Ist das neue IT-Sicherheitsgesetz wirklich der große Wurf?
29.06.2015 / ID: 198925
IT, NewMedia & Software
Ladenburg, 29. Juni 2015 - Am 1. Juli 2015 soll das neue IT-Sicherheitsgesetz im Bundestag verabschiedet werden. Was beinhaltet das neue Gesetz und welche Auswirkungen hat es für Unternehmen, insbesondere für die kleinen Betriebe und den Mittelstand? Handelt es sich tatsächlich, wie mehrfach von der Regierung angekündigt, um den großen Wurf in Sachen IT-Sicherheit?
Der Fokus liegt bei diesem Gesetz auf der Verbesserung der IT-Sicherheit für Unternehmen, die eine kritische Infrastruktur (KRITIS) betreiben. Die Definition einer kritischen Infrastruktur ist noch nicht abschließend erfolgt; sie tangiert aber hauptsächlich Unternehmen, die für die Versorgung der grundlegenden gesellschaftlichen Bedürfnisse zuständig sind: Energie, Geld (Banken), Lebensmittel, Telekommunikation etc. Mit dem 1. Juli beginnt die 18-monatige Umsetzungsphase des Gesetzes und somit die Einstufung der KRITIS-Unternehmen. Der ersten Abschätzung nach werden ca. 2.000 bis 3.000 als KRITIS-Unternehmen definiert.
Das IT-Sicherheitsgesetz wird Einfluss haben auf das Bundesdatenschutz-, das Telekommunikations- und das Telemediengesetz und drei maßgebliche Veränderungen für KRITIS-Unternehmen mit sich bringen:
1.die Verpflichtung zum Betrieb eines Information Security Management (ISMS),
2.eine Zertifizierung mindestens nach ISO 27001 ff.,
3.die Meldepflicht von Sicherheitsvorfällen.
Seit 2008 wird in unterschiedlichen Arbeitskreisen unter Beteiligung der 40 deutschen Blue Chip-Unternehmen an der Ausgestaltung und Umsetzung gearbeitet, d.h. alle großen Unternehmen sind damit schon seit einiger Zeit beschäftigt und werden vorbereitet sein.
Die "Großen" werden Anforderungen durchreichen
Wie sieht es aber mit den kleinen Betrieben aus, die beispielsweise als Zulieferer der Großen agieren oder nicht als KRITIS-Unternehmen (trotz kritischer IT-Infrastrukturen) eingestuft werden? Meine Erfahrungen der letzten Monate zeigen, dass die Großen die Anforderungen durchreichen werden. Dann werden selbst nicht betroffene Unternehmen trotzdem zum IT-Sicherheitsmanagement (z.B. per Audit) verpflichtet. Dies wird die Anzahl der generell vom neuen Gesetz betroffenen Unternehmen deutlich erhöhen - anders als ursprünglich gewollt.
CCO: Keine der Maßnahmen ist zielführend
Ist das IT-Sicherheitsgesetz sinnvoll und wird es der große Wurf werden? Der Chaos-Computer-Club (CCC) gab kurz nach der ersten Lesung folgenden Kommentar ab: "Nicht eine einzige der im Gesetzesentwurf vorgeschlagenen Maßnahmen ist zielführend, um die IT-Sicherheit tatsächlich zu erhöhen. Man hat offenbar ein Verständnis von IT-Sicherheit in ein Gesetz gegossen, wonach lediglich durch mehr verpflichtende Dokumentations- und Berichtsregularien und Checklisten in den Unternehmen wirksame Verbesserungen herbeigeführt werden könnten."
Mein Fazit: Die Einhaltung gewisser, der Unternehmensgröße und dem finanziellen Rahmen angepasster IT-Sicherheitsmaßnahmen (wie beispielsweise regelmäßige Datensicherung, angemessener Viren- und Internetschutz, Passwortmanagement, IT-Dokumentation, Umgang mit externen Dienstleistern etc.) sollte für alle Unternehmen verpflichtend sein. Der Fokus liegt dabei auf pragmatischen technischen Lösungen, verbunden mit organisatorischen Schritten, um die Wirksamkeit zu kontrollieren. Dies würde vielen Unternehmen helfen, die IT-Risiken zu minimieren, finanzielle Schäden in Problemsituationen im Griff zu haben und die Abhängigkeit von der IT kontrollierbar zu gestalten. Die Umsetzung solcher grundlegender IT-Maßnahmen würde selbst bei der Einführung neuer Gesetze keine große Aufregung auch innerhalb kleiner Unternehmen erzeugen.
Weitere Informationen zum BISG sind unter http://www.bisg-ev.de zu finden.
http://www.bisg-ev.de
BISG.e.V. Bundesfachverband der IT-Sachverständigen und -Gutachter e.V.
Boveristr. 3 68526 Ladenburg
Pressekontakt
http://www.sprengel-pr.com
Sprengel & Partner GmbH
Nisterstraße 3 56472 Nisterau
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Rodney Wiedemann
25.04.2017 | Rodney Wiedemann
Zwei-Faktor-Authentifizierung: Open Source-Experten neu im BISG
Zwei-Faktor-Authentifizierung: Open Source-Experten neu im BISG
02.03.2017 | Rodney Wiedemann
CWK IT Consulting mit Schwerpunkt Datenbanken im BISG
CWK IT Consulting mit Schwerpunkt Datenbanken im BISG
22.02.2017 | Rodney Wiedemann
BISG schult Sachverständige in Hamburg
BISG schult Sachverständige in Hamburg
15.02.2017 | Rodney Wiedemann
Sachverständigen-Netzwerk gewinnt eigenen Versicherungsexperten
Sachverständigen-Netzwerk gewinnt eigenen Versicherungsexperten
13.02.2017 | Rodney Wiedemann
16. Cybersicherheitstag: Sicherheitslücke Datenbanken - und was man jetzt tun muss
16. Cybersicherheitstag: Sicherheitslücke Datenbanken - und was man jetzt tun muss
Weitere Artikel in dieser Kategorie
30.01.2026 | everIT GmbH
everIT GmbH startet neuen B2B-Onlineshop directdeal.me
everIT GmbH startet neuen B2B-Onlineshop directdeal.me
30.01.2026 | ProCoReX Europe GmbH
Computer und PC Entsorgung in Lübeck: ProCoReX Europe GmbH überzeugt mit rechtskonformer zertifizierung
Computer und PC Entsorgung in Lübeck: ProCoReX Europe GmbH überzeugt mit rechtskonformer zertifizierung
29.01.2026 | ProCoReX Europe GmbH
Computerschrott Entsorgung in Münster - Sichere Datenlöschung & Ressourcenschutz mit ProCoReX
Computerschrott Entsorgung in Münster - Sichere Datenlöschung & Ressourcenschutz mit ProCoReX
29.01.2026 | DNKLDSGN: Branding / Marketing / Webdesign Köln
Dunkel Design, aka Moritz Dunkel, realisiert neue Website für Architektur Schiefer
Dunkel Design, aka Moritz Dunkel, realisiert neue Website für Architektur Schiefer
29.01.2026 | 10ZiG Technology GmbH
10ZiG eröffnet erstes deutsches Büro und holt EUC-Experten an Bord
10ZiG eröffnet erstes deutsches Büro und holt EUC-Experten an Bord

