SlideShare ist ein Scribd-Unternehmen logo
1 von 27
Downloaden Sie, um offline zu lesen
IT-Sicherheit in der
Wasserversorgung 4.0
Dr. Michael Neupert, Rechtsanwalt
Das IT-Sicherheitsgesetz
Bild: christiaan_008/flickrDr. Michael Neupert, Rechtsanwalt, Essen
Das IT-Sicherheitsgesetz
Bild: christiaan_008/flickr
 Ergänzung BSI-Gesetz und mehrerer
anderer Gesetze
 Kritische Infrastrukturen:
Sicherheitspaket
 BSI nationale Informations-
sicherheitsbehörde
 Stärkung auch anderer Behörden wie
BKA und Verfassungsschutz
Was sind
Kritische Infrastrukturen?
Dr. Michael Neupert, Rechtsanwalt, Essen
§ 8a Abs. 1 BSIG
Betreiber Kritischer Infrastrukturen sind verpflichtet, spätestens zwei
Jahre nach Inkrafttreten der Rechtsverordnung nach § 10 Absatz 1
angemessene organisatorische und technische Vorkehrungen zur
Vermeidung von Störungen der Verfügbarkeit, Integrität,
Authentizität und Vertraulichkeit ihrer informationstechnischen
Systeme, Komponenten oder Prozesse zu treffen, die für die
Funktionsfähigkeit der von ihnen betriebenen Kritischen
Infrastrukturen maßgeblich sind. Dabei soll der Stand der Technik
eingehalten werden. Organisatorische und technische Vorkehrungen
sind angemessen, wenn der dafür erforderliche Aufwand nicht außer
Verhältnis zu den Folgen eines Ausfalls oder einer Beeinträchtigung
der betroffenen Kritischen Infrastruktur steht.
Dr. Michael Neupert, Rechtsanwalt, Essen
§ 8a Abs. 1 BSIG
Betreiber Kritischer Infrastrukturen sind verpflichtet, spätestens zwei
Jahre nach Inkrafttreten der Rechtsverordnung nach § 10 Absatz 1
angemessene organisatorische und technische Vorkehrungen zur
Vermeidung von Störungen der Verfügbarkeit, Integrität,
Authentizität und Vertraulichkeit ihrer informationstechnischen
Systeme, Komponenten oder Prozesse zu treffen, die für die
Funktionsfähigkeit der von ihnen betriebenen Kritischen
Infrastrukturen maßgeblich sind. Dabei soll der Stand der Technik
eingehalten werden. Organisatorische und technische Vorkehrungen
sind angemessen, wenn der dafür erforderliche Aufwand nicht außer
Verhältnis zu den Folgen eines Ausfalls oder einer Beeinträchtigung
der betroffenen Kritischen Infrastruktur steht.
Dr. Michael Neupert, Rechtsanwalt, Essen
§ 8a Abs. 1 BSIG
Das Bundesministerium des Innern bestimmt durch
Rechtsverordnung (…) nach Anhörung von Vertretern(…) unter
Festlegung der in den jeweiligen Sektoren im Hinblick auf § 2
Absatz 10 Satz 1 Nummer 2 wegen ihrer Bedeutung als kritisch
anzusehenden Dienstleistungen und deren als bedeutend
anzusehenden Versorgungsgrads, welche Einrichtungen, Anlagen
oder Teile davon als Kritische Infrastrukturen im Sinne dieses
Gesetzes gelten. Der nach Satz 1 als bedeutend anzusehende
Versorgungsgrad ist anhand von branchenspezifischen
Schwellenwerten für jede wegen ihrer Bedeutung als kritisch
anzusehende Dienstleistung im jeweiligen Sektor zu bestimmen.
Dr. Michael Neupert, Rechtsanwalt, Essen
§ 8a Abs. 1 BSIG
Das Bundesministerium des Innern bestimmt durch
Rechtsverordnung (…) nach Anhörung von Vertretern(…) unter
Festlegung der in den jeweiligen Sektoren im Hinblick auf § 2
Absatz 10 Satz 1 Nummer 2 wegen ihrer Bedeutung als kritisch
anzusehenden Dienstleistungen und deren als bedeutend
anzusehenden Versorgungsgrads, welche Einrichtungen, Anlagen
oder Teile davon als Kritische Infrastrukturen im Sinne dieses
Gesetzes gelten. Der nach Satz 1 als bedeutend anzusehende
Versorgungsgrad ist anhand von branchenspezifischen
Schwellenwerten für jede wegen ihrer Bedeutung als kritisch
anzusehende Dienstleistung im jeweiligen Sektor zu bestimmen.
Dr. Michael Neupert, Rechtsanwalt, Essen
§ 8a Abs. 1 BSIG
KRITIS
Energie
Informations-
technik
Telekommuni-
kation
Transport und
Verkehr
Gesundheit
Wasser
Ernährung
Finanzen und
Versicherung
Erhebliche
Versorgungsengpässe
Gefährdungen für
Öffentliche Sicherheit
Dr. Michael Neupert, Rechtsanwalt, Essen
BSI-KritisV
Dr. Michael Neupert, Rechtsanwalt, Essen
BSI-KritisV
Dr. Michael Neupert, Rechtsanwalt, Essen
BSI-KritisV
Erhebliche
Versorgungsengpässe
Gefährdungen für
Öffentliche Sicherheit
Dr. Michael Neupert, Rechtsanwalt, Essen
BSI-KritisV
Dr. Michael Neupert, Rechtsanwalt, Essen
BSI-KritisV
Was müssen
Betreiber tun?
Pflichtengehalt:§ 8a Abs. 1 BSIG
Betreiber Kritischer Infrastrukturen sind verpflichtet, spätestens zwei
Jahre nach Inkrafttreten der Rechtsverordnung nach § 10 Absatz 1
angemessene organisatorische und technische Vorkehrungen zur
Vermeidung von Störungen der Verfügbarkeit, Integrität,
Authentizität und Vertraulichkeit ihrer informationstechnischen
Systeme, Komponenten oder Prozesse zu treffen, die für die
Funktionsfähigkeit der von ihnen betriebenen Kritischen
Infrastrukturen maßgeblich sind. Dabei soll der Stand der Technik
eingehalten werden. Organisatorische und technische Vorkehrungen
sind angemessen, wenn der dafür erforderliche Aufwand nicht außer
Verhältnis zu den Folgen eines Ausfalls oder einer Beeinträchtigung
der betroffenen Kritischen Infrastruktur steht.
Dr. Michael Neupert, Rechtsanwalt, Essen
BSI-KritisV
Pflichtengehalt:§ 8a Abs. 1 BSIG
Betreiber Kritischer Infrastrukturen sind verpflichtet, spätestens zwei
Jahre nach Inkrafttreten der Rechtsverordnung nach § 10 Absatz 1
angemessene organisatorische und technische Vorkehrungen zur
Vermeidung von Störungen der Verfügbarkeit, Integrität,
Authentizität und Vertraulichkeit ihrer informationstechnischen
Systeme, Komponenten oder Prozesse zu treffen, die für die
Funktionsfähigkeit der von ihnen betriebenen Kritischen
Infrastrukturen maßgeblich sind. Dabei soll der Stand der Technik
eingehalten werden. Organisatorische und technische Vorkehrungen
sind angemessen, wenn der dafür erforderliche Aufwand nicht außer
Verhältnis zu den Folgen eines Ausfalls oder einer Beeinträchtigung
der betroffenen Kritischen Infrastruktur steht.
Dr. Michael Neupert, Rechtsanwalt, Essen
BSI-KritisV
Pflichtengehalt:§ 8a Abs. 1 BSIG
Betreiber Kritischer Infrastrukturen sind verpflichtet, spätestens zwei
Jahre nach Inkrafttreten der Rechtsverordnung nach § 10 Absatz 1
angemessene organisatorische und technische Vorkehrungen zur
Vermeidung von Störungen der Verfügbarkeit, Integrität,
Authentizität und Vertraulichkeit ihrer informationstechnischen
Systeme, Komponenten oder Prozesse zu treffen, die für die
Funktionsfähigkeit der von ihnen betriebenen Kritischen
Infrastrukturen maßgeblich sind. Dabei soll der Stand der Technik
eingehalten werden. Organisatorische und technische Vorkehrungen
sind angemessen, wenn der dafür erforderliche Aufwand nicht außer
Verhältnis zu den Folgen eines Ausfalls oder einer Beeinträchtigung
der betroffenen Kritischen Infrastruktur steht.
Dr. Michael Neupert, Rechtsanwalt, Essen
BSI-KritisV
Kann „Stand der Technik“
unangemessen sein?
Pflichtengehalt:§ 8a Abs. 1 BSIG
Dr. Michael Neupert, Rechtsanwalt, Essen
BSI-KritisV
Betreiber Kritischer Infrastrukturen und ihre Branchenverbände
können branchenspezifische Sicherheitsstandards zur
Gewährleistung der Anforderungen nach Absatz 1 vorschlagen. Das
Bundesamt stellt auf Antrag fest, ob diese geeignet sind, die
Anforderungen nach Absatz 1 zu gewährleisten.
Pflichtengehalt:§ 8a Abs. 1 BSIG
Betreiber Kritischer Infrastrukturen sind verpflichtet, spätestens zwei
Jahre nach Inkrafttreten der Rechtsverordnung nach § 10 Absatz 1
angemessene organisatorische und technische Vorkehrungen zur
Vermeidung von Störungen der Verfügbarkeit, Integrität,
Authentizität und Vertraulichkeit ihrer informationstechnischen
Systeme, Komponenten oder Prozesse zu treffen, die für die
Funktionsfähigkeit der von ihnen betriebenen Kritischen
Infrastrukturen maßgeblich sind. Dabei soll der Stand der Technik
eingehalten werden. Organisatorische und technische Vorkehrungen
sind angemessen, wenn der dafür erforderliche Aufwand nicht außer
Verhältnis zu den Folgen eines Ausfalls oder einer Beeinträchtigung
der betroffenen Kritischen Infrastruktur steht.
Dr. Michael Neupert, Rechtsanwalt, Essen
BSI-KritisV
Nachweis alle
zwei Jahre
durch Audit,
Prüfung oder
Zertifizierung,
§ 8a Abs. 3
BSIG
Was macht das
Bundesamt?
Pflichtengehalt:§ 8a Abs. 1 BSIG BSI: Aufgaben
Meldepflicht
der Betreiber
Warnungen durch
BSI
BSI zentrale
Meldestelle
Dr. Michael Neupert, Rechtsanwalt, Essen
Nationale Informationssicherheitsbehörde
Pflichtengehalt:§ 8a Abs. 1 BSIG BSI: Aufgaben
Meldepflicht
der Betreiber
Warnungen durch
BSI
BSI zentrale
Meldestelle
Dr. Michael Neupert, Rechtsanwalt, Essen
Pflichtengehalt:§ 8a Abs. 1 BSIG
Dr. Michael Neupert, Rechtsanwalt, Essen
BSI-KritisV
Betreiber Kritischer Infrastrukturen haben erhebliche Störungen der
Verfügbarkeit, Integrität, Authentizität und Vertraulichkeit ihrer
informationstechnischen Systeme, Komponenten oder Prozesse, die
zu einem Ausfall oder einer Beeinträchtigung der Funktionsfähigkeit
der von ihnen betriebenen Kritischen Infrastrukturen
1. führen können oder
2. geführt haben,
über die Kontaktstelle unverzüglich an das Bundesamt zu melden.
Pflichtengehalt:§ 8a Abs. 1 BSIG
Dr. Michael Neupert, Rechtsanwalt, Essen
BSI-KritisV
Die Meldung muss Angaben zu der Störung sowie zu den
technischen Rahmenbedingungen, insbesondere der vermuteten oder
tatsächlichen Ursache, der betroffenen Informationstechnik, der Art
der betroffenen Einrichtung oder Anlage sowie zur Branche des
Betreibers enthalten. Die Nennung des Betreibers ist nur dann
erforderlich, wenn die Störung tatsächlich zu einem Ausfall oder
einer Beeinträchtigung der Funktionsfähigkeit der Kritischen
Infrastruktur geführt hat. Namentliche Nennung bei
tatsächlichen Folgen für die
KRITIS
Pflichtengehalt:§ 8a Abs. 1 BSIG
Dr. Michael Neupert, Rechtsanwalt, Essen
BSI-KritisV
Meldepflicht
der Betreiber
Warnungen durch
BSI
BSI zentrale
Meldestelle
KRITIS-Betreiber Information Dritter
Pflichtengehalt:§ 8a Abs. 1 BSIG
Dr. Michael Neupert, Rechtsanwalt, Essen
BSI-KritisV
Würdigung
Rechtfertigung der
Pflichten?
Handlungsbedarf in Bezug
auf IT-Sicherheit?
Organisatorische
Umsetzung?
Status der Beziehungen zu
Partnern?
Beteiligung an
branchenspezifischen
Standards?
Nutzen und Grenzen des
kooperativen Ansatzes
Dr. Michael Neupert, Rechtsanwalt
michael.neupert@kuemmerlein.de
Messeallee 2, 45131 Essen
0201 / 1756-624, -657
www.kuemmerlein.de
360grad.kuemmerlein.de
www.facebook.com/rechtsanwendung/
de.slideshare.net/MNeupert
Xing / LinkedIn

