Mitte des Jahres müssen KRITIS-Unternehmen ihre IT-Sicherheit nachweisen
26.03.2019 / ID: 314978
IT, NewMedia & Software
Im Mai 2018 mussten die ersten KRITIS-Unternehmen das IT-Sicherheitsgesetz (IT-SiG) vollständig umgesetzt haben. Bis Mitte dieses Jahres müssen alle weiteren KRITIS-Unternehmen entsprechend dem BSI-Gesetz §8a erstmals einen dokumentierten Nachweis der anforderungsgerechten Umsetzung durch eine qualifizierte Prüfstelle erbringen. Wer den Stichtag 30. Juni 2019 für den Nachweis nicht einhält, dem drohen Bußgelder.
Mit dem 2015 in Kraft getretenen IT-SiG verfolgt die Bundesregierung das Ziel, eine signifikante Verbesserung der Sicherheit informationstechnischer Systeme zu erreichen. Eine besondere Bedeutung kommt im Bereich der IT-Sicherheit den Infrastrukturen in definierten KRITIS-Sektoren zu, die für das Funktionieren des Gemeinwesens zentral sind. Dazu gehören im sogenannten 1. Korb die Branchen Energie, Wasser, IT/Telekommunikation und Ernährung, im 2. Korb sind es KRITIS-Unternehmen der Sektoren Gesundheit, Transport und Verkehr sowie Banken und Versicherungen.
Zu den wesentlichen Merkmalen des IT-Sicherheitsgesetzes gehört, dass nach §8a des BSI-Gesetzes die Betreiber Kritischer Infrastrukturen ein IT-Sicherheitsniveau nach dem aktuellen Stand der Technik erreichen und alle zwei Jahre gegenüber dem Bundesamt für Sicherheit in der Informationstechnik (BSI) nachweisen müssen. Dazu sind Maßnahmen in organisatorischer und technischer Hinsicht wirksam und angemessen umzusetzen und darzustellen. Diesen regelmäßigen Nachweisen kommt eine zentrale Bedeutung zu, weil sie durch ihren regelmäßigen Rhythmus ein wirkungsvolles Steuerungsinstrument zur kontinuierlichen Weiterentwicklung des IT-Sicherheitsniveaus darstellen. Daraus lässt sich die realistische Perspektive ableiten, dass auch in der Breite der KRITIS-Sektoren ein steigendes Sicherheitsniveau entsteht.
Für den Nachweis bedarf es einer dokumentierten Prüfung durch eine unabhängige und qualifizierte Prüfstelle. Diese Prüfstelle muss ein Prüfteam berufen, das neben der speziellen Prüfverfahrenskompetenz auch Kompetenzen in der Auditierung und Informationssicherheit aufweist. Zudem sind Erfahrungen in den definierten KRITIS-Branchen als Fachexpertise erforderlich.
Nach den Beobachtungen der TÜV TRUST IT, selbst vom BSI zugelassene Prüfstelle und in allen KRITIS-Sektoren vertreten, bestehen angesichts des baldigen Nachweistermins am 30. Juni 2019 intensive Aktivitäten bei den KRITIS-Unternehmen, um den Anforderungen des BSI-Gesetzes gerecht zu werden. "Wir stellen im Moment ein sehr reges Interesse an gezielter Beratung, Prüfungen und weiteren Unterstützungsleistungen fest", so Axel Amelung, Senior Account Manager bei der TÜV TRUST IT. Eine besonders große Nachfrage nach Prüfungen gemäß §8a (3) BSI-Gesetz mit Berücksichtigung des Branchenspezifischen Sicherheitsstandards (B3S) für Krankenhäuser komme aus dem Gesundheitsbereich.
Er vermutet jedoch, dass angesichts des sehr engen Zeitfensters bei gleichzeitig beschränkten Ressourcen im Markt nicht alle KRITIS-Unternehmen die gesetzlichen Pflichten rechtzeitig erfüllen können. "Wer sich zu lange nicht damit beschäftigt hat, wie er den Erfordernissen des IT-Sicherheitsgesetzes gerecht werden kann, dem läuft jetzt möglicherweise die Zeit davon. Dann besteht dringender Handlungsbedarf, um Bußgelder zu vermeiden."
TÜV TRUST IT GmbH
Frau Mariana Schäfer
Waltherstraße 49-51
51069 Köln
Deutschland
fon ..: +49 )0)221 96 97 89 - 0
fax ..: +49 )0)221 96 97 89 - 12
web ..: http://www.it-tuv.com
email : info@it-tuv.com
Pressekontakt
denkfabrik groupcom GmbH
Herr Wilfried Heinrich
Pastoratstraße 6
50354 Hürth
fon ..: 02233 / 6117 - 72
web ..: http://www.denkfabrik-group.com
email : wilfried.heinrich@denkfabrik-group.com
Diese Pressemitteilung wurde über Connektar veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Herr Wilfried Heinrich
20.12.2019 | Herr Wilfried Heinrich
Best Practice Consulting für die Produktionsdigitalisierung
Best Practice Consulting für die Produktionsdigitalisierung
20.11.2019 | Herr Wilfried Heinrich
Vorteile einer integrierten MES-Landschaft
Vorteile einer integrierten MES-Landschaft
04.11.2019 | Herr Wilfried Heinrich
Ein MES schrittweise als Impulsgeber der Digitalisierung aufbauen
Ein MES schrittweise als Impulsgeber der Digitalisierung aufbauen
29.10.2019 | Herr Wilfried Heinrich
30 Jahre Branchenerfahrung in MES-Lösungen für die Food-Industrie
30 Jahre Branchenerfahrung in MES-Lösungen für die Food-Industrie
22.10.2019 | Herr Wilfried Heinrich
13. Best Practice Day mit Impulsen für eine kostensparende digitale Produktion
13. Best Practice Day mit Impulsen für eine kostensparende digitale Produktion
Weitere Artikel in dieser Kategorie
13.11.2025 | Schneider Digital GmbH
3D neu definiert - Agisoft Metashape Pro trifft auf 3D PluraView
3D neu definiert - Agisoft Metashape Pro trifft auf 3D PluraView
13.11.2025 | Outpost24
Specops Software erweitert seine Breached Password Protection-Datenbank um über 203 Millionen neue kompromittierte Kennwörter
Specops Software erweitert seine Breached Password Protection-Datenbank um über 203 Millionen neue kompromittierte Kennwörter
13.11.2025 | UKG
UKG Bryte AI revolutioniert die Art und Weise, wie Mitarbeitende Hilfe und Informationen finden
UKG Bryte AI revolutioniert die Art und Weise, wie Mitarbeitende Hilfe und Informationen finden
13.11.2025 | Revenera
Report: Softwarepiraterie und unlizenzierte Nutzung bleiben Umsatzkiller
Report: Softwarepiraterie und unlizenzierte Nutzung bleiben Umsatzkiller
13.11.2025 | Fivetran
Award für Fivetran: Microsoft Marketplace Partner of the Year 2025
Award für Fivetran: Microsoft Marketplace Partner of the Year 2025

