Herausforderungen der IT-Sicherheit bei kleinen und mittleren Betreibern kritischer Infrastrukturen

Der Schutz der IT kritischer Infrastrukturen gerät durch verschiedene Vorfälle und nicht zuletzt durch das im Juli 2015 in Kraft getretene IT-Sicherheitsgesetz zunehmend in den Fokus. Kleine und mittlere Betreiber benötigen Orientierung bei der Analyse ihrer Gefährdungslage und bei der Auswahl geeigneter Maßnahmen. Im Rahmen dieses Beitrags wird ein Vorgehen skizziert, das sich an gängigen Normen (BSI-Grundschutz, ISO 2700x) orientiert, aber eine leichte und schnelle Anwendung ermöglichen soll, um die IT-Sicherheit der Betreiber nachhaltig zu steigern.

Die IT-Infrastruktur bildet das Rückgrat eines jeden Unternehmens, sei es in der Verwaltung oder beim Betrieb der Erzeugungs- und Verteilungsinfrastruktur. Die Wasserverund Abwasserentsorgung ist durch viele kleine und mittlere Unternehmen geprägt. Diese haben selten die finanziellen und personellen Ressourcen für eine umfangreiche Analyse ihrer IT-Sicherheit. Die Zunahme von Cyberkriminalität und leicht verfügbare Angriffswerkzeuge verstärken die Risiken, die von der IT ausgehen: Nicht nur das Aneignen von Kunden- oder Versorgungsdaten stellt eine Gefahr dar, auch der externe Eingriff in die Versorgung in quantitativer und qualitativer Hinsicht ist denkbar. Im Rahmen des vom BMBF geförderten Forschungsprojektes „AquaIT-Lab“ untersuchen die Autoren diese Problemstellung und entwickeln angepasste ITSicherheitsmaßnahmen.



Copyright: © wvgw Wirtschafts- und Verlagsgesellschaft Gas und Wasser mbH
Quelle: Heft 10 - 2015 (Oktober 2015)
Seiten: 3
Preis: € 0,00
Autor: Christof Thim
David Kotarski

Artikel weiterleiten Artikel kostenfrei anzeigen Artikel kommentieren


Diese Fachartikel könnten Sie auch interessieren:

Die Energiewende bis 2030 ist erfolgversprechend
© Springer Vieweg | Springer Fachmedien Wiesbaden GmbH (12/2018)
Die Energiewende – lange zurückgedrängt von anderen Themen – ist in der politischen und medialen Aufmerksamkeit wieder stärker in den Vordergrund gerückt. Dabei stehen zunehmend zwei Fragen im Mittelpunkt: Kann Deutschland das für das Jahr 2030 angestrebte Klimaschutzziel realistisch erreichen, und ist ein solcher Weg finanziell tragbar?

Gasetagenheizungen der Arten C4, C8 und B3 – Alternativen bei der Erneuerung von mehrfachbelegten Abgasanlagen
© wvgw Wirtschafts- und Verlagsgesellschaft Gas und Wasser mbH (6/2018)
Seit September 2015 gelten für neue Heizgeräte EU-weit einheitliche Mindeststandards; Heizkessel müssen seitdem mindestens den Standard der Brennwerttechnik erreichen (ausgenommen sind B1- Gasetagenheizungen für Mehrfachbelegung).

Erfahrungen mit der Dauerreihenschaltung von Ultraschallgaszählern im deutschen Gasmarkt
© wvgw Wirtschafts- und Verlagsgesellschaft Gas und Wasser mbH (6/2018)
In Deutschland gibt es eine Vielzahl unterschiedlicher Designs von Großgasmessstationen. Die Dauerreihenschaltung von zwei Gaszählern hat sich in den letzten Jahren bei zahlreichen Stationen als Standard etabliert.

Grüner Wasserstoff: Überblick über Potenziale für die Energiewende
© wvgw Wirtschafts- und Verlagsgesellschaft Gas und Wasser mbH (6/2018)
Der Durchbruch von erneuerbarem Wasserstoff (sogenanntem e-Hydrogen) steht unmittelbar bevor. Das zeigt eine ganze Reihe unterschiedlicher Projekte, die auf dem Energieträger basieren: Angefangen von Zügen, die Brennstoffzellen mit Wasserstoff und Batterien kombinieren, über Wasserstofftankstellen für PKW und LKW bis hin zu Industrieunternehmen, die grünen Wasserstoff in der Stahlherstellung einsetzen. Der Beitrag zeigt, dass Technologien wie die Dampf-Elektrolyse des Dresdner Cleantech-Unternehmens Sunfire effizienter werden – und damit kurz vor der Kommerzialisierung stehen.

Integration des branchenspezifischen Sicherheitsstandards Wasser/Abwasser (B3S WA) in ein ISMS gemäß ISO/IEC 27001
© wvgw Wirtschafts- und Verlagsgesellschaft Gas und Wasser mbH (6/2018)
Für viele Verbundunternehmen besteht aus dem Energiewirtschaftsgesetz (EnWG) die Verpflichtung, ein Informationssicherheits-Managementsystem (ISMS) auf Grundlage der ISO/IEC 27001 unter Berücksichtigung der ISO/IEC TR 27019 einzuführen, und andererseits die Anforderung des BSI-Gesetzes (BSIG) bezüglich der Einhaltung des Standes der Technik für den KRITIS-Sektor Wasser gegenüber dem BSI nachzuweisen. Letzteres kann durch Umsetzen des Branchenspezifischen Sicherheitsstandards Wasser/Abwasser (B3S WA) erfolgen, der in ein ISMS auf Grundlage der ISO/IEC 27001 integrierbar ist.

Name:

Passwort:

 Angemeldet bleiben

Passwort vergessen?

Der ASK Wissenspool
 
Mit Klick auf die jüngste Ausgabe des Content -Partners zeigt sich das gesamte Angebot des Partners
 

Selbst Partner werden?
 
Dann interessiert Sie sicher das ASK win - win Prinzip:
 
ASK stellt kostenlos die Abwicklungs- und Marketingplattform - die Partner stellen den Content.
 
Umsätze werden im Verhältnis 30 zu 70 (70% für den Content Partner) geteilt.
 

Neu in ASK? Dann gleich registrieren und Vorteile nutzen...