yourIT-Tipps zum IT-Sicherheitsgesetz
Was kleine und mittelständische Unternehmen jetzt beachten sollten

(pressebox) Hechingen, 03.08.2015 - Mitte Juli hat nach rund sechsmonatigen parlamentarischen Beratungen das Gesetz zur Erhöhung der Sicherheit informationstechnischer Systeme nach dem Bundestag auch den Bundesrat passiert. Das sogenannte IT-Sicherheitsgesetz (kurz IT-SiG) stellt für Unternehmen "der kritischen Infrastruktur" Mindestanforderungen an die IT-Sicherheit auf. Es enthält z.B. eine Verpflichtung zur Meldung von Datenpannen und Cyber-Attacken. Kleine und mittelständische Unternehmen (KMUs) in diesem Bereich fallen eigentlich durch das Gesetzesraster. Weshalb diese häufig trotzdem betroffen sind, wissen die securITy-Experten von yourIT.

Das IT-Sicherheitsgesetz stellt dabei eine Zusammenfassung von bereits bestehenden Gesetzen dar. Wer darin eine konkrete Festlegung von Maßnahmen erwartet, die Betreiber kritischer Infrastrukturen zur Sicherung ihrer IT umsetzen müssen, kann lange suchen. Auf Grund der Schnelllebigkeit im Bereich IT-Sicherheit wäre dies aber auch nicht zielführend. Das IT-Sicherheitsgesetz stellt aber einen Rahmen dar - der durch noch zu erlassende Rechtsverordnungen und abzustimmende Sicherheitsstandards konkretisiert werden wird.

Ziele des IT-Sicherheitsgesetzes

Ein wichtiges Ziel des IT-Sicherheitsgesetzes ist es, das BSI (Bundesamt für Sicherheit in der Informationstechnik) zu stärken. Die dort künftig zusammenlaufenden Informationen über IT-Angriffe sollen zügig ausgewertet und den Betreibern Kritischer Infrastrukturen zur Verbesserung des Schutzes ihrer Infrastrukturen schnellstmöglich zur Verfügung gestellt werden. Nachdem das IT-Sicherheitsgesetz jetzt inkraft getreten ist, sind die Betreiber Kritischer Infrastrukturen nun zur Erarbeitung und Umsetzung von IT-Mindeststandards in ihrem Bereich verpflichtet.

Definition "Kritische Infrastruktur"

Das IT-Sicherheitsgesetz nennt eine "kritischen Infrastruktur" - KRITIS. Dazu zählen speziell Betreiber von Kernkraftwerken und Telekommunikationsunternehmen sowie Unternehmen aus den Branchen Energie- und Wasserversorgung, Transport und Verkehr, Informationstechnik und Telekommunikation, Finanz- und Versicherungswesen, Gesundheit und Ernährung / Lebensmittel.

Lesetipp: Das Szenario, wenn die "Kritische Infrastruktur" versagt, wird im Buch "BLACKOUT - Morgen ist es zu spät" anschaulich dargestellt. Ein muss als Urlaubslektüre 2015.

Weshalb sind KMUs vom IT-Sicherheitsgesetz betroffen?

Direkt betroffen vom IT-Sicherheitsgesetz sind Schätzungen zufolge nur etwa 2.000 Betriebe in ganz Deutschland. Kleine und mittelständische Unternehmen - sogenannte KMUs fallen eigentlich durch das Raster der Gesetzgebung. Demnach könnte man meinen, KMU müssten die Anforderungen an die IT-Sicherheit nicht zwingend erfüllen. Davon ist aber nicht auszugehen. Arbeitet z.B. ein KMU als Zulieferer für ein Unternehmen der Kritischen Infrastruktur, das sehr wohl das IT-Sicherheitsgesetz beachten muss, kann das KMU fest damit rechnen, dass der Auftraggeber die Einhaltung gewisser IT-Sicherheits-Standards vom KMU fordert.

"Eine gute Wahl für einen IT-Sicherheitsstandard ist sicherlich die ISO 27001", so Thomas Ströbele, Geschäftsführer der yourIT und Lead Auditor ISO 27001. "Diese Norm ist derzeit der international anerkannteste Standard zum Thema Informationssicherheit."

