Literatur: IT-Servicemanagement digital

Das Handbuch zum IT-Servicemanagement des TÜV Rheinland der Herausgeber Oliver Bartsch und Markus Lindinger gibt es jetzt auch online als digital-Version. Wie der Titel des Handbuchs vielleicht nicht direkt vermuten lässt, gibt es auch einige Artikel zu Business Continuity Management im Handbuch. Mein Artikel zu den Schnittstellen zwischen BCM und ITSCM findet sich ebenfalls im Handbuch IT-Servicemanagement. Ein 14-Tage Gratistest ermöglicht Ihnen vor dem Kauf testen, ob sich der Kauf lohnt.

digitale Testversion IT-Servicemanagement.

IT-Sicherheitsgesetz ist verabschiedet

Am vergangenen Freitag, den 12. Juni 2015 wurde das IT-Sicherheitsgesetz im Bundestag verabschiedet. Unter dem Eindruck der erfolgreichen Cyber-Attacken auf das IT-System wurden noch Änderungen am Gesetz vorgenommen.

So gilt das Gesetz jetzt auch für Bundesbehörden:

"(1) Das Bundesamt erarbeitet Mindeststandards für die Sicherheit der Informationstechnik des Bundes. Das Bundesministerium des Innern kann im Benehmen mit dem IT-Rat diese Mindeststandards ganz oder teilweise als allgemeine Verwaltungsvorschriften für alle Stellen des Bundes erlassen. Das Bundesamt berät die Stellen des Bundes auf Ersuchen bei der Umsetzung und Einhaltung der Mindeststandards. Für die in § 2 Absatz 3 Satz 2 genannten Gerichte und Verfassungsorgane haben die Vorschriften nach diesem Absatz empfehlenden Charakter."

Zudem sind Verstöße gegen das IT-Sicherheitsgesetz jetzt strafbewehrt mit einem Maximalbetrag von 100.000 Euro. Dies betrifft die Vorkehrungen für die IT-Sicherheit, aber auch die Benennung der Kontaktstelle sowie die Meldepflichten.

Der Gesetzgeber geht nach wie vor davon aus, dass maximal 2.000 Unternehmen als Betreiber kritischer Infrastrukturen vom IT-Sicherheitsgesetz betroffen sein werden:

"Nach aktuellen Schätzungen wird die Zahl der meldepflichtigen Betreiber Kritischer Infrastrukturen bei maximal 2.000 Betreibern liegen. Weiterhin wird geschätzt, dass pro Betreiber maximal sieben Meldungen von IT-Sicherheitsvorfällen pro Jahr erfolgen."

Die Betreiber kritischer Infrastrukturen sorgen in Erfüllung des Gesetzes für

"- die Einhaltung eines Mindestniveaus an IT-Sicherheit,

 

- den Nachweis der Erfüllung durch Sicherheitsaudits,

 

- die Einrichtung und Aufrechterhaltung von Verfahren für die Meldung erheblicher IT-Sicherheitsvorfälle an das BSI sowie

 

- das Betreiben einer Kontaktstelle."

Die Meldepflicht beinhaltet:

„Betreiber Kritischer Infrastrukturen haben erhebliche Störungen der Verfügbarkeit, Integrität, Authentizität und Vertraulichkeit ihrer informationstechnischen Systeme, Komponenten oder Prozesse, die zu einem Ausfall oder einer Beeinträchtigung der Funktionsfähigkeit der von ihnen betriebenen Kritischen Infrastrukturen 1. führen können oder 2. geführt haben, über die Kontaktstelle unverzüglich an das Bundesamt zu melden. Die Meldung muss Angaben zu der Störung sowie zu den technischen Rahmenbedingungen, insbesondere der vermuteten oder tatsächlichen Ursache, der betroffenen Informationstechnik, der Art der betroffenen Einrichtung oder Anlage sowie zur Branche des Betreibers enthalten.“

Dass ich das IT-Sicherheitsgesetz nicht ausschließlich auf IT-Sicherheitsvorfälle bezieht, wird aus der Meldepflicht deutlich. Störungen in der Verfügbarkeit von IT, Komponenten oder Prozessen, die zu einer Beeinträchtigung der Funktionsfähigkeit von Organisationen führen gehören eindeutig in das Aufgabengebiet des Business Continuity Management.