Weitere ähnliche Inhalte

Empfohlen

Product Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsProduct Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsPixeldarts
 
How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthThinkNow
 
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfmarketingartwork
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024Neil Kimberley
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)contently
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024Albert Qian
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsKurio // The Social Media Age(ncy)
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Search Engine Journal
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summarySpeakerHub
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next Tessa Mero
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentLily Ray
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best PracticesVit Horky
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project managementMindGenius
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...RachelPearson36
 
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...Applitools
 
12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at Work12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at WorkGetSmarter
 

Empfohlen (20)

Product Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage EngineeringsProduct Design Trends in 2024 | Teenage Engineerings
Product Design Trends in 2024 | Teenage Engineerings
 
How Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental HealthHow Race, Age and Gender Shape Attitudes Towards Mental Health
How Race, Age and Gender Shape Attitudes Towards Mental Health
 
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdfAI Trends in Creative Operations 2024 by Artwork Flow.pdf
AI Trends in Creative Operations 2024 by Artwork Flow.pdf
 
Skeleton Culture Code
Skeleton Culture CodeSkeleton Culture Code
Skeleton Culture Code
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search Intent
 
How to have difficult conversations
How to have difficult conversations How to have difficult conversations
How to have difficult conversations
 
Introduction to Data Science
Introduction to Data ScienceIntroduction to Data Science
Introduction to Data Science
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best Practices
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project management
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
 
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
 
12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at Work12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at Work
 

IT-Sicherheit in der Wasserversorgung 4.0

  • 1. IT-Sicherheit in der Wasserversorgung 4.0 Dr. Michael Neupert, Rechtsanwalt
  • 2. Das IT-Sicherheitsgesetz Bild: christiaan_008/flickrDr. Michael Neupert, Rechtsanwalt, Essen Das IT-Sicherheitsgesetz Bild: christiaan_008/flickr  Ergänzung BSI-Gesetz und mehrerer anderer Gesetze  Kritische Infrastrukturen: Sicherheitspaket  BSI nationale Informations- sicherheitsbehörde  Stärkung auch anderer Behörden wie BKA und Verfassungsschutz
  • 4. Dr. Michael Neupert, Rechtsanwalt, Essen § 8a Abs. 1 BSIG Betreiber Kritischer Infrastrukturen sind verpflichtet, spätestens zwei Jahre nach Inkrafttreten der Rechtsverordnung nach § 10 Absatz 1 angemessene organisatorische und technische Vorkehrungen zur Vermeidung von Störungen der Verfügbarkeit, Integrität, Authentizität und Vertraulichkeit ihrer informationstechnischen Systeme, Komponenten oder Prozesse zu treffen, die für die Funktionsfähigkeit der von ihnen betriebenen Kritischen Infrastrukturen maßgeblich sind. Dabei soll der Stand der Technik eingehalten werden. Organisatorische und technische Vorkehrungen sind angemessen, wenn der dafür erforderliche Aufwand nicht außer Verhältnis zu den Folgen eines Ausfalls oder einer Beeinträchtigung der betroffenen Kritischen Infrastruktur steht.
  • 5. Dr. Michael Neupert, Rechtsanwalt, Essen § 8a Abs. 1 BSIG Betreiber Kritischer Infrastrukturen sind verpflichtet, spätestens zwei Jahre nach Inkrafttreten der Rechtsverordnung nach § 10 Absatz 1 angemessene organisatorische und technische Vorkehrungen zur Vermeidung von Störungen der Verfügbarkeit, Integrität, Authentizität und Vertraulichkeit ihrer informationstechnischen Systeme, Komponenten oder Prozesse zu treffen, die für die Funktionsfähigkeit der von ihnen betriebenen Kritischen Infrastrukturen maßgeblich sind. Dabei soll der Stand der Technik eingehalten werden. Organisatorische und technische Vorkehrungen sind angemessen, wenn der dafür erforderliche Aufwand nicht außer Verhältnis zu den Folgen eines Ausfalls oder einer Beeinträchtigung der betroffenen Kritischen Infrastruktur steht.
  • 6. Dr. Michael Neupert, Rechtsanwalt, Essen § 8a Abs. 1 BSIG Das Bundesministerium des Innern bestimmt durch Rechtsverordnung (…) nach Anhörung von Vertretern(…) unter Festlegung der in den jeweiligen Sektoren im Hinblick auf § 2 Absatz 10 Satz 1 Nummer 2 wegen ihrer Bedeutung als kritisch anzusehenden Dienstleistungen und deren als bedeutend anzusehenden Versorgungsgrads, welche Einrichtungen, Anlagen oder Teile davon als Kritische Infrastrukturen im Sinne dieses Gesetzes gelten. Der nach Satz 1 als bedeutend anzusehende Versorgungsgrad ist anhand von branchenspezifischen Schwellenwerten für jede wegen ihrer Bedeutung als kritisch anzusehende Dienstleistung im jeweiligen Sektor zu bestimmen.
  • 7. Dr. Michael Neupert, Rechtsanwalt, Essen § 8a Abs. 1 BSIG Das Bundesministerium des Innern bestimmt durch Rechtsverordnung (…) nach Anhörung von Vertretern(…) unter Festlegung der in den jeweiligen Sektoren im Hinblick auf § 2 Absatz 10 Satz 1 Nummer 2 wegen ihrer Bedeutung als kritisch anzusehenden Dienstleistungen und deren als bedeutend anzusehenden Versorgungsgrads, welche Einrichtungen, Anlagen oder Teile davon als Kritische Infrastrukturen im Sinne dieses Gesetzes gelten. Der nach Satz 1 als bedeutend anzusehende Versorgungsgrad ist anhand von branchenspezifischen Schwellenwerten für jede wegen ihrer Bedeutung als kritisch anzusehende Dienstleistung im jeweiligen Sektor zu bestimmen.
