Jahresbericht 10/ /2016

Größe: px
Ab Seite anzeigen:

Download "Jahresbericht 10/ /2016"

Transkript

1 1. Kurzzusammenfassung Jahresbericht 10/ /2016 Im Zeitraum von Oktober 2015 bis Oktober 2016 wurde der UP KRITIS, die Zusammenarbeit von Wirtschaft und Staat zum Schutz der Kritischen Infrastrukturen, inhaltlich und organisatorisch weiter ausgebaut. Für 2016 hatte sich der UP KRITIS insbesondere folgende Ziele gesetzt: 1. Kooperation ausbauen 2. Nutzen des UP KRITIS greifbar machen 3. Gute Umsetzung IT-SiG In allen drei Bereichen konnten im Berichtszeitraum große Fortschritte erzielt werden: 1. Die Teilnehmerzahl stieg auf über 400 Institutionen (s. Abbildung 1) und es wurden fünf neue Branchenarbeitskreise gegründet. Die Öffentlichkeitsarbeit wurde verstärkt und es wurden mehrere UP-KRITIS-Kennenlerntage sowie ein Informationstag im BSI veranstaltet, bei denen die Teilnehmer den UP KRITIS, das BSI sowie andere Teilnehmer ihrer Branche kennenlernen konnten. Außerdem war der UP KRITIS auf verschiedenen Veranstaltungen und Messen präsent (s. Abschnitt 5). Abbildung 1: Entwicklung der Teilnehmerzahl des UP KRITIS 2. Die Teilnehmer des UP KRITIS hatten die Möglichkeit, an Schulungen und (Kommunikations-)Übungen teilzunehmen und im Rahmen von Sitzungen diverser Gremien (z.b. Arbeitskreise und Plenum) Werksführungen von (anderen) Kritischen Infrastrukturen hautnah zu erleben. 3. Der UP KRITIS arbeitete aktiv an der guten Umsetzung des IT-Sicherheitsgesetzes mit. Er war u.a. an der Erstellung der BSI-Kritisverordnung beteiligt, die festlegt, was zu den Kritischen Infrastrukturen gemäß BSI-Gesetz gehört. Außerdem haben verschiedene Branchenarbeitskreise durch die Erstellung branchenspezifischer Sicherheitsstandards aktiv an der Definition und Konkretisierung des Stands der Technik ( 8a BSIG) in ihrer Branche 1

2 mitgearbeitet. Die Mitglieder des Themenarbeitskreises Operativer Informationsaustausch waren aktiv an der Erarbeitung der Meldeabläufe und inhalte nach 8b BSIG beteiligt. Weiterer Höhepunkt war die Übung Bruchhausen 15, an der 30 Teilnehmer aus verschiedenen Branchen zusammen mit Vertretern des BSI-Lagezentrums und des BMI den Cyber-Krisenfall übten, um ihre Krisenmanagementfähigkeiten zu trainieren und weiter zu verbessern. 2. Begleitung und Umsetzung des IT-Sicherheitsgesetzes Zentrales Thema im UP KRITIS war im vergangenen Jahr das IT-Sicherheitsgesetz sowie die zugehörige BSI-Kritisverordnung (BSI-KritisV). Die Verordnung konkretisiert, welche Anlagen, Einrichtungen oder Teile davon aus den betroffenen KRITIS-Sektoren unter die KRITIS- Neuregelungen des BSI-Gesetzes fallen. Die Identifizierung erfolgt anhand qualitativer und quantitativer Kriterien. Vertreter aus der Wirtschaft, insbesondere aus den betroffenen Branchenarbeitskreisen des UP KRITIS, haben im Rahmen von hierfür gebildeten Kernteams gemeinsam mit BMI, BBK, BSI, den zuständigen Fachministerien und Aufsichtsbehörden die BSI- KritisV fachlich vorbereitet. Für die ersten vier Sektoren (Energie, IT & KT, Ernährung und Wasser) wurden diese Arbeiten 2015 abgeschlossen; die Verordnung für diese Sektoren ist am 3. Mai 2016 in Kraft getreten. Derzeit wird der zweite Teil der Verordnung für die Sektoren Gesundheit, Transport und Verkehr sowie Finanz- und Versicherungswesen in den jeweiligen Kernteams vorbereitet, in denen wiederum Mitglieder der jeweiligen Branchenarbeitskreise vertreten sind. Der zweite Teil der Verordnung soll voraussichtlich im Frühjahr 2017 veröffentlicht werden. Zur Umsetzung von 8a BSIG (IT-Sicherheit nach Stand der Technik) werden in verschiedenen Branchenarbeitskreisen (BAKs) derzeit branchenspezifische Sicherheitsstandards (B3S) erarbeitet. Die Erstellung eines B3S bietet den Branchen die Chance, ausgehend von der eigenen Expertise selber Vorgaben zum Stand der Technik zu formulieren. Darüber hinaus gibt er den Betreibern, die sich nach einem solchen anerkannten B3S prüfen lassen, Rechtssicherheit bzgl. des Stands der Technik, der bei einem Audit verlangt und überprüft wird. Das BSI hat hierzu in Abstimmung mit dem BBK, Aufsichtsbehörden und einigen Gremien des UP KRITIS eine Orientierungshilfe zu Inhalten und Anforderungen an B3S herausgegeben. Basierend auf der Orientierungshilfe können Betreiber und Verbände ihre B3S erarbeiten. Wurde ein B3S erarbeitet, kann dieser beim BSI zur Prüfung eingereicht werden. Das BSI stellt anschließend fest, ob ein B3S geeignet ist, die Anforderungen an den Stand der Technik für den Geltungsbereich in Bezug auf die branchenspezifische Gefährdungslage und die Risikobetrachtung zu erfüllen. Die Prüfung der Eignung erfolgt in Abstimmung mit dem BBK und den zuständigen Aufsichtsbehörden. Derzeit erarbeitet das BSI in Kooperation mit dem Themenarbeitskreis Audits und Standards eine weitere Orientierungshilfe zu Nachweisen gemäß 8a (3) BSIG. Das Dokument gibt Betreibern, prüfenden Stellen und Aufsichtsbehörden eine Orientierung, wie die gesetzlichen Anforderungen nach 8a (3) BSIG zu geeigneten Nachweisen umgesetzt werden können. Einen wichtigen Punkt bildet dabei die Eignung der prüfenden Stelle und des Prüfteams. Außerdem werden Möglichkeiten aufgezeigt, vorhandene Prüfungen bei der Erbringung der Nachweise zu berücksichtigen. Das Dokument wird voraussichtlich im Oktober 2016 fertiggestellt und veröffentlicht. 2

