openPR Recherche & Suche
Presseinformation

Was das IT-Sicherheitsgesetz von Unternehmen fordert

11.08.201516:00 UhrIT, New Media & Software

(openPR) Mit dem IT-Sicherheitsgesetz will die Bundesregierung Deutschland zum Vorreiter in Sachen digitaler Personenschutz machen. Dafür sollen IT-Prozesse von sogenannten kritischen Infrastrukturen stärker kontrolliert werden. Das betrifft mehr als 2.000 Unternehmen bundesweit. Treten hier Risiken auf, kann das auch persönliche Daten gefährden. Aber für welche Firmen gilt das konkret und worauf müssen sie sich jetzt einstellen?



Deutschland muss sich besser vor kriminellen Übergriffen aus dem Web schützen. Das ist nicht erst seit den wiederholten Cyber-Attacken auf das Netzwerk des Bundestages bekannt. Diese Vorfälle bekräftigen aber, wie dringend die Angelegenheit ist. Laut einer aktuellen Bitkom-Studie kosten digitale Angriffe die Wirtschaft rund 51 Milliarden Euro im Jahr. Am häufigsten sind demnach Automobilhersteller, Chemieindustrien und das Finanzwesen betroffen.

Mehr Vertrauen in Datensicherheit

Das IT-Sicherheitsgesetz sieht vor, Unternehmen mit kritischen Infrastrukturen besser zu kontrollieren. Dabei geht es um Firmen im Bereich Finanzen, Verkehr, Gesundheit und IT. Personendaten sollen dadurch besser geschützt und das Vertrauen der Bürger in die Digitalisierung gestärkt werden. Letzteres ist wichtig, um beispielsweise den Online-Handel voranzutreiben. Noch immer sehen viele Internet-Shopper die Angabe von persönlichen Daten im Bestellprozess kritisch. Darüber hinaus überträgt das Gesetz mehr Rechte an das Bundesamt für Sicherheit in der Informationstechnik (BSI) und das Bundeskriminalamt (BKA). Das ist nötig, um einheitliche Vorkehrungen zu gewährleisten. Noch immer sind viele Unternehmen der Meinung, dass ihre IT künftigen Netzwerkangriffen gewachsen ist. Laut dem Verizon’s Data Breach Investigation Report braucht es aber bei fast 70 Prozent der Vorfälle sogar Monate, bis diese erkannt werden.

Betroffene Bereiche müssen künftig sowohl dem BSI als auch dem BKA belegen, dass ihre IT den im Gesetz geforderten Mindestansprüchen genügt. Grundsätzlich sollen sie dafür sorgen, dass Angriffe, egal welcher Art, nicht möglich sind. Meist sieht die Realität jedoch anders aus, weil natürlich auch kriminelle Hacker immer besser werden. Deshalb fordert die Bundesregierung ein Mindestmaß an Vorkehrungen von den Firmen. Die Verantwortlichen sollten sich demzufolge fragen, was passiert im Fall einer Cyber-Attacke, was steht dann auf dem Spiel? Sind nur harmlose Systeme beeinträchtigt, oder liegt der Betrieb wochenlang still? Je nachdem gilt es schon jetzt, Verbesserungen zu planen und umzusetzen.

Schnelle Reaktion bei Sicherheitsmängeln

Zum Stand der Technik und dem für die Umsetzung notwendigen Aufwand steht nichts im Gesetz. Unternehmen müssen alle zwei Jahre an das BSI berichten, welche Maßnahmen ergriffen und welche Mängel aufgedeckt wurden. Das BSI kann verlangen, dass die Mängel behoben werden.

Sollte es tatsächlich zu einem digitalen Angriff kommen, müssen die Verantwortlichen die Vorfälle so schnell wie möglich schriftlich an das BSI melden. Dazu braucht es detaillierte Protokolle, die sich auf die Technik, die Ursache und den Ablauf beziehen. Das BSI soll daraus öffentliche Warnungen ableiten können, zum Beispiel zu Softwarefehlern. Die Meldepflichten sind zwar anonym, wer sich aber nicht daran hält und eventuell schwere Sicherheitslecks verursacht, muss mit Geldstrafen im sechsstelligen Bereich rechnen.