  • 8. Dr. Michael Neupert, Rechtsanwalt, Essen § 8a Abs. 1 BSIG KRITIS Energie Informations- technik Telekommuni- kation Transport und Verkehr Gesundheit Wasser Ernährung Finanzen und Versicherung Erhebliche Versorgungsengpässe Gefährdungen für Öffentliche Sicherheit
  • 9. Dr. Michael Neupert, Rechtsanwalt, Essen BSI-KritisV
  • 10. Dr. Michael Neupert, Rechtsanwalt, Essen BSI-KritisV
  • 11. Dr. Michael Neupert, Rechtsanwalt, Essen BSI-KritisV Erhebliche Versorgungsengpässe Gefährdungen für Öffentliche Sicherheit
  • 12. Dr. Michael Neupert, Rechtsanwalt, Essen BSI-KritisV
  • 13. Dr. Michael Neupert, Rechtsanwalt, Essen BSI-KritisV
  • 15. Pflichtengehalt:§ 8a Abs. 1 BSIG Betreiber Kritischer Infrastrukturen sind verpflichtet, spätestens zwei Jahre nach Inkrafttreten der Rechtsverordnung nach § 10 Absatz 1 angemessene organisatorische und technische Vorkehrungen zur Vermeidung von Störungen der Verfügbarkeit, Integrität, Authentizität und Vertraulichkeit ihrer informationstechnischen Systeme, Komponenten oder Prozesse zu treffen, die für die Funktionsfähigkeit der von ihnen betriebenen Kritischen Infrastrukturen maßgeblich sind. Dabei soll der Stand der Technik eingehalten werden. Organisatorische und technische Vorkehrungen sind angemessen, wenn der dafür erforderliche Aufwand nicht außer Verhältnis zu den Folgen eines Ausfalls oder einer Beeinträchtigung der betroffenen Kritischen Infrastruktur steht. Dr. Michael Neupert, Rechtsanwalt, Essen BSI-KritisV
  • 16. Pflichtengehalt:§ 8a Abs. 1 BSIG Betreiber Kritischer Infrastrukturen sind verpflichtet, spätestens zwei Jahre nach Inkrafttreten der Rechtsverordnung nach § 10 Absatz 1 angemessene organisatorische und technische Vorkehrungen zur Vermeidung von Störungen der Verfügbarkeit, Integrität, Authentizität und Vertraulichkeit ihrer informationstechnischen Systeme, Komponenten oder Prozesse zu treffen, die für die Funktionsfähigkeit der von ihnen betriebenen Kritischen Infrastrukturen maßgeblich sind. Dabei soll der Stand der Technik eingehalten werden. Organisatorische und technische Vorkehrungen sind angemessen, wenn der dafür erforderliche Aufwand nicht außer Verhältnis zu den Folgen eines Ausfalls oder einer Beeinträchtigung der betroffenen Kritischen Infrastruktur steht. Dr. Michael Neupert, Rechtsanwalt, Essen BSI-KritisV
  • 17. Pflichtengehalt:§ 8a Abs. 1 BSIG Betreiber Kritischer Infrastrukturen sind verpflichtet, spätestens zwei Jahre nach Inkrafttreten der Rechtsverordnung nach § 10 Absatz 1 angemessene organisatorische und technische Vorkehrungen zur Vermeidung von Störungen der Verfügbarkeit, Integrität, Authentizität und Vertraulichkeit ihrer informationstechnischen Systeme, Komponenten oder Prozesse zu treffen, die für die Funktionsfähigkeit der von ihnen betriebenen Kritischen Infrastrukturen maßgeblich sind. Dabei soll der Stand der Technik eingehalten werden. Organisatorische und technische Vorkehrungen sind angemessen, wenn der dafür erforderliche Aufwand nicht außer Verhältnis zu den Folgen eines Ausfalls oder einer Beeinträchtigung der betroffenen Kritischen Infrastruktur steht. Dr. Michael Neupert, Rechtsanwalt, Essen BSI-KritisV Kann „Stand der Technik“ unangemessen sein?
  • 18. Pflichtengehalt:§ 8a Abs. 1 BSIG Dr. Michael Neupert, Rechtsanwalt, Essen BSI-KritisV Betreiber Kritischer Infrastrukturen und ihre Branchenverbände können branchenspezifische Sicherheitsstandards zur Gewährleistung der Anforderungen nach Absatz 1 vorschlagen. Das Bundesamt stellt auf Antrag fest, ob diese geeignet sind, die Anforderungen nach Absatz 1 zu gewährleisten.
  • 19. Pflichtengehalt:§ 8a Abs. 1 BSIG Betreiber Kritischer Infrastrukturen sind verpflichtet, spätestens zwei Jahre nach Inkrafttreten der Rechtsverordnung nach § 10 Absatz 1 angemessene organisatorische und technische Vorkehrungen zur Vermeidung von Störungen der Verfügbarkeit, Integrität, Authentizität und Vertraulichkeit ihrer informationstechnischen Systeme, Komponenten oder Prozesse zu treffen, die für die Funktionsfähigkeit der von ihnen betriebenen Kritischen Infrastrukturen maßgeblich sind. Dabei soll der Stand der Technik eingehalten werden. Organisatorische und technische Vorkehrungen sind angemessen, wenn der dafür erforderliche Aufwand nicht außer Verhältnis zu den Folgen eines Ausfalls oder einer Beeinträchtigung der betroffenen Kritischen Infrastruktur steht. Dr. Michael Neupert, Rechtsanwalt, Essen BSI-KritisV Nachweis alle zwei Jahre durch Audit, Prüfung oder Zertifizierung, § 8a Abs. 3 BSIG
  • 21. Pflichtengehalt:§ 8a Abs. 1 BSIG BSI: Aufgaben Meldepflicht der Betreiber Warnungen durch BSI BSI zentrale Meldestelle Dr. Michael Neupert, Rechtsanwalt, Essen Nationale Informationssicherheitsbehörde
  • 22. Pflichtengehalt:§ 8a Abs. 1 BSIG BSI: Aufgaben Meldepflicht der Betreiber Warnungen durch BSI BSI zentrale Meldestelle Dr. Michael Neupert, Rechtsanwalt, Essen
  • 23. Pflichtengehalt:§ 8a Abs. 1 BSIG Dr. Michael Neupert, Rechtsanwalt, Essen BSI-KritisV Betreiber Kritischer Infrastrukturen haben erhebliche Störungen der Verfügbarkeit, Integrität, Authentizität und Vertraulichkeit ihrer informationstechnischen Systeme, Komponenten oder Prozesse, die zu einem Ausfall oder einer Beeinträchtigung der Funktionsfähigkeit der von ihnen betriebenen Kritischen Infrastrukturen 1. führen können oder 2. geführt haben, über die Kontaktstelle unverzüglich an das Bundesamt zu melden.
  • 24. Pflichtengehalt:§ 8a Abs. 1 BSIG Dr. Michael Neupert, Rechtsanwalt, Essen BSI-KritisV Die Meldung muss Angaben zu der Störung sowie zu den technischen Rahmenbedingungen, insbesondere der vermuteten oder tatsächlichen Ursache, der betroffenen Informationstechnik, der Art der betroffenen Einrichtung oder Anlage sowie zur Branche des Betreibers enthalten. Die Nennung des Betreibers ist nur dann erforderlich, wenn die Störung tatsächlich zu einem Ausfall oder einer Beeinträchtigung der Funktionsfähigkeit der Kritischen Infrastruktur geführt hat. Namentliche Nennung bei tatsächlichen Folgen für die KRITIS
  • 25. Pflichtengehalt:§ 8a Abs. 1 BSIG Dr. Michael Neupert, Rechtsanwalt, Essen BSI-KritisV Meldepflicht der Betreiber Warnungen durch BSI BSI zentrale Meldestelle KRITIS-Betreiber Information Dritter
  • 26. Pflichtengehalt:§ 8a Abs. 1 BSIG Dr. Michael Neupert, Rechtsanwalt, Essen BSI-KritisV Würdigung Rechtfertigung der Pflichten? Handlungsbedarf in Bezug auf IT-Sicherheit? Organisatorische Umsetzung? Status der Beziehungen zu Partnern? Beteiligung an branchenspezifischen Standards? Nutzen und Grenzen des kooperativen Ansatzes
  • 27. Dr. Michael Neupert, Rechtsanwalt michael.neupert@kuemmerlein.de Messeallee 2, 45131 Essen 0201 / 1756-624, -657 www.kuemmerlein.de 360grad.kuemmerlein.de www.facebook.com/rechtsanwendung/ de.slideshare.net/MNeupert Xing / LinkedIn