Auf dem Weg zur ISO 27001 macht es aber oft Sinn, sich "kleinerer" IT-Sicherheitsstandards als Etappenziele zu bedienen. Beispiele hierfür sind ISA+, ISIS12 oder BSI-Grundschutz. Zwischen-Zertifizierungen sind damit einfacher erreichbar. Es stellt sich schneller ein Erfolgserlebnis ein. Die erreichten Ergebnisse lassen sich für die Erreichung der Zertifizierung nach ISO 27001 wiederverwerten.

Kosten der Umsetzung der Vorschriften des IT-Sicherheitsgesetzes für betroffene Unternehmen?

Für die Wirtschaft entsteht bei Betreibern Kritischer Infrastrukturen sowie deren Zulieferern Erfüllungsaufwand für die Einhaltung von IT-Sicherheits-Standards und die Einrichtung und Aufrechterhaltung entsprechender Meldewege.

Dies wird nur dort zu erheblichen Mehrkosten führen, wo bislang noch kein hinreichendes Niveau an IT-Sicherheits-Standards bzw. keine entsprechenden Meldewege etabliert sind. Für diejenigen betroffenen Unternehmen, die sich bereits in der Vergangenheit mit Datenschutz & IT-Sicherheit beschäftigt haben, sind keine steigenden Kosten zu erwarten. Zusätzliche Kosten entstehen für die Betreiber Kritischer Infrastrukturen und deren Zulieferer durch die Durchführung der vorgesehenen IT-Sicherheitsaudits.

Fazit zum IT-Sicherheitsgesetz

Wenn die Umsetzung notwendiger Pflichten auf freiwilliger Basis scheitert, muss der Staat manchmal einschreiten und gesetzliche Regelungen erlassen. Insofern finden sich viele Parallelen zwischen der Einführung des IT-Sicherheitsgesetzes und der Durchsetzung der Gurtpflicht. 1975 verweigerten sich Millionen Menschen dem Lebensretter Sicherheitsgurt. Männer fürchteten um ihre Freiheit, Frauen um ihren Busen. Erst die Einführung der Gurtpflicht mit empfindlichen Strafen ebnete der Vernunft und dem Sicherheitsgurt den Weg zum Lebensretter Nr. 1. Genauso wird das IT-Sicherheitsgesetz den Sicherheits-Muffeln unter den Unternehmen mit Kontrollen und empfindlichen Strafen den richtigen Weg ebnen. Schaut man sich die oben genannten Schutzziele an, profitieren wir alle davon.

"Unternehmen aus den im IT-Sicherheitsgesetz genannten Branchen sollten sich spätestens jetzt mit der Sicherheit ihrer Informationstechnik auseinandersetzen", empfiehlt Thomas Ströbele. "Nach in Kraft treten der Rechtsverordnung bleibt diesen gerade mal sechs Monate Zeit, eine Kontaktstelle für das BSI zu benennen. Innerhalb von zwei Jahren müssen dann die definierten Mindeststandards umgesetzt werden."

Wer schon jetzt die Voraussetzungen für ein gesundes und nachhaltiges Management von Informationen schafft, kann den gesetzlichen Neuerungen gelassen entgegensehen. yourIT unterstützt Unternehmen unter anderem mit IT-Schwachstellenanalysen sowie Datenschutz- und IT-Sicherheits-Audits, durch die festgestellt werden kann, inwieweit die Anforderungen der ISO 27001 bereits umgesetzt sind oder welche Maßnahmen noch notwendig sind. Außerdem unterstützt yourIT Unternehmen beim Erreichen der Zertifizierung nach ISO 27001.
Sicherheit
[pressebox.de] · 03.08.2015 · 09:00 Uhr
[0 Kommentare]
Hier siehst Du die HOT 100 News, die in den letzten 14 Tagen am heißesten diskutiert wurden. Hier geht's zu den meistgelesenen News.

