openPR Recherche & Suche
Presseinformation

Was Energieversorger über die anstehende ISMS-Pflicht wissen müssen

03.03.201520:09 UhrIT, New Media & Software

(openPR) Saarbrücken/Ludwigshafen, 3. März 2015 – Auf die deutschen Energieversorger rollt eine Zertifizierungswelle zu. Der Entwurf des IT-Sicherheitsgesetzes (IT-SiG) sieht vor, dass die meisten Unternehmen der Branche künftig ein testiertes Information Security Management System (ISMS) vorzuweisen haben. Der IT-Dienstleister prego services erläutert, worauf sich die Energieversorger einstellen müssen.



Neue Regelungen und Verpflichtungen schreiben einen besonderen Schutz von so genannten Kritischen Infrastrukturen (KRITIS) vor – also von Kommunikationsnetzwerken, die für das staatliche Gemeinwesen eine besonders große Bedeutung haben. Zu diesen KRITIS zählen auch die Prozessnetzwerke von Energieversorgern, da deren Ausfall oder Manipulation erhebliche Auswirkungen auf die Versorgung der Bevölkerung und die öffentliche Sicherheit haben könnten. Deshalb müssen insbesondere Energieversorger künftig ein zertifiziertes Information Security Management System vorweisen.

Der IT-Dienstleister prego services in Saarbrücken und Ludwigshafen erläutert, worauf Energieversorger jetzt achten sollten. Die Energiebranche zählt zu den Kernmärkten des Unternehmens, das auch seit über zehn Jahren sichere IP-Prozessnetzwerke für Energieversorger konzipiert, implementiert sowie betreibt und Teilnehmer der Allianz für Cyber-Sicherheit im Bereich Kritische Infrastrukturen ist.

1. Was Gesetzgeber und Behörden verlangen: Der Entwurf für ein neues IT-Sicherheitsgesetz sieht vor, dass alle Betreiber von KRITIS ein ISMS im Einsatz haben müssen. Für Energieversorger verschärft sich diese Pflicht durch den IT-Sicherheitskatalog der Bundesnetzagentur (BNetzA), der derzeit ebenfalls noch im Entwurfsstadium ist. Er verlangt von ihnen, nicht nur ein solches ISMS zu betreiben, sondern es von einer unabhängigen, akkreditierten Zertifizierungsstelle zertifizieren zu lassen.

2. Welche Zertifikate notwendig sind: Das künftige Information Security Management System der Energieversorger muss zum einen der Norm DIN ISO 27001 entsprechen, welche die allgemeinen Anforderungen an ein solches System definiert. Darüber hinaus muss es verschiedene Aspekte der Norm DIN ISO/IEC TR 27019 berücksichtigen, die eine Leitlinie speziell für die Energieversorgungsbranche bereitstellt.

3. Was das ISMS leisten muss: Aufgabe eines Information Security Management System ist es vor allem, die Verfügbarkeit, Vertraulichkeit und Integrität kritischer Daten sicherzustellen. Die ISO 27001 führt dazu konkrete Maßnahmen auf, die dies gewährleisten sollen. Außerdem verpflichtet es das Management des Unternehmens, Sicherheitsrichtlinien und Regelungen zu erlassen, die nötigen Ressourcen bereitzustellen sowie das ISMS laufend zu überwachen, aber auch kontinuierlich zu verbessern.

4. Was das für die Energieversorger bedeutet: Der Aufbau und Betrieb eines solchen ISMS bringt auch die Pflicht mit sich, einen IT-Sicherheitsbeauftragten als zentralen Ansprechpartner zu bestellen. Er betreut, überwacht und pflegt als Hauptverantwortlicher das ISMS und steht der Bundesnetzagentur zu Fragen rund um den Umsetzungsgrad von Maßnahmen oder Sicherheitsvorfällen zur Verfügung. Darüber hinaus ist laut IT-Sicherheitsgesetz eine Warn- und Alarmierungsstruktur einzurichten, die rund um die Uhr verfügbar sein muss.

5. Für wen es ernst wird: Auch wenn sowohl das neue IT-Sicherheitsgesetz als auch der IT-Sicherheitskatalog derzeit noch im Entwurfsstadium sind – ihre Verabschiedung und die Pflicht für Energieversorger zu einem zertifizierten ISMS gelten als sicher. Betroffen von dieser Pflicht sind nach aktuellem Stand mehr als 1.500 Unternehmen der Energiebranche. Lediglich Kleinstunternehmen, die weniger als zehn Mitarbeiter haben und deren Jahresbilanzsumme zwei Millionen Euro nicht überschreitet, sollen von den Regelungen ausgenommen sein.