Dies trifft vor allem Unternehmen, die als Betreiber kritischer Infrastrukturen den Anforderungen des IT-Sicherheitsgesetzes entsprechen müssen und die bislang noch keinen vergleichbaren regulatorischen Anforderungen genügen müssen.

"Die Verpflichtung zur Einhaltung eines Mindestniveaus an IT-Sicherheit wird dort zu Mehrkosten führen, wo kein hinreichendes IT-Sicherheitsniveau vorhanden ist. Der entstehende Aufwand hängt einerseits vom erforderlichen Sicherheitsniveau und andererseits vom jeweiligen Status quo des Normadressaten ab.

Mit Spannung blicken wir auf die Inhalte der Rechtsverordnung, die den Adressatenkreis der Betreiber kritischer Infrastrukturen regeln wird.

Quellen:

Gesetzesentwurf IT-Sicherheitsgesetz (pdf)

Beschlussempfehlung IT-Sicherheitsgesetz (pdf)

NINA ist da

"NINA" steht für Notfall-Informations- und Nachrichten-App. Mittels NINA warnt das Bundesamt für Bevölkerungsschutz und Katastrophenhilfe BBK bundesweit vor Gefahren wie Unwetter und Katastrophen. Auf Wunsch sind auch ortsbezogene Warnungen sowie Warnstufen einstellbar. Für Notfälle können die Kontaktdaten von Notfallkontakten per Mail und SMS hinterlegt werden.

Es gibt zwar bereits das Warnsystem KatWarn, dieses ist jedoch nicht bundesweit im Einsatz, sondern nur in einzelnen Regionen.

Weitere Informationen zur Warn-App NINA gibt es auf der Info-Seite des BBK zur Warn-App NINA.

"Die Warnung der Bevölkerung ist eine der zentralen Aufgaben des Zivil- und Katastrophenschutzes in Deutschland. Seit 2013 ist dafür das Modulare Warnsystem (MoWaS) in Betrieb. Es wurde vom Bundesamt für Bevölkerungsschutz und Katastrophenhilfe auf Basis des Satellitengestützten Warnsystems (SatWas) entwickelt und den Ländern für den Katastrophenschutz zur Verfügung gestellt. Warnmeldungen können bisher durch den Bund und die Innenministerien der Länder verschickt werden. MoWaS integriert dabei regionale Warnsysteme in eine bundesweit einheitliche und sichere Lösung zur Auslösung und Übertragung von Warnmeldungen.

Gleichzeitig kombiniert MoWaS bedarfsgerecht eine wachsende Zahl verschiedener Warnmittel, um die Bevölkerung gezielt, schnell und wirksam zu erreichen. Das bedeutet z. B., dass über MoWaS auch Warnmittel mit Weckeffekt ausgelöst werden können oder Warnmeldungen zusätzliche Hinweise und Handlungsanweisungen wie „Fenster schließen“ enthalten. Über MoWaS werden bereits Gefahrenmeldungen u.a. an Rundfunk- und Fernsehanstalten, Paging-Dienste und die Deutsche Bahn AG übermittelt.
Ab dem 8. Juni können Warnmeldungen über MoWaS an die Warn-App NINA geschickt werden. Nutzer können sich diese Warnmeldungen dann sowohl deutschlandweit als auch für ihren aktuellen Standort anzeigen lassen oder die MoWaS-Warnungen als Push-Meldung abonnieren. Darüber hinaus bietet die App wichtige Handlungsempfehlungen und Tipps zur persönlichen Notfallvorsorge und dem Handeln in Notsituationen.
Die Warn-App NINA wird ab dem 8. Juni 2015 kostenfrei für die Betriebssysteme Android und iOS zur Verfügung stehen."

Quelle: BBK