Business/Presse

08.05. 18:07 | (01) Warum die Dad-Domain ein perfektes Geschenk zum Vatertag ist
04.05. 08:39 | (01) Wie Wolfgang Amadeus Mozart die Music-Domains sehen würde...
02.05. 09:50 | (01) Marco Pfeffer ist Lehrling des Monats Mai
26.04. 10:39 | (01) Orangenschalen statt Erdöl
10.05. 17:28 | (00) Dax verzeichnet heute neues Allzeithoch
10.05. 16:57 | (00) Sieg beim Johann-Strauss-Gesangswettbewerb in Wien
10.05. 16:29 | (00) 3 Bälle jonglieren lernen in München-Nymphenburg am Samstag, 11.Mai um 14 Uhr
10.05. 15:58 | (00) Zehn Jahre Einsatz für Tiere
10.05. 15:23 | (00) Es fehlt eine ganze Jahres-Produktion Silber! ”
10.05. 15:06 | (00) Kostenfreier Download von Lernmaterial rund um die 17 Ziele für nachhaltige ...
10.05. 14:47 | (00) Operating Update
10.05. 14:34 | (00) Beratung und Hilfe für Angehörige: Tag gegen den Schlaganfall im Passauer Wolf ...
10.05. 14:29 | (00) Ole von Beust (CDU) kritisiert schikanöse Parkplatzvernichtung
10.05. 14:27 | (00) EU-Tempolimit-Warner ISA versagt fast durchgängig
10.05. 14:24 | (00) WEYTEC präsentiert neue schlanke Lösung mit smartUX plus
10.05. 14:07 | (00) Lancaster Resources nimmt Vincent Chen in sein Board of Directors auf und ...
10.05. 14:03 | (00) Cloud-Lösung ermöglicht individuell und jederzeit den Zugriff auf ...
10.05. 13:38 | (00) Eine der grössten Datenmigrationen Deutschlands
10.05. 13:28 | (00) Aurania gibt den Abschluss der ersten Tranche der Privatplatzierung und den ...
10.05. 13:15 | (00) Osisko Development gibt aktuelle Informationen zum Unternehmen
10.05. 12:59 | (00) Hardware Eurasia 2024: Ein Schaufenster für weltweite Hardware-Innovationen
10.05. 11:55 | (00) Silber bestens gerüstet für 2024
10.05. 11:40 | (00) Pedal4Progress“: Radeln für den guten Zweck
10.05. 11:29 | (00) Stabil: Region Hannover hält die 1,2-Millionen-Marke
10.05. 11:27 | (00) Fintech überzeugt bei großem Test: Traders Place ist bester Online-Broker in ...
10.05. 11:21 | (00) Webdesign und Webentwicklung mit Joomla – Informationen und Grundlagen
10.05. 11:15 | (00) Diagnostik und Therapie des Prostatakarzinoms
10.05. 11:04 | (00) Lunartec Akku-LED-Tischleuchten-Aufsatz für Flaschen, RGBW, für innen & außen
10.05. 11:02 | (00) Kleines Röhrchen mit großem Nutzen
10.05. 10:59 | (00) Pünktlich zum Saisonstart: Felgenkatalog 2024 von Barracuda und Cor.Speed
10.05. 10:51 | (00) Internet-Verbot ist keine Lösung
10.05. 10:15 | (00) Rettet die „vergessenen Haie“: Projekt „Seltene und unbekannte Rochen der ...
10.05. 09:58 | (00) Neue Advantech Single Board Computer: Intel® Atom® x7000E, N-Serie und Core™ i3 ...
10.05. 09:57 | (00) Kunst & Luxus aus Privatbesitz“ bei Nagel Auktionen in Stuttgart
10.05. 09:31 | (00) Förderung für Balkonkraftwerke im Osten Deutschlands
10.05. 09:00 | (00) Blasenfunktionsstörungen nehmen im Verlauf der Erkrankung Multiple Sklerose zu - ...
10.05. 08:49 | (00) Forderung zum internationalen Tag der Pflege
10.05. 08:49 | (00) Schneller, höher, weiter
10.05. 08:11 | (00) MicroVision meldet die Ergebnisse des ersten Quartals 2024
