openPR Recherche & Suche
Presseinformation

IT-Sicherheitsgesetz: Was ist "Stand der Technik"?

26.05.201609:34 UhrPolitik, Recht & Gesellschaft
Bild: IT-Sicherheitsgesetz: Was ist "Stand der Technik"?
TeleTrusT - Bundesverband IT-Sicherheit e.V.
TeleTrusT - Bundesverband IT-Sicherheit e.V.

(openPR) TeleTrusT - Bundesverband IT-Sicherheit e.V. legt Handreichung vor

Zur Erhöhung der Cyber-Sicherheit hat der Gesetzgeber Unternehmen durch das IT-Sicherheitsgesetz verpflichtet, bei Auswahl, Implementierung und Betrieb von IT-Sicherheitsmaßnahmen den Stand der Technik zu berücksichtigen. Das gilt für Betreiber kritischer Infrastrukturen wie für jedes Nicht-KRITIS-Unternehmen, das eine Internetseite oder einen anderen Telemediendienst betreibt. Der Bundesverband IT-Sicherheit e.V. (TeleTrusT) hat nun eine Handreichung veröffentlicht, die den Unternehmen als Handlungsempfehlung und Orientierung zur Ermittlung des Standes der Technik in der IT-Sicherheit dient.



Die Handreichung soll den anwendenden Unternehmen und Anbietern (Hersteller, Dienstleister) gleichermaßen Hilfestellung zur Bestimmung des "Standes der Technik" geben. Das von einer interdisziplinären Expertengruppe erarbeitete Dokument enthält in strukturierter Form detaillierte, praxisrelevante Hinweise. "Das Dokument bietet eine fachliche Basis zur Umsetzung der gesetzlichen Anforderungen und eignet sich ebenso als Vertragsreferenz für Vereinbarungen über IT-Sicherheitsleistungen. Die Handreichung für die Unternehmenspraxis ist in dieser Form bislang einzigartig und schließt eine Lücke, die der Gesetzgeber durch den Rahmencharakter der bisherigen Regelungen belassen hat." sagt RA Karsten U. Bartels LL.M., TeleTrusT-Vorstand und Leiter der TeleTrusT-AG "Recht".

TeleTrusT beteiligt sich mit dem Arbeitskreis "Stand der Technik" an der inhaltlichen Ausgestaltung des IT-Sicherheitsgesetzes und begleitender Regelungen. Der Arbeitskreis hat die Zielsetzung, aus Sicht der IT-Sicherheitslösungsanbieter und -berater den betroffenen Wirtschaftskreisen Handlungsempfehlungen und Orientierung zu geben. Gleichzeitig sind sich die Autoren dessen bewusst, dass es sich aufgrund der schnelllebigen Entwicklung der IT-Sicherheitslösungen um dynamische Inhalte handelt. Zugleich ist die Handreichung auch ein fachliches Angebot an den Gesetz- und Verordnungsgeber, zu den abstrakt-generellen Rahmenvorschriften komplementäre, konkrete und prüfbare Angaben zur Verfügung zu stellen.

Betreiber Kritischer Infrastrukturen haben eine Frist von zwei Jahren, angemessene Vorkehrungen zur Vermeidung von Störungen der Verfügbarkeit, Integrität, Vertraulichkeit und Authentizität ihrer informationstechnischen Systeme, Komponenten oder Prozesse zu treffen, die für die Funktionsfähigkeit der von ihnen betriebenen Kritischen Infrastrukturen maßgeblich sind.

Tomasz Lawicki, Leiter des TeleTrusT-Arbeitskreises "Stand der Technik": "Durch das ITSiG sind Unternehmen ("KRITIS" und "Nicht-KRITIS") gefordert, ihre Sicherheitsmaßnahmen im Hinblick auf die Aktualität und Wirksamkeit zu überprüfen. Die TeleTrusT-Handreichung zum Stand der Technik unterstützt Unternehmen dabei, den Zustand der Sicherheitsmaßnahmen realistisch einzuschätzen und gegebenenfalls. Nachbesserungen abzuleiten und trägt dadurch branchenübergreifend zur Erhöhung der Informationssicherheit bei."

Die TeleTrusT-Handreichung "Stand der Technik" ist abrufbar unter https://www.teletrust.de/publikationen/broschueren/stand-der-technik/.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 905060
 911

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „IT-Sicherheitsgesetz: Was ist "Stand der Technik"?“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von TeleTrusT - Bundesverband IT-Sicherheit e.V.