„Um sich rechtzeitig auf die Erfüllung der Gesetzesanforderungen vorbereiten zu können, sollten sich Energieversorger am besten sofort mit dem Thema ISMS auseinandersetzen“, sagt Mario Kaiser, Informationssicherheits-Beauftragter bei prego services in Saarbrücken. „Ein zertifizierungsreifes Information Security Management System führt man nicht von heute auf morgen ein. Selbst kleinere Unternehmen müssen mit Projekten rechnen, die mehr als ein halbes Jahr in Anspruch nehmen.“


Diese Presseinformation kann auch unter www.pr-com.de/pregoservices abgerufen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 842271
 121

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Was Energieversorger über die anstehende ISMS-Pflicht wissen müssen“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von prego services GmbH

Bild: CONICA setzt auf Papiervermeidung mit ausschreiben24.comBild: CONICA setzt auf Papiervermeidung mit ausschreiben24.com
CONICA setzt auf Papiervermeidung mit ausschreiben24.com
Bahn frei für die Digitalisierung: Die CONICA Gruppe aus Schaffhausen in der Schweiz nutzt für ihren indirekten Einkauf die elektronische Ausschreibungslösung ausschreiben24.com. Der Entwickler und Hersteller von Bodenbelägen für Industrie-, Freizeit- und Sportanlagen kann damit den gesamten Beschaffungsprozess digital absolvieren. Das aufwändige und fehleranfällige handschriftliche Ausfüllen und Unterschreiben von Bedarfsmeldungen und Investitionsanträgen ist nicht mehr nötig. "Früher trafen bei uns bis zu 100 Papierbestellungen von unters…
Bild: E-Procurement: Internationaler Einkauf gewinnt an BedeutungBild: E-Procurement: Internationaler Einkauf gewinnt an Bedeutung
E-Procurement: Internationaler Einkauf gewinnt an Bedeutung
Elektronische Ausschreibungslösungen werden auch für die grenzüberschreitende Beschaffung immer attraktiver. Das zeigt eine Auswertung zum Nutzungsverhalten der Plattform ausschreiben24.com des vergangenen Jahres. Danach wird die Lösung inzwischen von zehntausenden Anwendern in über 60 Ländern verwendet. Den Schwerpunkt der internationalen Geschäftsbeziehungen bildet China. Die durchschnittliche Sitzungsdauer aller Teilnehmer von nur knapp über fünf Minuten zeigt zudem, wie einfach und unkompliziert der Einkauf mit einer elektronischen Aussch…

Das könnte Sie auch interessieren:

Leitfaden „Licht ins Dunkel des IT-Sicherheitsgesetzes“
Leitfaden „Licht ins Dunkel des IT-Sicherheitsgesetzes“
Antworten auf die 13 meistgestellten Fragen mit Sonderkapitel für Energieversorger von der TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA Köln, 31. August 2016 – Obwohl das IT-Sicherheitsgesetz bereits vor über einem Jahr beschlossen wurde, herrscht nach den Beobachtungen der TÜV TRUST IT bei den Unternehmen noch eine große Unsicherheit im Umgang mit …
Bild: IT-Sicherheitskatalog in Kraft: Energieversorger sind jetzt zur ISO/IEC 27001 Zertifizierung verpflichtetBild: IT-Sicherheitskatalog in Kraft: Energieversorger sind jetzt zur ISO/IEC 27001 Zertifizierung verpflichtet
IT-Sicherheitskatalog in Kraft: Energieversorger sind jetzt zur ISO/IEC 27001 Zertifizierung verpflichtet
Die Deadline steht: Energieversorger sind verpflichtet, den effektiven Schutz ihrer IT-Infrastrukturen bis zum 31.1 2018 gemäß ISO/IEC 27001 nachzuweisen. Die betroffenen Unternehmen sollten ihre Planungen zeitnah starten, um Fristen problemlos einzuhalten und ein effektives Sicherheitsmanagement einzuführen, das für sie auch betriebswirtschaftlich adäquat …
Kritische Infrastrukturen: prego services übernimmt Aufbau und Pflege eines ISMS
Kritische Infrastrukturen: prego services übernimmt Aufbau und Pflege eines ISMS
… Grundlagenvermittlung sowie Aufbau und bei Bedarf auch Betrieb eines ISMS gemäß DIN ISO 27001. Das neue IT-Sicherheitsgesetz schreibt Betreibern von Kritischen Infrastrukturen wie Energieversorgern, Krankenhäusern oder Finanzdienstleistern vor, künftig ein Information Security Management System nach DIN ISO 27001 im Einsatz zu haben. Der IT-Sicherheitskatalog der …
Controlware auf der E-world 2016
Controlware auf der E-world 2016
… 2016, der europäischen Leitmesse für die Energiewirtschaft (16. bis 18. Februar 2016, Essen), innovative Consulting Services und IT-Lösungsansätze für Energieversorger. Im Fokus stehen zertifizierte Informationssicherheits-Managementsysteme (ISMS) sowie der effiziente Aufbau sicherer Smart Grid-Infrastrukturen. Controlware ist auf der E-world 2016 mit …
Bild: Stadtwerke Dreieich blickt dank umfassender IT-Sicherheitsmaßnahmen gut gerüstet in die ZukunftBild: Stadtwerke Dreieich blickt dank umfassender IT-Sicherheitsmaßnahmen gut gerüstet in die Zukunft
Stadtwerke Dreieich blickt dank umfassender IT-Sicherheitsmaßnahmen gut gerüstet in die Zukunft
… physischen Schutz der Anlagen, etwa in Form von elektronischen Türschlössern und Alarmanlagen, gesorgt. Mehr zur IT-Sicherheit für Energieversorger: http://www.ids.de/it-security/it-security-in-netzleitstellen.html Zusätzliche Vorkehrungen und ISMS-Zertifizierung Zu den weiteren Maßnahmen im Rahmen des Projektes gehören unter anderem die Sensibilisierung …
Bild: BCT erhält Zertifizierung nach ISO 27001:2013Bild: BCT erhält Zertifizierung nach ISO 27001:2013
BCT erhält Zertifizierung nach ISO 27001:2013
Das ISMS von BCT wurde vor kurzem von Bureau Veritas geprüft und für nachhaltig sicher befunden. Das Softwareunternehmen ist nun offiziell nach ISO 27001:2013 zertifiziert. Aachen. - Mit zunehmender gesellschaftlicher und wirtschaftlicher Digitalisierung steigt oftmals auch das Level der möglichen Gefährdungen. Spionage- und Angriffsaktivitäten, aber auch menschliches Fehlverhalten können zu schwerwiegenden Imageverlusten und erheblichen Wettbewerbsnachteilen führen. Hinzu tritt in Kürze die EU-Datenschutzgrundverordnung (EU-DSGVO) in Kraft,…
Bild: Energieversorger sollen sich nach ISO/IEC 27001 zertifizieren lassenBild: Energieversorger sollen sich nach ISO/IEC 27001 zertifizieren lassen
Energieversorger sollen sich nach ISO/IEC 27001 zertifizieren lassen
… verbindlicher IT-Sicherheitskatalog für Strom- und Gasnetzbetreiber in Kraft treten. Die Schutzmaßnahmen für kritische Infrastrukturen sehen vor, dass insbesondere Unternehmen wie Energieversorger aufgrund der zunehmenden Bedeutung von IT gestützten Prozessen sich in diesem Bereich einem umfassenden Schutz annehmen sollen. Neben der Abstellung eines …
Bild: Fit für ISO/IEC 27001:2013?Bild: Fit für ISO/IEC 27001:2013?
Fit für ISO/IEC 27001:2013?
Darmstadt, 28. Juli 2014. Im vergangenen Jahr wurde die ISO/IEC 27001:2013 aktualisiert und veröffentlicht. Für Unternehmen, die sich ernsthaft mit der Einführung eines Informationssicherheitsmanagementsystems (ISMS) beschäftigen oder bereits ein ISMS etabliert haben, bedeutet dies, sich intensiv mit den Änderungen der Norm auseinander zu setzen. Denn spätestens bis Herbst nächsten Jahres müssen alle bestehenden ISMS nach der neuen Norm auditiert worden sein. Für neu einzuführende ISMS ist die ISO 27001:2013 ab Herbst dieses Jahres Pflicht.…
Controlware auf der Mainzer Netztagung 2017 (30./31. Mai, Burg Weisenau in Mainz)
Controlware auf der Mainzer Netztagung 2017 (30./31. Mai, Burg Weisenau in Mainz)
… etablierte Kommunikationsplattform für den Informationsaustausch in der Energiewirtschaft. An zwei Tagen haben die für den Betrieb der Stromnetze verantwortlichen Experten der Energieversorger Gelegenheit, sich mit den Entscheidungsträgern der Kommunen sowie mit Beratern, Herstellern und IT-Dienstleistern auszutauschen. Im Mittelpunkt stehen in diesem Jahr …
Energieversorgern ist der Handlungsbedarf für ihre Informationssicherheit oft noch unklar
Energieversorgern ist der Handlungsbedarf für ihre Informationssicherheit oft noch unklar
… der Systeme selbst sowie der hierauf verarbeiteten Informationen und Daten“, erläutert Detlev Henze, Geschäftsführer der TÜV TRUST IT. „Nach unseren Beobachtungen ist vielen Energieversorgern allerdings noch gar nicht bewusst, mit welchen Erfordernissen sie dabei konfrontiert werden und wie sie damit umgehen sollen.“ Aus diesem Grund bietet der Security-Spezialist …
Sie lesen gerade: Was Energieversorger über die anstehende ISMS-Pflicht wissen müssen