10.05. 08:07 | (00) Granada Gold Mine begrüßt das Kreditgarantieprogramm der kanadischen Regierung ...
10.05. 08:00 | (00) Solectrix mit Automotive-Imaging-Doppelpack auf der ADAS & Autonomous Vehicle ...
10.05. 08:00 | (00) Fair handeln statt verhandeln: Fairtrade
10.05. 08:00 | (00) Datenintegration in Echtzeit CDC überträgt Daten aus verschiedenen Quellen in ...
10.05. 08:00 | (00) Effektive MHD-Kontrolle im Lebensmitteleinzelhandel
10.05. 07:45 | (00) "Impact in Action" – Stefan Lohmann kommt zur IMEX Frankfurt
10.05. 07:30 | (00) Immer größer: Neubauten haben mehr Wohnfläche als Bestandsimmobilien
10.05. 07:16 | (00) Endeavour Silver gibt Finanzergebnisse für das 1. Quartal 2024 bekannt und hält ...
09.05. 17:01 | (00) Osisko erhöht die Dividende für das zweite Quartal 2024 UM 8
09.05. 16:52 | (00) Osisko meldet Ergebnisse für das 1. Quartal 2024
09.05. 15:03 | (00) Neue Lenk- und Ruhezeiten für Busfahrer im Gelegenheitsverkehr
09.05. 15:03 | (00) Abitibi Metals kündigt Planung von Gravitationstests beim B26 Vorkommen an
09.05. 15:00 | (00) Schneller durch die Power Position
09.05. 13:47 | (00) Cosa Resources kündigt für den Sommer Explorationspläne für Uranprojekte im ...
09.05. 12:57 | (00) CUG Depesche 2024 Nr. 5 – Cognos User Group DACH Anwendertagung: Power Up Your ...
09.05. 12:40 | (00) Solarpreise ziehen wieder an - besonders im Billigsegment
09.05. 12:38 | (00) Positive Wirksamkeitsdaten aus der Pilotstudie zu Lungeninfektionen am Murdoch ...
09.05. 12:34 | (00) Bayridge Resources beauftragt Geotech mit einer VTEM-Untersuchung auf dem ...
09.05. 11:42 | (00) Audi-Chef Döllner: Wir wollen in der Formel 1 vorne mitfahren
09.05. 11:39 | (00) Audi-Chef Döllner: Bau von Verbrenner-Modellen soll 2033 enden
09.05. 11:08 | (00) CONSUL Weltreisen präsentiert den exklusiven Privatjet-Kreuzflug "Ostasiatische ...
09.05. 11:08 | (00) Schöne neue Zeit – mit weniger CO2-Emissionen
09.05. 10:41 | (00) Eine Partnerschaft zwischen innovativer Hardware und fortschrittlicher Software ...
09.05. 10:30 | (00) BETTERTASTE präsentiert Shape PRO+ - das Next-Level-Trainings-Supplement der ...
09.05. 10:30 | (00) Ein Buch, das Frauen Flügel verleiht: „Die Stärke deines Lebens“ von Gisela ...
09.05. 10:01 | (00) Jetzt darf jeder Bot-Domains registrieren
09.05. 10:00 | (00) Gänsehaut und Tränen in den Augen
09.05. 08:38 | (00) Sierra Madre kündigt ein Darlehen in Höhe von 5 Millionen US-Dollar von First ...
09.05. 08:05 | (00) Medigene AG sichert sich erfolgreich rund EUR 5,9 Millionen aus überzeichneter ...
09.05. 08:00 | (00) Vatertag 2024
09.05. 07:32 | (00) infolox erweitert das Spektrum seiner Product Experience Portal Komponenten mit ...
09.05. 07:30 | (00) Bremen ist Spitzenreiter bei Ausgaben für Mietwohnmobile
09.05. 07:28 | (00) Vizsla Silver meldet weitere hochgradige Abschnitte und verfeinerte ...
09.05. 07:19 | (00) Zum Rasenmähen aufs Dach?
08.05. 19:24 | (00) IMAP hat Trailer Dynamics bei einer strategischen Beteiligung durch Trane ...
08.05. 18:32 | (00) Digital für Alle bringt Demokratie für Alle
08.05. 17:44 | (00) Heliostar meldet Absichtserklärung für eine goldgebundene Kreditfazilität in ...
