicht nur für Überflieger und Einserkandidaten: Tipps aus erster Hand beim „Tag ...
03.05. 16:47 | (00) Worauf sollte ein Schuldner bei einer Schuldnerberatungsstelle unbedingt achten?
03.05. 16:43 | (00) Die unterschätzten Möglichkeiten der eigenen Website für Content Creators
03.05. 16:41 | (00) Rückblick: LÖWE ENERGIE V GmbH als prominenter Eventpartner beim BVMW ...
03.05. 15:58 | (00) Apple-Aktie steigt nach Geschäftszahlen – Ergeben sich Einstiegsmöglichkeiten?
03.05. 15:41 | (00) Premier American Uranium beginnt mit Handel am OTCQB-Markt
03.05. 15:29 | (00) Was Prompting mit Malen zu tun hat
03.05. 14:57 | (00) 1.111 Euro für Trikots, Bälle und soziale Kompetenzen
03.05. 14:40 | (00) Getchell Gold Corp. meldet den Abschluss der Schuldverschreibungsfinanzierung
03.05. 14:26 | (00) ASSA ABLOY: Senior Vice President Stefan Fischbach tritt nach langer ...
03.05. 14:21 | (00) EMV ist keine Zauberei
03.05. 14:15 | (00) Partnerprojekt zwischen BITMi und Rwanda ICT Chamber
03.05. 14:07 | (00) Weil’s ansteckend wirkt: Mit dem Spaß an der Ausbildung im Handwerk andere ...
03.05. 13:52 | (00) Designpreise für die Oper Leipzig
03.05. 13:42 | (00) Die Radsaison im Land der 1000 Hügel startet mit vielen Neuerungen und ...
03.05. 13:40 | (00) Mit Agilität die Herkulesaufgaben einer kleinen Gemeinde besser bewältigen
03.05. 12:58 | (00) IWiG präsentiert Methode zur Bewertung von Arzneimitteln
03.05. 12:52 | (00) Neue Festina Chrono Bike-Kollektion 2024
03.05. 12:48 | (00) Es wird nicht mehr überlegt, ob man selbst etwas weiß
03.05. 12:46 | (00) Nagel-Fix mit Stahlnagel
03.05. 12:25 | (00) Wägezellen: Monoblöcke aus dem 3D-Drucker
03.05. 12:15 | (00) TEAG setzt Wachstumskurs fort - Umsatz, Investitionen und Mitarbeiterzahl ...
03.05. 12:10 | (00) Für eine starke Demokratie: wbg Nürnberg unterstützt „Zammrüggn“
03.05. 12:09 | (00) Serafin investiert in den Gesundheitsbereich und erwirbt OTB und rehability von ...
03.05. 12:09 | (00) Einreichungsformular GDD Indie Award 2024, dotiert mit 10.000 Euro, ist online!
03.05. 12:05 | (00) Die SAP EWM-Experten von LogiPlus stellen an den SAP Innovation Days for Supply ...
03.05. 11:52 | (00) Die vielen Facetten der Entscheidungsfindung
03.05. 11:44 | (00) Standort Italien: POLFILM geht unter die Stromproduzenten
03.05. 11:37 | (00) Wenn der Gullideckel das Auto erkennt
03.05. 11:36 | (00) Google’s Entscheidungsarchitektur - zwischen Marktmacht und Nutzen
03.05. 11:28 | (00) HJW goes virtuell
03.05. 11:18 | (00) Phoenix Contact weitet sein Produktionsnetzwerk für den nordamerikanischen Markt ...
03.05. 11:16 | (00) Im Forum-Programm: Schornsteinfeger, Steinmetze, SHK-Handwerk und Agentur für ...
03.05. 11:15 | (00) dynaCERT signalisiert mit der Ernennung von Dr. James Tansey sein Bekenntnis zur ...
03.05. 11:10 | (00) Reichlich Lesestoff
03.05. 11:06 | (00) Zukunftsbeständige IT: Die neue Rolle in Unternehmen
03.05. 11:02 | (00) Restrukturierung des Projektentwickler Schoofs Frankfurt liegt voll im Plan
03.05. 11:00 | (00) Gold und Silber: Symbiose mit Beziehungskrisen
03.05. 10:59 | (00) Spitzenforschung zum Anfassen: InnoTruck informiert beim Tag der Zukunft in ...
