IT-Sicherheitsniveau kritischer Infrastruktur unterhalb der KritisV

Die Bedrohung durch Cyberangriffe wächst von Jahr zu Jahr - auch für kritische Infrastrukturen - an [1]. Nicht nur zuletzt durch die Warnung des Bundesamtes für Sicherheit in der Informationstechnik (BSI) vor einer erhöhten Bedrohungslage in der Cybersicherheit in Deutschland [2] wächst das Bewusstsein für Informationssicherheit. Vor diesem Hintergrund wurde im Jahr
2021 das Projekt subKRITIS: 'Bestandsaufnahme des Informationssicherheitsniveaus von kleinen und mittelgroßen Kläranlagen
in NRW unterhalb des Grenzwertes der KritisV - subKritis' durchgeführt. Die Pflicht zur Informationssicherheit ist für kritische Infrastrukturen seit dem 25.07.2015 durch das Informationssicherheitsgesetz rechtlich festgeschrieben [3].

Zuletzt erfolgen Hackerangriffe auch auf deutsche Infrastruktur mit hoher Anzahl und Erfolgsquote. Betroffen sind Krankenhäuser und Kliniken, Kommunen, Stadtwerke, Energieversorger etc. Vor allem bei den Krankenhäusern und Kliniken sind teilweise bis heute, mehr als 12 Monate später, Einschränkungen im Betrieb vorhanden. In Deutschland werden verschiedene Sektoren und Branchen beispielsweise die Energie- und Wasserversorgung, der Verkehr, aber auch die medizinische Versorgung zur Kritischen Infrastruktur gezählt. Der Sektor Wasser wird dabei unterschieden in die Öffentliche Wasserversorgung - Gewinnung, Aufbereitung, Verteilung, Steuerung und Überwachung - und Öffentliche Abwasserbeseitigung - Siedlungsentwässerung, Abwasserbehandlung und Gewässereinleitung, Steuerung und Überwachung. Diese müssen  bei Überschreiten der Grenzwerte, die sich an 500 000 Einwohnerwerten orientieren, die Vorgaben der KritisV erfüllen und alle zwei Jahre das Nachweisverfahren gegenüber dem BSI durchlaufen. Im Folgenden werden Pilotprojektergebnisse vorgestellt, welche erstmals das IT-Sicherheitsniveau von Kläranlagen unterhalb der Schwellwerte der KritisV untersucht haben.



Copyright: © Springer Vieweg | Springer Fachmedien Wiesbaden GmbH
Quelle: Wasserwirtschaft - Heft 11 (November 2022)
Seiten: 5
Preis: € 10,90
Autor: M.Sc. Sebastian Kerger
Daniel Löwen
Rainer Stecken
Björn Boos
 
 Diesen Fachartikel kaufen...
(nach Kauf erscheint Ihr Warenkorb oben links)
 Artikel weiterempfehlen
 Artikel nach Login kommentieren


Login

ASK - Unser Kooperationspartner
 
 


Unsere content-Partner
zum aktuellen Verzeichnis



Unsere 3 aktuellsten Fachartikel

Rechtliche und praktische Unsicherheiten bei der Durchführung des europäischen Klimaanpassungsrechts durch das Bundes- Klimaanpassungsgesetz (KAnG)
© Lexxion Verlagsgesellschaft mbH (6/2025)
In the context of the European Climate Law (EU) 2021/1119), the Governance Regulation (EU) 2018/1999 and the Nature Restoration Regulation (EU) 2024/1991, the KAnG came into force on July 1, 2024.

Transformatives Klimarecht: Raum, Zeit, Gesellschaft
© Lexxion Verlagsgesellschaft mbH (6/2025)
This article contends that climate law should be conceived as inherently transformative in a double sense. The law not only guides the necessary transformation of economy and society, but is itself undergoing transformation.

Maßnahmen zur Klimaanpassung sächsischer Talsperren
© Springer Vieweg | Springer Fachmedien Wiesbaden GmbH (5/2025)
Die Landestalsperrenverwaltung des Freistaates Sachsen (LTV) betreibt aktuell insgesamt 87 Stauanlagen, darunter 25 Trinkwassertalsperren. Der Stauanlagenbestand ist historisch gewachsen und wurde für unterschiedliche Zwecke errichtet.