08.05. 17:29 | (00) LG Köln verurteilt Stellantis im Fiat-Abgasskandal
08.05. 17:20 | (00) Arcadia Minerals Limited: 500.000 $ Kapitalerhöhung
08.05. 17:12 | (00) IBM und SAP erweitern Partnerschaft und bringen generative KI zu ...
08.05. 17:08 | (00) First Majestic gibt Finanzergebnisse für das 1. Quartal 2024 und Ausschüttung ...
08.05. 17:06 | (00) Biofrontera AG: Biofrontera setzt Kapitalherabsetzung und Kapitalerhöhung um
08.05. 17:03 | (00) CWIEME 2024 in Berlin: thyssenkrupp Steel präsentiert innovative und nachhaltige ...
08.05. 16:59 | (00) Akribische Arbeiterin in Kloster Irsee
08.05. 16:52 | (00) Gemeinnützige Austauschorganisation „Experiment“ sucht deutschlandweit ...
08.05. 16:45 | (00) Elektronische Kleider, nachwachsende Knochen, gedruckte Häuser
08.05. 16:25 | (00) Hama trauert um Seniorchef Rudolph Hanke
08.05. 16:16 | (00) Forever forward since 1899“ – Opel feiert 125 Jahre Automobilbau
08.05. 16:15 | (00) Neuer Online-Workshop „Neurodidaktik und Lernen lernen“ für Trainer, Coaches und ...
08.05. 15:57 | (00) Automobilclub KS e.V. warnt: verstärkt jüngere E-Bike-Fahrer als Unfallopfer
08.05. 15:54 | (00) ERP-System sorgt für effiziente Strukturen bei CEMEC
08.05. 15:54 | (00) 51% Rendite: Element79 Gold streicht über 5 Mio. CAD für Maverick Springs ein!
08.05. 15:53 | (00) LOGISTIK HEUTE-Forum: Wie der Aufbruch im E-Commerce gelingt
08.05. 15:40 | (00) Geschäftsabsicherung durch exzellente Kundenbetreuung und aktive Kundenbindung ...
08.05. 15:37 | (00) Aktionstag zum Welt-Hebammentag und Internationalen Tag der Pflege unter den ...
08.05. 15:00 | (00) Energie der Zukunft oder Irrweg? Chancen und Herausforderung des Wasserstoff- ...
08.05. 14:58 | (00) First Phosphate unterzeichnet Absichtserklärung für Rapidwall-Produktionsanlage ...
08.05. 14:56 | (00) Primeur 2023: Über 600 verkostet
08.05. 14:53 | (00) BITMi unterstützt die Initiative Pulse of Europe für ein vereintes und ...
08.05. 14:44 | (00) SELE[Q]TION Riesling Schorle vom Weingut Tina Pfaffmann als Sonderedition in der ...
08.05. 14:39 | (00) Insta“ für den Sportverein?
1
 
UN stärken Rechte der Palästinenser
New York (dpa) - Die Vollversammlung der Vereinten Nationen stärkt die Rolle der Palästinenser […] (02)
Apple erstellte fünf verschiedene Designs für die Apple Pencil Pro Box
Von Apple wurden fünf verschiedene Designs für die Box des neuen Apple Pencil Pro erstellt, wie […] (00)
«Kommissar Rex»-Tag an Pfingstmontag
An Pfingstmontag, den 20. Mai 2024, besteht die Daytime von Sat.1 Gold aus Kommissar Rex. Die […] (00)
Hardy Krüger jr.: Neue Rolle bei GZSZ
(BANG) - Hardy Krüger jr. spielt bei GZSZ mit. Der Schauspieler übernimmt in der Daily Soap die […] (00)
Champions-League: Wo Sie das Finale live sehen können
Berlin (dpa/tmn) - Borussia Dortmund hat sich bereits am Dienstag qualifiziert, und an […] (03)
BMW bestätigt Prognose trotz Gewinnrückgang im Auto-Sektor
BMW bestätigte seine Jahresprognose trotz geringfügig niedrigerer Profitabilität in der […] (00)
 
 
Suchbegriff

Diese Woche
Letzte Woche
Vorletzte Woche
Top News