Den vollständigen Artikel sowie eine Infografik, was betroffene Unternehmen tun können, um ihre IT gemäß dem neuen Sicherheitsgesetz zu verbessern, ist abrufbar unter: http://www.workforce-wiki.com/was-das-it-sicherheitsgesetz-von-unternehmen-fordert/

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 865743
 174

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Was das IT-Sicherheitsgesetz von Unternehmen fordert“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Interflex Datensysteme GmbH & Co. KG

Interflex geht neue Wege in der B2B-Kommunikation
Interflex geht neue Wege in der B2B-Kommunikation
Stuttgart, 28.02.2017 – Mit Printanzeigen, die mit Produkten und Superlativen nur so um sich werfen, ist erst mal Schluss. Interflex erregt zukünftig mit einer neuen Kampagne Aufmerksamkeit. Das Konzept: subtil statt offensichtlich! Eine Imagebefragung, die Interflex vor kurzem in Auftrag gegeben hat, ergab, dass das Unternehmen Interessenten im Bereich Zutrittskontrolle und Zeiterfassung durchaus ein Begriff ist. Interflex steht in den Köpfen der Befragten jedoch hauptsächlich für seine Produkte. Allerdings spielen Emotionen im B2B-Bereich …
Interflex auf den Personalmessen 2017
Interflex auf den Personalmessen 2017
Stuttgart, 22.02.2017 – Anpassungsfähige Arbeitszeiten, Vertrauensarbeitszeit oder Arbeitszeitkonten sind nach der guten Beziehung zu Kollegen und zur Chefetage der zweitwichtigste Motivationsgrund für deutsche Arbeitnehmer. Fast zwei Drittel der Befragten gaben dies in einer Studie an. Unternehmen müssen hierauf reagieren und entsprechende Zeiterfassungssysteme für ihre Mitarbeiter bereitstellen. Ansonsten werden Firmen auf dem Arbeitsmarkt künftig nicht länger konkurrenzfähig sein und schlimmstenfalls Know-how durch Abgänge verlieren. Mitar…

Das könnte Sie auch interessieren:

Bild: IT-Sicherheitsrechtstag 2017 - Datenschutz-Grundverordnung und IT-Sicherheitsgesetz in der PraxisBild: IT-Sicherheitsrechtstag 2017 - Datenschutz-Grundverordnung und IT-Sicherheitsgesetz in der Praxis
IT-Sicherheitsrechtstag 2017 - Datenschutz-Grundverordnung und IT-Sicherheitsgesetz in der Praxis
… Fokus stehen die Möglichkeiten der erfolgreichen Umsetzung gesetzlicher IT-Sicherheits- und Datenschutzanforderun-gen in der Unternehmens- und Behördenpraxis. Mit dem IT-Sicherheitsgesetz und den nachfolgenden Rechtsverordnungen, der EU-Datenschutz-Grundverordnung (DSGVO) und dem neuen Bundesdatenschutzgesetz haben die Gesetz- und Verordnungsgeber auf …
IT-Sicherheitstag bringt Licht in die aktuellen Cyber-Gefahren und das IT-Sicherheitsgesetz
IT-Sicherheitstag bringt Licht in die aktuellen Cyber-Gefahren und das IT-Sicherheitsgesetz
… neben ausgewiesenen Security-Experten auch Bundespolitiker wie Wolfgang Bosbach und Clemens Binninger teilnehmen werden. Die halbtägige Veranstaltung mit inhaltlicher Ausrichtung auf das IT-Sicherheitsgesetz findet in Kooperation mit dem Rotary Club Bergisch Gladbach e.V. statt, der auch die Teilnehmergebühren für gemeinnützige Zwecke erhält. Zu den …
Bild: Leitfaden zu den Prüfungen nach dem IT-SicherheitsgesetzBild: Leitfaden zu den Prüfungen nach dem IT-Sicherheitsgesetz
Leitfaden zu den Prüfungen nach dem IT-Sicherheitsgesetz
… herausgegeben, der konkrete Antworten auf die 10 meistgestellten Fragen zum Nachweis der Anforderungen des BSI-Gesetzes gibt. Nach dem vom Bundestag verabschiedeten IT-Sicherheitsgesetz (IT-SiG) sind einige Unternehmen der sogenannten KRITIS-Sektoren verpflichtet, Vorkehrungen zum Schutz ihrer betriebenen kritischen Infrastrukturen nach dem Stand der …
Leitfaden „Licht ins Dunkel des IT-Sicherheitsgesetzes“
Leitfaden „Licht ins Dunkel des IT-Sicherheitsgesetzes“
Antworten auf die 13 meistgestellten Fragen mit Sonderkapitel für Energieversorger von der TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA Köln, 31. August 2016 – Obwohl das IT-Sicherheitsgesetz bereits vor über einem Jahr beschlossen wurde, herrscht nach den Beobachtungen der TÜV TRUST IT bei den Unternehmen noch eine große Unsicherheit im Umgang mit …
Bundesverband IT-Sicherheit e.V. (TeleTrusT): IT-Sicherheitsrechtstag 2019
Bundesverband IT-Sicherheit e.V. (TeleTrusT): IT-Sicherheitsrechtstag 2019
Umsetzung von Datenschutz-Grundverordnung und IT-Sicherheitsgesetz in der Praxiswww.it-sicherheitsrechtstag.de Am 14.11.2019 veranstaltet der Bundesverband IT-Sicherheit e.V. (TeleTrusT) in Berlin den jährlichen IT-Sicherheitsrechtstag, in dem die aktuelle Rechtslage sowie ihre technischen Umsetzungsmöglichkeiten leicht verständlich und praxisnah vorgestellt …
2016 steht weniger im Zeichen des IT-Sicherheitsgesetzes als ursprünglich geplant
2016 steht weniger im Zeichen des IT-Sicherheitsgesetzes als ursprünglich geplant
… Unternehmen kommen. Dazu gehören neue Prinzipien im Investitionsverhalten ebenso wie eine verstärkte Absicherung der Cloud-Dienste durch Zertifizierungen. Die Umsetzung des IT-Sicherheitsgesetzes wird hingegen durch deutliche Verzögerungen geprägt sein. „Unsere Erwartungen von Anfang 2015, dass die Informationssicherheit der Unternehmen einen spürbaren Wandel …
CyberArk: Darauf kommt es beim IT-Sicherheitsgesetz besonders an
CyberArk: Darauf kommt es beim IT-Sicherheitsgesetz besonders an
Heilbronn, 6. Juli 2015 – Das neue IT-Sicherheitsgesetz verlangt von zahlreichen Unternehmen, in Zukunft bessere Vorkehrungen gegen Hacker-Angriffe zu treffen. Zu den beliebtesten Zielen von Cyber-Kriminellen zählen die privilegierten Benutzerkonten. Der Sicherheitsexperte CyberArk erläutert, welche Eigenschaften eine Lösung zum Schutz dieser Konten …
Bild: IT-Sicherheitsgesetz: Zurich fordert Ausweitung der MeldepflichtBild: IT-Sicherheitsgesetz: Zurich fordert Ausweitung der Meldepflicht
IT-Sicherheitsgesetz: Zurich fordert Ausweitung der Meldepflicht
Bonn, 12. Juni 2015: Die Zurich Versicherung begrüßt die Beschlussempfehlung des Bundestages zum IT-Sicherheitsgesetz im Grundsatz, weist aber darauf hin, dass dies nur ein erster Schritt zu einem transparenteren Verständnis für Cyber-Risiken ist. So fordert der Versicherer langfristig vor allem verbindliche Sicherheitsstandards und eine Ausweitung der …
ITSM-Trends 2015: Cloud fordert die IT-Organisationen heraus
ITSM-Trends 2015: Cloud fordert die IT-Organisationen heraus
… werden. Auch die Tool-Entscheidungen sollen sich durch den Cloud-Einfluss verändern, außerdem werden sich die Unternehmen mit ersten Maßnahmen auf das zu erwartende IT-Sicherheitsgesetz vorbereiten. Bei den Mobility-Services besteht zwar ebenfalls ein großer Handlungsbedarf, hier erwarten die Analysten der ITSM Group jedoch, dass die bisherige Zurückhaltung …
Bild: Umsetzung des IT-Sicherheitsgesetzes in der UnternehmenspraxisBild: Umsetzung des IT-Sicherheitsgesetzes in der Unternehmenspraxis
Umsetzung des IT-Sicherheitsgesetzes in der Unternehmenspraxis
… 29.11.2016 Der Bundesverband IT-Sicherheit e.V. (TeleTrusT) zieht im Rahmen eines Informationstages am 29.11.2016 in Berlin eine erste Bilanz der Handhabung des IT-Sicherheitsgesetzes in der Praxis. Die Veranstaltung bietet Erfahrungsberichte aus erster Hand und informiert über Umsetzungskonzepte in betroffenen kritischen Infrastrukturen. Fast täglich …
Sie lesen gerade: Was das IT-Sicherheitsgesetz von Unternehmen fordert