03.05. 10:58 | (00) AMSEL-Fachvortrag: Grundlagen im Schwerbehindertenrecht
03.05. 10:45 | (00) Heizkosten in der aktuellen Periode so gering wie seit zwei Jahren nicht
03.05. 10:44 | (00) Freudenberg Sealing Technologies verstärkt Service-Geschäft
03.05. 10:38 | (00) Nachhaltige Energieversorgung und Klimaschutz: Kann das funktionieren?
03.05. 10:32 | (00) Starkregen: Erste Hilfe im Schadenfall
03.05. 10:22 | (00) Die Zukunft des Schleifens: automatisiert, wirtschaftlich und hochgenau – zu ...
03.05. 10:21 | (00) Intelligente biometrische Authentifizierung mit Laubner und Nymi
03.05. 10:06 | (00) Element Logic erhält Zuschlag für AutoStore-Anlage bei Lohmann & Rauscher
03.05. 10:06 | (00) Internationaler Anti-Diät-Tag am 6. Mai
03.05. 10:04 | (00) Das Wasser ist unser höchstes Gut“
03.05. 10:02 | (00) Chinas Verhältnis zum Gold und zu US-Staatsanleihen wandelt sich
03.05. 10:01 | (00) Volle Fahrt voraus: „Schwerer Waffenträger Infanterie“ für die Bundeswehr – ...
03.05. 10:00 | (00) AGT Elektrischer Batterie-Styroporschneider ES-330 mit 0,3 mm dünnem ...
03.05. 10:00 | (00) Die Kraft der Ideen entfesseln: Den Weg zum geschäftlichen Erfolg finden
03.05. 10:00 | (00) Antriebslos und lustlos - gefangen im Motivationstief und der Weg daraus
03.05. 10:00 | (00) Der Zebra DS2278 Handscanner im Einzelhandel
03.05. 09:57 | (00) ABO Wind errichtet ersten schlüsselfertigen 50-MW-Solarpark in Spanien
03.05. 09:55 | (00) Employer Branding – im Kampf um die Top Talente
03.05. 09:45 | (00) Klare Beschilderung der Fluchtwege & Rettungswege
03.05. 09:44 | (00) Wie Automobilzulieferer mit smarter Verpackungslösung jeden 2. LKW einsparen ...
03.05. 09:41 | (00) Jährlich 25 Tonnen Kunststoff und 40 Prozent der Logistikkosten eingespart: Mera ...
03.05. 09:37 | (00) Tiefkühlbackwaren-Marktführer Aryzta: Intelligente Verpackungslösung vermeidet ...
03.05. 09:20 | (00) DNS: NET TV, neue Produkte und Kooperationen
03.05. 09:17 | (00) ARAG Verbrauchertipps zum Arbeitsrecht
03.05. 09:17 | (00) Rheinmetall erhält weitere Neuaufträge für innovative Wärmepumpenlösung zum ...
03.05. 09:15 | (00) Die neue UNISTAT-Generation
03.05. 09:00 | (00) Studienpreis 2024: Ausgezeichnete Serviceleistungen und Projekte der digitalen ...
03.05. 08:49 | (00) Zusammenschluss von Grauchem Sp. z o. o und STOCKMEIER Chemia Sp. z o. o in ...
03.05. 08:40 | (00) Benefizkonzerte des World Doctors Orchestra und Deutschen Ärztechors im Mai/Juni ...
03.05. 07:41 | (00) Gärten auf hohem Niveau
03.05. 07:21 | (00) Vicinity Motor Corp. schließt VMC 1200-Vertriebsvereinbarung mit RJames Vicinity ...
02.05. 20:49 | (00) Google geht verstärkt gegen Malware im Play Store vor
02.05. 17:57 | (00) WELL lanciert die zweite Generation seines KI-gestützten Co-Piloten auf Basis ...
