IT-Sicherheitskatalog für Energienetzbetreiber

TÜV SÜD informiert über Pflicht zur Zertifizierung

Damit eine lückenlose Energieversorgung gewährleistet werden kann, ist in diesem Bereich zusätzlich eine intakte Informations- und Kommunikationstechnologie (IKT) nötig. Mit diesen IKT-Systemen gehen auch Risiken für die Versorgungssicherheit einher, die durch die Anforderungen des IT-Sicherheitskatalogs und deren Umsetzung eingedämmt werden sollen. Die Bundesnetzagentur hat gemäß § 11 Absatz 1a des Energiewirtschaftsgesetzes den IT-Sicherheitskatalog veröffentlicht. Was Energienetzbetreiber jetzt tun müssen, wissen die Experten von TÜV SÜD.
 
Der IT-Sicherheitskatalog verpflichtet Strom- und Gasnetzbetreiber, Mindeststandards hinsichtlich IT-Sicherheit umzusetzen und einzuhalten. Dazu gehören unter anderem, die zu schützenden Daten und Systeme verfügbar zu machen, für die Integrität der verarbeiteten Informationen und Systeme zu sorgen sowie diese streng vertraulich zu behandeln. Die Kernforderung an alle Energienetzbetreiber, unabhängig von Größe oder Anzahl der angeschlossenen Kunden, ist der Aufbau eines Informationssicherheits-Managementsystems (ISMS). Dieses muss nach einem noch durch die Deutsche Akkreditierungsstelle (DAkkS) zu erstellenden Schema, auf Basis DIN ISO/IEC 27001, bis zum 31. Januar 2018 von unabhängiger Stelle zertifiziert werden. Zudem ist der Netzbetreiber verpflichtet, der Bundesnetzagentur bis zum 30. November 2015 einen Ansprechpartner für IT-Sicherheit zu melden.
 
„Um die grundlegenden Weichen für eine Zertifizierung schon jetzt zu stellen, sollten betroffene Unternehmen die bestehende Infrastruktur in Form eines Netzstrukturplans dokumentieren, wie er auch im IT-Sicherheitskatalog gefordert wird", sagt Alexander Häußler, Produkt Manager ISO 27001 bei TÜV SÜD. Auf dieser Grundlage lässt sich das Netzwerk optimieren. Eine zusätzliche Risikoanalyse deckt eventuelle Sicherheitslücken auf und dient, diesen vorzubeugen. Die bestehenden Maßnahmen nach ISO 27001 und ggf. auch unter Berücksichtigung der ISO 27019 genauer unter die Lupe zu nehmen, gibt schon im Voraus einen Überblick, an welchen Stellen sehr wahrscheinlich noch nachgearbeitet werden muss. Unternehmen sollten schon jetzt einen Ansprechpartner für IT-Sicherheit identifizieren und falls notwendig entsprechend qualifizieren.
 
Auf längere Sicht rät Alexander Häußler, notwendige Maßnahmen grob zu planen sowie das Budget für die Umsetzung und Anpassungen einzukalkulieren. Für Energieversorger empfiehlt es sich zudem, weitere Entwicklungen genau im Auge zu behalten, um auf Neuerungen direkt reagieren zu können. Weitere Informationen gibt es unter www.tuev-sued.de/ms/iso-27001

Als einer der führenden Dienstleister in den Bereichen Prüfung, Begutachtung, Auditierung, Zertifizierung, Schulung und Knowledge Services sorgt TÜV SÜD für Qualität, Sicherheit und Nachhaltigkeit. Seit 1866 schützt der technische Dienstleister gemäß seinem Gründungsauftrag Menschen, Umwelt und Sachgüter vor den nachteiligen Auswirkungen der Technik. Das Unternehmen mit Sitz in München ist inzwischen an über 800 Standorten weltweit vertreten. TÜV SÜD agiert weltweit mit mehr als 22.000 Experten aus den verschiedensten Disziplinen, die auf ihren Gebieten als herausragende Experten anerkannt sind. Der technische Dienstleister kombiniert unabhängige und neutrale Kompetenz und langjährige Erfahrung mit wertvollen Brancheninformationen und bietet Unternehmen, Verbrauchern und Umwelt damit echten Mehrwert. TÜV SÜD unterstützt seine Kunden auf der ganzen Welt mit einem umfassenden Leistungsspektrum um Effizienz zu steigern, Kosten zu senken und Risiken beherrschbar zu machen. www.tuev-sued.de

Kontakt:
TÜV SÜD AG, Carolin Eckert | carolin.eckert@tuev-sued.de | www.tuev-sued.de


Technik | Energie, 03.09.2015

     
        
Cover des aktuellen Hefts

Pioniere der Hoffnung

forum 01/2025 ist erschienen

  • Bodendegradation
  • ESG-Ratings
  • Nachhaltige Awards
  • Next-Gen Materialien
Weiterlesen...
Kaufen...
Abonnieren...
03
JAN
2025
48. Naturschutztage am Bodensee
Vorträge, Diskussionen, Exkursionen mit Fokus: Arten-, Klima- und Naturschutz
78315 Radolfzell
17
JAN
2025
Systemische Aufstellungen von Familienunternehmen und Unternehmerfamilien
Constellations machen Dynamiken sichtbar - Ticketrabatt für forum-Leser*innen!
online
06
FEB
2025
Konferenz des guten Wirtschaftens 2025
Mission (Im)Possible: Wie Unternehmen das 1,5-Grad-Ziel erreichen
80737 München
Alle Veranstaltungen...
NatuVision Forum

Professionelle Klimabilanz, einfach selbst gemacht

Einfache Klimabilanzierung und glaubhafte Nachhaltigkeitskommunikation gemäß GHG-Protocol

Megatrends

Depression ist die neue Volkskrankheit
Um den Trend zu stoppen empfiehlt Christoph Quarch einen Kommunikations- und Perspektivenwechsel - auch der Medien
B.A.U.M. Insights
Hier könnte Ihre Werbung stehen! Gerne unterbreiten wir Ihnen ein Angebot

Jetzt auf forum:

Profiküche 2025: Geräte-Innovation spart mehr als 50 Prozent Energie für Grill-Zubereitung ein

Sichere Abstellmöglichkeiten für Fahrräder:

Fotoausstellung Klimagerecht leben

Ohne Vertrauen ist alles nichts

Zeit für Regeneration

The Custodian Plastic Race 2025

Niedriger Blutdruck: Wie bleibt man aktiv, ohne sich schwindlig zu fühlen?

Hacker vs. Host: Wie man Angreifer überlistet

  • Dr. Ing. h.c. F. Porsche AG
  • Futouris - Tourismus. Gemeinsam. Zukunftsfähig
  • Engagement Global gGmbH
  • ECOFLOW EUROPE S.R.O.
  • Kärnten Standortmarketing
  • NOW Partners Foundation
  • circulee GmbH
  • DGNB - Deutsche Gesellschaft für Nachhaltiges Bauen
  • Protect the Planet. Gesellschaft für ökologischen Aufbruch gGmbH
  • Global Nature Fund (GNF)
  • World Future Council. Stimme zukünftiger Generationen
  • BAUM e.V. - Netzwerk für nachhaltiges Wirtschaften
  • Energieagentur Rheinland-Pfalz GmbH