[Politik und Gesellschaft] BRD: Gesetzentwurf für IT-Sicherheit beschlossen

nene.JPG Das Bundeskabinett hat heute den Entwurf für ein IT-Sicherheitsgesetz auf den Weg gebrachten. Dieses soll in Zukunft für besseren Schutz sogenannter kritischer Infrastrukturen wie Energie- oder Telekommunikationsnetzwerken, sowie von IT-Systemen sorgen. Die Mindeststandards für IT-Sicherheit sehen unter anderem Meldepflichten für "erhebliche Störungen" ihrer Systeme in Unternehmen wie Transport, Gesundheit, Wasser, Ernährung, sowie aus dem Finanz- und Versicherungsgewerbe vor.

Betreibern kritischer Infrastrukturen werden zudem gezwungen, "angemessene organisatorische und technische Vorkehrungen zur Vermeidung von Störungen der Verfügbarkeit, Integrität, Authentizität und Vertraulichkeit ihrer informationstechnischen Systeme, Komponenten oder Prozesse zu treffen". Dazu gehören die Einhaltung noch festzulegender Branchenstandards sowie der regelmäßige Nachweis über die Sicherheitsvorkehrungen.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) soll zudem zur internationalen Zentralstelle für IT-Sicherheit ausgebaut, das Bundeskriminalamt bundesweit für Cyberdelikte zuständig werden. Eine umstrittene Dauerspeicherung von Nutzerdaten durch Telemediendienste ist nicht mehr vorgesehen. Mehr als 400 Stellen in den Behörden könnten entstehen, um die umfangreichen Prüfpflichten zu erfüllen.

Quelle:
 
In meinen Augen ist es zu spät .........
Ein Beispiel: Die gewissen Leute haben schon längst den Aufbau (HW und Software) einiger größeren S7-Anlagen (Siemens SPS) und können gezielt einige dieser Anlagen angreifen. Die sicheren Steuerungen sind in meinen Augen immer noch die Anlagen ohne Netzanschluß also Off-Line-Systeme.
 
Vielleicht könnte man die News noch um folgende Aussagen des Innenminister zum Gesetzentwurf ergänzen, da sicher für einige hier im Board relevant:

Das geplante IT-Sicherheitsgesetz sieht neue technische Auflagen für alle Betreiber von kommerziellen Webseiten vor. [...], dass Telemediendienste, Webserver bis hin zu Onlineshops dazu verpflichtet würden, ihre Netze sicher zu betreiben, sagte Bundesinnenminister Thomas de Maizière (CDU) [...]
Quelle:
 
So lange die solche Worte wie "Telemedien" benutzen, kann ich diese Regierung nicht ernst nehmen... orrrr...

Im Prinzip! haben sie aber Recht. Es muss etwas passieren. In erster Linie müssen Kunden, deren Daten ggf kompromittiert wurde, schnellstmöglich informiert werden, damit diese die notwendigen Maßnahmen ergreifen können. 3 Monate später nützt mir das nichts mehr.

Daher bin ich eigentlich auch für harte Strafen für Firmen, sollte so etwas vorkommen. Klar, das ist in gewisser Weise fies, weil es 100% Sicherheit nicht gibt. Aber dann würden sich manche Firmen (Sony *hust*) vielleicht wenigstens mal Mühe geben, ihre Infrastruktur abzusichern....
 
Angie lässt fragen, ob man sich dieses EXCEL Dingens auch irgendwo ausdrucken lassen kann? :D
 
Zurück
Oben