02.05. 17:50 | (00) ABO Wind: Green Bond erfolgreich platziert
02.05. 17:41 | (00) Patriot erweitert Grundbesitz auf dem Corvette-Trend
02.05. 17:01 | (00) Berufspolitisches Forum des VDZI: Ein Plädoyer für eine bessere Vergütung der ...
02.05. 16:56 | (00) Pakt Holzenergie Bayern als Vorbild für die Bundesebene
02.05. 16:49 | (00) EBERTLANG startet EL cloud2cloud – Backups für alle gängigen SaaS-Plattformen so ...
02.05. 16:41 | (00) Doppelt neu bei EBERTLANG: Netzwerküberwachung von Domotz und Datenmanagement ...
02.05. 16:31 | (00) Schenck Process präsentiert Dosierer CS+ für die Batteriezellenfertigung
02.05. 16:30 | (00) Erfolgreicher Company-Run in Deutschland, Schweiz und Schweden: Teams der ...
02.05. 16:30 | (00) centron und Varilan: Migration von VMware zu Hyper-V oder ccloud³
02.05. 16:30 | (00) Schuldner- und Insolvenzberatung in Bayern – Ihr Weg zur finanziellen Freiheit
02.05. 16:23 | (00) Passion für den Glauben, Passion für die Kunst
02.05. 16:18 | (00) EBERTLANG startet innovative E-Learning-Plattform: Rund-um-die-Uhr-Zugang zu ...
02.05. 16:15 | (00) Pankreaskrebs: Erfolgreicher Test zur Bekämpfung von Pankreaskrebs mit dem ARM- ...
02.05. 15:56 | (00) Tudor Gold ernennt Patrick Donnelly zum Vice President Capital Markets
02.05. 15:55 | (00) Von der Housewarming Party zur großen Gala für die Querflöte
02.05. 15:49 | (00) TÜV SÜD erweitert mit strategischer Übernahme seine Leistungen zu nachhaltigen ...
02.05. 15:47 | (00) Cyberangriffe, Fachkräftemangel, Unterbrechung der Lieferketten: Wie Unternehmen ...
02.05. 15:34 | (00) 1.111 Euro für „MUTis“
02.05. 15:23 | (00) Die Schule der Liebenden on Tour!
02.05. 15:18 | (00) Gebrauchte E-Autos mit Sicherheit: Hyundai kooperiert mit AVILOO
02.05. 15:15 | (00) 1.111 Euro für einen Lernort unter Bäumen
02.05. 15:12 | (00) Geschäftsführerwechsel mit Familientradition
02.05. 15:09 | (00) Alle lieben Gold
02.05. 15:06 | (00) Collective Metals stellt Bericht über Zielgebiet Trojan-Condor in seinem ...
02.05. 15:00 | (00) ADICOM Software® schließt sich MAIT Gruppe an
02.05. 14:55 | (00) CHE Ranking: mit Informatik an der TH Lübeck bestens vorbereitet in den Beruf ...
 
Arbeitgeber lehnen Schlichterspruch ab - Streiks im Bau drohen
Berlin - Die Arbeitgeberverbände von Bauindustrie und Baugewerbe lehnen den Schlichterspruch […] (00)
NHL-Playoffs: Draisaitl-Tore bringen Oilers in nächste Runde
Edmonton (dpa) - Dank eines Doppelpacks von Leon Draisaitl haben die Edmonton Oilers in den […] (01)
Iris Klein: Viel Geld für die Scheidung von Peter
(BANG) - Iris Klein will für ihre Scheidung eine größere Summe zahlen. Die Ex-Dschungelcamperin […] (02)
AMD übertrifft Erwartungen, Aktie stürzt trotzdem ab
AMD hat im ersten Quartal 2024 eine leichte Gewinnsteigerung verbucht und seine Position im […] (00)
Xbox Game Pass: Highlights im Mai
Der 4. Mai steht kurz bevor – für alle Star Wars-Fans heißt das: May the 4th be with you! […] (00)
«The Quarry»: Ein Horrorfilm zum Spielen
Berlin (dpa/tmn) - Die perfekte Mischung aus Gaming und Film - das bietet «The Quarry». In dem […] (00)
 
 
Suchbegriff

Diese Woche
Letzte Woche
Vorletzte Woche
Top News