Sie sind hier: Startseite » IT Security

Resilienz kritischer Infrastrukturen stärken


KRITIS-Dachgesetz: Unternehmen müssen sich jetzt auf neue Sicherheitsstandards einstellen
Das Gesetz betont die untrennbare Verbindung von Cybersecurity und physischer Sicherheit, wobei Zutrittskontrollsysteme, Personaleinsatzplanung und Echtzeitüberwachung zentrale Elemente einer effektiven Sicherheitsstrategie darstellen


Mit dem geplanten KRITIS-Dachgesetz, das am 18. Oktober 2024 in Kraft trat, setzt die Bundesregierung einen Meilenstein zur Stärkung der Sicherheit kritischer Infrastrukturen in Deutschland. Erstmals werden bundesweit Mindeststandards für den physischen Schutz festgelegt und kritische Infrastrukturen klar definiert. Während bisherige Regelungen primär die IT-Sicherheit betrafen, zielt das neue Gesetz darauf ab, die Resilienz kritischer Infrastrukturen zu stärken, indem es auch physische Schutzmaßnahmen wie Zugangskontrollen vorschreibt.

Dieser Security-Pflock wird Auswirkungen haben – und zwar für weit mehr Unternehmen und Organisationen, als viele vielleicht vermuten. Betroffen sind neben Energie, Transport und Verkehr auch das Finanz-, Versicherungs- und Gesundheitswesen sowie die Bereiche Trink- und Abwasser, Ernährung, Informationstechnik, Telekommunikation, öffentliche Verwaltung sowie Kultur, Medien und Bildung.

So zeigt eine aktuelle proALPHA-Umfrage, dass mehr als die Hälfte der befragten Unternehmen aus dem deutschen Mittelstand starke Auswirkungen des KRITIS-Dachgesetzes erwarten. Vertreter der Fertigungsindustrie (28 Prozent) und der IT- und Technologiebranche (30 Prozent) rechnen sogar mit negativen Einflüssen, beispielsweise auf die Innovationskraft.

Eine frühzeitige Auseinandersetzung mit den Anforderungen des KRITIS-Dachgesetzes ist deshalb für alle betroffenen Unternehmen unerlässlich. Auch wenn die Umsetzungsfristen erst im Juli 2026 enden, sollte bereits jetzt mit der Planung begonnen werden.

Das Gesetz betont die untrennbare Verbindung von Cybersecurity und physischer Sicherheit, wobei Zutrittskontrollsysteme, Personaleinsatzplanung und Echtzeitüberwachung zentrale Elemente einer effektiven Sicherheitsstrategie darstellen. Diese Maßnahmen ermöglichen es Unternehmen und Organisationen, im Ernstfall schnell zu reagieren und kritische Dienstleistungen im Notfall rasch wiederherzustellen. So wird der Zugang zu Räumlichkeiten mit sensiblen Informationen oder Netzwerkinfrastruktur durch physische Zutrittskontrollen gesichert. Tages- und uhrzeitabhängige Berechtigungen stellen sicher, dass nur qualifiziertes Personal kritische Bereiche betreten kann. Zusätzlich lassen sich Kontrollsysteme mit Zeiterfassungssystemen verbinden, um Anwesenheit und Arbeitszeiten genau zu erfassen. Das erleichtert die Identifizierung von Anomalien, die auf Sicherheitsrisiken oder Missbrauch hindeuten könnten.

Ein Beispiel: Bei einem Sicherheitsvorfall, wie dem unerlaubten Eindringen in eine Fabrik, sperren Zutrittskontrollsysteme sofort den Zugang zu kritischen Bereichen wie Fertigungshallen oder Lagerbereiche. Gleichzeitig ermöglicht die Echtzeitüberwachung durch Sicherheitskameras die schnelle Identifizierung des Eindringlings und das gezielte Eingreifen der Sicherheitskräfte. Die Integration von Zeiterfassungs- und Personaleinsatzplanungssystemen gewährleistet einen geordneten Zugang zu den Anlagen und die rasche Mobilisierung des erforderlichen Personals. Diese Systeme helfen Einsatzteams auch, effizienter zu agieren, da sie nachvollziehen können, wer sich wo befindet. Nach einem Vorfall sollten die Sicherheitsprotokolle umfassend überprüft und optimiert werden, um zukünftige Bedrohungen zu minimieren. (tisoware: proAlpha Gruppe: ra)

eingetragen: 04.12.24
Newsletterlauf: 24.01.25

proAlpha: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Security-Produkte

Identity, Plattformen, Firewalls, Datenschutz

  • Bis zu sechs Petabyte Speicherkapazität

    Artec IT Solutions präsentierte die neue Generation der Storage-Lösung "Vstor Vault". Bei Vstor Vault Serie 5 handelt es sich um Massenspeicher, die speziell auf das Archivsystem EMA von Artec abgestimmt sind. Vstor Vault lässt sich in DAS- (Direct Attached Storage) und SAN- (Storage Area Network) Umgebungen einsetzen. Zu den Highlights der neuen Storage-Lösungsfamilie zählt die Geschwindigkeit der Verwaltungseinheit. Aktualisierte Prozessoren mit doppelt so vielen Kernen im Vergleich zur Vorgängerserie sorgen für eine erhebliche Steigerung der Performance, die jetzt bis zu 640.000 IOPS (Input/Output Operations Per Second) beträgt.

  • Cyberkriminelle nutzen KI zunehmend als Waffe

    Barracuda Networks launcht neue leistungsstarke Funktionen der nächsten Generation zur Bedrohungserkennung auf Basis multimodaler künstlicher Intelligenz (KI). Durch die gleichzeitige Korrelation und Analyse verschiedener Text- und Bilddateitypen - darunter URLs, Dokumente, Bilder, QR-Codes und mehr - bietet Barracuda nun einen einzigartigen, adaptiven und kontextbezogenen Schutz vor neuartigen Angriffsmethoden mit höchster Präzision und Geschwindigkeit.

  • Sicherheitsschlüssel neu gedacht

    Swissbit präsentiert mit dem "iShield Key 2" die nächste Generation ihrer hardwarebasierten Authentifizierungslösungen. Ausgestattet mit einem NXP-Chip bietet die neue Produktfamilie mit zahlreichen Modellen und Feature-Sets Phishing-sichere Authentifizierung für Unternehmen und Behörden weltweit. Die iShield Key 2-Serie basiert auf dem FIDO2-Standard und unterstützt passwortlose Authentifizierung mit einer Kapazität von bis zu 300 Passkeys.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen