openPR Recherche & Suche
Presseinformation

Energieversorgern ist der Handlungsbedarf für ihre Informationssicherheit oft noch unklar

07.04.2015 • 19:22 Uhr • IT, New Media & Software

(openPR) Das geplante IT-Sicherheitsgesetz der Bundesregierung und der IT-Sicherheitskatalog der Bundesnetzagentur stellen die Energieversorgungsunternehmen vor immense Herausforderungen. Da ihnen der Handlungsbedarf vielfach noch nicht ausreichend klar ist, führt TÜV TRUST IT mehrere Informationsveranstaltungen zum Thema „Informationssicherheit in der Energiewirtschaft“ in Köln durch.



Um den Schutz der digitalen Netzwerke in Deutschland nachhaltig zu steigern, plant die Bundesregierung für dieses Jahr die Einführung eines IT-Sicherheitsgesetzes. Es wird Mindestanforderungen an die Informationssicherheit der Unternehmen definieren und legt dabei ein besonderes Augenmerk auf die netzkritischen Branchen wie beispielsweise die Energieversorgungsunternehmen. „Die zentrale Zielsetzung besteht darin, die Informationssicherheit für kritische und schützenswerte Systeme zu gewährleisten. Hierzu zählen die Verfügbarkeit, Integrität und Vertraulichkeit der Systeme selbst sowie der hierauf verarbeiteten Informationen und Daten“, erläutert Detlev Henze, Geschäftsführer der TÜV TRUST IT. „Nach unseren Beobachtungen ist vielen Energieversorgern allerdings noch gar nicht bewusst, mit welchen Erfordernissen sie dabei konfrontiert werden und wie sie damit umgehen sollen.“

Aus diesem Grund bietet der Security-Spezialist branchenspezifische Informationsveranstaltungen an zunächst drei Terminen am 23. April, 18. Juni und 20. August 2015 an. Im Mittelpunkt stehen dabei eine Darstellung der Herausforderungen des IT-Sicherheitsgesetzes und des IT-Sicherheitskatalogs für die Energiewirtschaft sowie der effiziente Aufbau von zertifizierbaren Informationssicherheits-Managementsystemen (ISMS) für diese Unternehmen. „Dem ISMS mit unternehmensweit einheitlichen Prozessen zum Erkennen und Managen von Informationssicherheitsrisiken wird bei der Erfüllung der gesetzlichen Anforderungen eine zentrale Bedeutung zukommen“, betont Henze. Diese Anforderungen werden aus den Normen ISO/IEC 27001:2013 und ISO/IEC 27002:2013 abgeleitet, für die Energieversorger spielen zudem die Anforderungen der ISO/IEC TR 27019:2013 eine weitere Rolle.

TÜV TRUST IT nutzt für den Aufbau von Informationssicherheits-Managementsystemen ein eigenes ISMS-Framework. Es bietet eine Grundlage dafür, dass alle Methoden, Prozesse und Produkte zertifizierungsfähig aufgebaut werden. Gleichzeitig legt es ein großes Augenmerk auf eine aufwandsschonende Realisierung. So enthält das Framework beispielsweise sämtliche für den Aufbau und Betrieb eines ISMS notwendigen Dokumentenvorlagen sowie weitere Formulare und Tools. Deren Umfang ist jedoch ausdrücklich begrenzt. „So wenig Dokumentation wie möglich und so viel wie notwendig“, lautet nach Aussage von Henze das Prinzip. Weil auch die wirtschaftlichen Aspekte berücksichtigt werden, hat das ISMS-Framework der TÜV TRUST IT branchenübergreifend eine große Verbreitung gefunden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 847848
 641

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Energieversorgern ist der Handlungsbedarf für ihre Informationssicherheit oft noch unklar“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA

Mitte des Jahres müssen KRITIS-Unternehmen ihre IT-Sicherheit nachweisen
Mitte des Jahres müssen KRITIS-Unternehmen ihre IT-Sicherheit nachweisen
TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA stellt eine rege Nachfrage nach Unterstützungsleistungen fest Köln, 26.03.2019 – Im Mai 2018 mussten die ersten KRITIS-Unternehmen das IT-Sicherheitsgesetz (IT-SiG) vollständig umgesetzt haben. Bis Mitte dieses Jahres müssen alle weiteren KRITIS-Unternehmen entsprechend dem BSI-Gesetz §8a erstmals einen dokumentierten Nachweis der anforderungsgerechten Umsetzung durch eine qualifizierte Prüfstelle erbringen. Wer den Stichtag 30. Juni 2019 für den Nachweis nicht einhält, dem drohen Bußgelder. …
Digitalisierungslösung von azh myYOLO Deutschland zertifiziert
Digitalisierungslösung von azh myYOLO Deutschland zertifiziert
TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA bestätigt die Einhaltung der Datenschutz- und Datensicherheitskriterien Köln, 26.02.2019 – Damit ihre digitalen Dienste den Benutzern ein maximales Sicherheitslevel versprechen können, hat die azh myYOLO Deutschland GmbH ihre Anwendung „azh myYOLO SIGN“ von der TÜV TRUST IT überprüfen und nach „Trusted Device“ zertifizieren zu lassen. Die azh myYOLO Deutschland GmbH ist ein Tochterunternehmen der NOVENTI HealthCare GmbH, dem nationalen Marktführer im Gesundheitswesen für den Bereich Apotheke…

Das könnte Sie auch interessieren:

Bild: it-sa 2015: vom qualitativen Mehr an Sicherheit
it-sa 2015: vom qualitativen Mehr an Sicherheit
… Datendiebstahl, Wirtschaftsspionage oder Sabotageakte geschützt sind.“ Bedrohungspotenziale und Mitarbeiter Im Umkehrschluss bedeutet das, es besteht akuter Handlungsbedarf in puncto der Informationssicherheit und eines planvollen und zukunftsgewandten Handelns. Uwe Rühl, Geschäftsführer der RÜHLCONSULTING GmbH, verweist auf die Bedrohung innerhalb von …
Bild: DORA-konformes IKT-Risikomanagement am 14. und 15. Oktober 2026
DORA-konformes IKT-Risikomanagement am 14. und 15. Oktober 2026
DORA-konformes IKT-Risikomanagement in der Praxis: Warum die Verzahnung von Informationssicherheit, BCM und IKT-Steuerung so wichtig istIKT-Risiken sind erfasst, Sicherheitskonzepte vorhanden und Notfallpläne dokumentiert – dennoch entstehen in Banken gefährliche Steuerungslücken, wenn diese Elemente isoliert voneinander betrieben werden. Unter DORA …
Bild: NIS2-Umsetzungsgesetz: Neue Anforderungen an Cybersicherheit: Unternehmen müssen vorbereitet sein
NIS2-Umsetzungsgesetz: Neue Anforderungen an Cybersicherheit: Unternehmen müssen vorbereitet sein
… Maßnahmen auf den neuesten Stand der Technik zu bringen“, sagt Dr. Jörn Voßbein, Geschäftsführer von UIMC. „Unternehmen müssen sicherstellen, dass Standards der Informationssicherheit eingehalten werden. Hier besteht aus unserer Erfahrung zum Teil erheblicher Handlungsbedarf.“Rückblick: Die NIS2-Richtlinie, die seit dem 27. Dezember 2022 in Kraft ist, …
Bild: Compliance-Anforderungen werden komplexer: Unternehmen suchen gezielt spezialisierte UnterstützungBild: Compliance-Anforderungen werden komplexer: Unternehmen suchen gezielt spezialisierte Unterstützung
Compliance-Anforderungen werden komplexer: Unternehmen suchen gezielt spezialisierte Unterstützung
Datenschutz, Hinweisgeberschutz, Informationssicherheit, Nachhaltigkeitsvorgaben oder neue Anforderungen rund um Künstliche Intelligenz: Unternehmen sehen sich zunehmend mit regulatorischen Pflichten konfrontiert. Gleichzeitig wird es schwieriger, die richtigen Ansprechpartner für spezialisierte Compliance-Themen zu finden.Früher wurde Compliance oft …
Viele IT-Sicherheitsstrategien sind veraltet
Viele IT-Sicherheitsstrategien sind veraltet
… Mobile Device Management noch das Cloud Computing einen adäquaten Niederschlag. Dabei seien dies nur zwei besonders populäre Themen mit Blick auf die Informationssicherheit, auch von anderer technologischen Seite würden kontinuierlich neue Anforderungen mit Konsequenzen für die IT-Security-Strategien entstehen. „Da sich an dieser Entwicklung der internen …
Bild: Wichtige Informationen für SEO-Spezialisten - Neue SEO-Marktstudie nennt FaktenBild: Wichtige Informationen für SEO-Spezialisten - Neue SEO-Marktstudie nennt Fakten
Wichtige Informationen für SEO-Spezialisten - Neue SEO-Marktstudie nennt Fakten
Neue SEO-Marktstudie enthält wichtige Informationen für SEO-Spezialisten und nennt Fakten und Zusammenhänge. Auf 242 Web Sites von Versicherungen, Banken, Energieversorgern, Sparkassen, R+V Banken und Versandhandel fielen fehlerhafte Meta-Tags (25%), fehlende SEO Definitionen (30%) und viel zu geringe Relevanz der Meta-Tags (50%) besonders auf. In vielen …
42% der Web-Server großer Träger in der Sozialwirtschaft mit fehlender oder mangelhafter Verschlüsselung
42% der Web-Server großer Träger in der Sozialwirtschaft mit fehlender oder mangelhafter Verschlüsselung
… Althammer & Kill sehen Handlungsbedarf – viele Organisationen berücksichtigen gesetzliche Vorgaben nicht Hannover / Burgwedel, 12.01.2017: ??Die auf Datenschutz und Informationssicherheit spezialisierte Unternehmensberatung Althammer & Kill sowie Professor Dr. Peter Merz von der Hochschule Hannover haben eine Studie zur Web-Server-Sicherheit …
Auf dem Weg zur ISO 27001 Zertifizierung
Auf dem Weg zur ISO 27001 Zertifizierung
… zu identifizieren und geeignete Gegenmaßnahmen ermitteln, denn nur so kann ein Unternehmen zielgerichtet das Sicherheitsniveau erhöhen." so Weinmann weiter. Die Thinking Objects GmbH reagiert somit auf den aktuellen Trend zur Standardisierung von Informationssicherheit, der durch Globalisierung und steigende Vernetzung immer mehr an Bedeutung gewinnt.
Jedes zweite deutsche Unternehmen rechnet mit bevorstehender Verletzung seiner Datensicherheit
Jedes zweite deutsche Unternehmen rechnet mit bevorstehender Verletzung seiner Datensicherheit
… den USA, die vom Marktforschungsunternehmen Vanson Bourne im Auftrag von NTT Com Security, Teil der NTT Group (NYSE: NTT) und Spezialist für Informationssicherheit und Risikomanagement, Ende 2015 durchgeführt wurde. Zentrales Ergebnis des Risk:Value-Reports ist, dass 51% der befragten deutschen Unternehmen damit rechnen, künftig Opfer einer Sicherheitsverletzung …
Studie von NTT Com Security: Fast alle Schweizer Unternehmen rechnen mit Verletzung ihrer Datensicherheit
Studie von NTT Com Security: Fast alle Schweizer Unternehmen rechnen mit Verletzung ihrer Datensicherheit
… den USA, die vom Marktforschungsunternehmen Vanson Bourne im Auftrag von NTT Com Security, Teil der NTT Group (NYSE: NTT) und Spezialist für Informationssicherheit und Risikomanagement, Ende 2015 durchgeführt wurde. Zentrales Ergebnis des Risk:Value-Reports ist, dass 90% der befragten Schweizer Unternehmen damit rechnen, künftig Opfer einer Sicherheitsverletzung …
Sie lesen gerade: Energieversorgern ist der Handlungsbedarf für ihre Informationssicherheit oft noch unklar