Bild: TeleTrusT - Bundesverband IT-Sicherheit e.V. auf IT-Sicherheitsmesse "it-sa": ProgrammBild: TeleTrusT - Bundesverband IT-Sicherheit e.V. auf IT-Sicherheitsmesse "it-sa": Programm
TeleTrusT - Bundesverband IT-Sicherheit e.V. auf IT-Sicherheitsmesse "it-sa": Programm
Stand der Technik, Blockchain, Smart Meter, IT-Sicherheitsgesetz, DSGVO Der Bundesverband IT-Sicherheit e.V. (TeleTrusT) beteiligt sich aktiv an der nationalen Leitmesse und Konferenz für IT-Sicherheit it-sa vom 09. - 11.10.2018 in Nürnberg. Die it-sa bietet Gelegenheit zum Meinungsaustausch und informiert über einschlägige Produkte und Dienstleistungen. TeleTrusT ist Premium Partner und unterstützt die it-sa seit ihrer Etablierung in Deutschland sowie inzwischen auch die Ableger it-sa Brasil und it-sa India. Die NürnbergMesse als Trägergese…
Bild: TeleTrusT: Prüfschema für Produkte nach IEC 62443-4-2Bild: TeleTrusT: Prüfschema für Produkte nach IEC 62443-4-2
TeleTrusT: Prüfschema für Produkte nach IEC 62443-4-2
TeleTrusT - Bundesverband IT-Sicherheit veröffentlicht Prüfschema für Produkte nach IEC 62443-4-2 "Industrielle Kommunikationsnetze - IT-Sicherheit für industrielle Automatisierungssysteme" Einheitliche Bewertung, hohes IT-Sicherheitsniveau, Vergleichbarkeit von Produkten und Zertifikaten Automatisierung, Digitalisierung, Vernetzung bzw. "Industrie 4.0" sind in aller Munde. Eine dabei immer wiederkehrende Frage ist, ob die Kommunikation sicher genug ist und wie sichergestellt wird, dass alle beteiligten Kommunikationspartner ein hohes und a…

Das könnte Sie auch interessieren:

Bild: TeleTrusT - Bundesverband IT-Sicherheit e.V. auf IT-Sicherheitsmesse "it-sa": ProgrammBild: TeleTrusT - Bundesverband IT-Sicherheit e.V. auf IT-Sicherheitsmesse "it-sa": Programm
TeleTrusT - Bundesverband IT-Sicherheit e.V. auf IT-Sicherheitsmesse "it-sa": Programm
Stand der Technik, Blockchain, Smart Meter, IT-Sicherheitsgesetz, DSGVO Der Bundesverband IT-Sicherheit e.V. (TeleTrusT) beteiligt sich aktiv an der nationalen Leitmesse und Konferenz für IT-Sicherheit it-sa vom 09. - 11.10.2018 in Nürnberg. Die it-sa bietet Gelegenheit zum Meinungsaustausch und informiert über einschlägige Produkte und Dienstleistungen. …
Bild: Was ist "Stand der Technik" nach IT-Sicherheitsgesetz und DSGVO?Bild: Was ist "Stand der Technik" nach IT-Sicherheitsgesetz und DSGVO?
Was ist "Stand der Technik" nach IT-Sicherheitsgesetz und DSGVO?
… veröffentlicht revidierte und erweiterte Handreichung zum Stand der Technik in der IT-Sicherheit Mit dem "Gesetz zur Erhöhung der Sicherheit informationstechnischer Systeme" (IT-Sicherheitsgesetz) verfolgt der Gesetzgeber das Ziel, Defizite in der IT-Sicherheit abzubauen. Daneben gilt seit dem 25.05.2018 die EU-Datenschutz-Grundverordnung (DSGVO) mit ihren …
Was das IT-Sicherheitsgesetz von Unternehmen fordert
Was das IT-Sicherheitsgesetz von Unternehmen fordert
Mit dem IT-Sicherheitsgesetz will die Bundesregierung Deutschland zum Vorreiter in Sachen digitaler Personenschutz machen. Dafür sollen IT-Prozesse von sogenannten kritischen Infrastrukturen stärker kontrolliert werden. Das betrifft mehr als 2.000 Unternehmen bundesweit. Treten hier Risiken auf, kann das auch persönliche Daten gefährden. Aber für welche …
Bild: Leitfaden zu den Prüfungen nach dem IT-SicherheitsgesetzBild: Leitfaden zu den Prüfungen nach dem IT-Sicherheitsgesetz
Leitfaden zu den Prüfungen nach dem IT-Sicherheitsgesetz
… herausgegeben, der konkrete Antworten auf die 10 meistgestellten Fragen zum Nachweis der Anforderungen des BSI-Gesetzes gibt. Nach dem vom Bundestag verabschiedeten IT-Sicherheitsgesetz (IT-SiG) sind einige Unternehmen der sogenannten KRITIS-Sektoren verpflichtet, Vorkehrungen zum Schutz ihrer betriebenen kritischen Infrastrukturen nach dem Stand der …
Bild: KeyIdentity hat mit TeleTrusT die neue Handreichung zum "Stand der Technik" in der IT-Sicherheit erstelltBild: KeyIdentity hat mit TeleTrusT die neue Handreichung zum "Stand der Technik" in der IT-Sicherheit erstellt
KeyIdentity hat mit TeleTrusT die neue Handreichung zum "Stand der Technik" in der IT-Sicherheit erstellt
Erweiterte Handreichung berücksichtigt neue Anforderungen durch IT-Sicherheitsgesetz (ITSiG) und Datenschutz-Grundverordnung (DSGVO). Weiterstadt, 18. Juni 2018 – KeyIdentity, ein globaler Anbieter von hoch skalierbaren, einfach einsetzbaren Identity- und Access-Management-Lösungen (IAM) auf Open-Source-Basis, hat an der neuesten TeleTrust-Handreichung …
KEYMILE: Höhere Datensicherheit ist eines der zentralen Themen in Mission-Critical-Kommunikationsnetzen
KEYMILE: Höhere Datensicherheit ist eines der zentralen Themen in Mission-Critical-Kommunikationsnetzen
Hannover, 28. Januar 2016 – Die Umsetzung umfangreicher Anforderungen aus dem neuen IT-Sicherheitsgesetz, eine Modernisierung der SDH-Netze, der Umstieg auf Ethernet/IP und eine höhere Effizienz bei der Netzüberwachung und Steuerung: Nach Meinung von KEYMILE sind dies 2016 die wichtigsten Trends beim Einsatz von Mission-Critical-Kommunikationsnetzen. …
Bild: IT-Sicherheitsrechtstag 2017 - Datenschutz-Grundverordnung und IT-Sicherheitsgesetz in der PraxisBild: IT-Sicherheitsrechtstag 2017 - Datenschutz-Grundverordnung und IT-Sicherheitsgesetz in der Praxis
IT-Sicherheitsrechtstag 2017 - Datenschutz-Grundverordnung und IT-Sicherheitsgesetz in der Praxis
… Fokus stehen die Möglichkeiten der erfolgreichen Umsetzung gesetzlicher IT-Sicherheits- und Datenschutzanforderun-gen in der Unternehmens- und Behördenpraxis. Mit dem IT-Sicherheitsgesetz und den nachfolgenden Rechtsverordnungen, der EU-Datenschutz-Grundverordnung (DSGVO) und dem neuen Bundesdatenschutzgesetz haben die Gesetz- und Verordnungsgeber auf …
Bild: Umsetzung des IT-Sicherheitsgesetzes in der UnternehmenspraxisBild: Umsetzung des IT-Sicherheitsgesetzes in der Unternehmenspraxis
Umsetzung des IT-Sicherheitsgesetzes in der Unternehmenspraxis
… 29.11.2016 Der Bundesverband IT-Sicherheit e.V. (TeleTrusT) zieht im Rahmen eines Informationstages am 29.11.2016 in Berlin eine erste Bilanz der Handhabung des IT-Sicherheitsgesetzes in der Praxis. Die Veranstaltung bietet Erfahrungsberichte aus erster Hand und informiert über Umsetzungskonzepte in betroffenen kritischen Infrastrukturen. Fast täglich …
Bild: TeleTrusT: IT-Sicherheitsgesetz nur erster Schritt - Umsetzung Aufgabe von Gesetzgeber, Verwaltung, WirtschaftBild: TeleTrusT: IT-Sicherheitsgesetz nur erster Schritt - Umsetzung Aufgabe von Gesetzgeber, Verwaltung, Wirtschaft
TeleTrusT: IT-Sicherheitsgesetz nur erster Schritt - Umsetzung Aufgabe von Gesetzgeber, Verwaltung, Wirtschaft
Der Bundesverband IT-Sicherheit e.V. (TeleTrusT) begrüßt das Inkrafttreten des "Gesetzes zur Erhöhung der Sicherheit informationstechnischer Systeme" (IT-Sicherheitsgesetz; ITSiG) als legislativen Schritt zur Verbes-serung der IT-Sicherheitslage in Deutschland. Die Wirkung des Gesetzes hängt wesentlich von der Ausgestaltung der avisierten Rechtsverordnung …
Bild: Die Generalklausel „Stand der Technik“ in der Gesetzgebung und in der UmsetzungBild: Die Generalklausel „Stand der Technik“ in der Gesetzgebung und in der Umsetzung
Die Generalklausel „Stand der Technik“ in der Gesetzgebung und in der Umsetzung
Durch die Vorgaben aus dem IT-Sicherheitsgesetz und der Datenschutzgrundverordnung, den „Stand der Technik“ von technischen und organisatorischen Maßnahmen (TOMs) einzuhalten oder zu berücksichtigen, hat die Generalklausel „Stand der Technik“ an Brisanz gewonnen. Obwohl der Begriff „Stand der Technik“ in vielen Bereichen der Gesetzgebung seit Langem …
Sie lesen gerade: IT-Sicherheitsgesetz: Was ist "Stand der Technik"?