3 3. Neubesetzung des Rats und des Stabs des UP KRITIS Turnusgemäß wurde im Berichtszeitraum nach zwei Jahren sowohl der Rat als auch der Stab des UP KRITIS neu besetzt. Der Rat besteht aus hochrangigen Vertretern von BMI, BSI und BBK sowie aus mehreren Mitgliedern von Geschäftsleitungen von am UP KRITIS teilnehmenden Unternehmen. Durch eine Änderung der Grundsätze der Zusammenarbeit des UP KRITIS kann in Zukunft jeder Sektor der Kritischen Infrastrukturen einen eigenen Vertreter in den Rat entsenden. Derzeit hat der Rat folgende Mitglieder: Thomas Tschersich (Dt. Telekom AG) Wolfgang Anthes (Open Grid Europe AG) Andreas Goretzky (Hellmann Worldwide Logistics) Jörg Simon (Berliner Wasserbetriebe) Hinrich Völcker (Deutsche Bank AG) Peter Batt (Abteilungsleiter IT im BMI) Franz-Josef Hammerl (Abteilungsleiter KM im BMI) Arne Schönbohm (Präsident des BSI) Christoph Unger (Präsident des BBK) Auch der Stab des UP KRITIS wurde neu besetzt. Dazu wurden von den Wirtschaftsvertretern des Plenums drei Wirtschaftsmitglieder in den Stab gewählt. Der Stab besteht nun aus folgenden Mitgliedern: Gabriele Sieck (GDV, Gesamtverband der deutschen Versicherungswirtschaft e.v.) Thomas Daniel (Open Grid Europe GmbH) Dr. Rainer Liedtke (Telefónica Deutschland GmbH) Matthias Fischer (BMI) Dr. Timo Hauschild (BSI) Dr. Monika John-Koch (BBK) 4. Ausbau der Kooperation Die Teilnehmerzahl des UP KRITIS ist im Berichtszeitraum von 270 auf über 400 Organisationen gestiegen. Dies ist eine Zunahme um über 50%. Zudem wurden fünf neue Branchenarbeitskreise (BAK) gegründet. Im Oktober 2016 existieren nun BAK in den folgenden Branchen (s. Abbildung 2) : Datacenter & Hosting Ernährungsindustrie Gas Internetinfrastruktur Kreditwirtschaft Lebensmittelhandel Medien (assoziiert) 3

4 Medizinische Versorgung Mineralöl Strom Telekommunikation Transport und Verkehr Versicherungswirtschaft Wasser/Abwasser Abbildung 2: Branchenarbeitskreise im UP KRITIS (Stand: 09/2016) Für die sektorübergreifende Zusammenarbeit gibt es im UP KRITIS zurzeit Themenarbeitskreise (TAK) zu den folgenden Themen: Audits und Standards Krisenkommunikationssystem KRITIS-Tagung Operativer Informationsaustausch SPOC-Austausch Szenariobasierte Krisenvorsorge Übungen Alle Arbeitskreise sowie Stab und Plenum des UP KRITIS haben sich regelmäßig zu Sitzungen getroffen und dort an der Umsetzung der Ziele 2016 gearbeitet. Um die Kooperation, die Vernetzung und Austausch im UP KRITIS zu steigern, wurden außerdem verschiedene Informations- und Kennenlerntage im BSI veranstaltet. 4

5 5. Veröffentlichungen und Veranstaltungen Best-Practice Empfehlungen für Anforderungen an Lieferanten Der Themenarbeitskreis (TAK) Anforderungen an Lieferanten hat ein Dokument mit Best-Practice- Empfehlungen für Anforderung an Lieferanten zur Gewährleistung der Informationssicherheit in Kritischen Infrastrukturen erarbeitet, das vom Plenum verabschiedet und anschließend veröffentlicht wurde. Abbildung 3: Abschlussdokument des Themenarbeitskreises Anforderungen an Lieferanten In dem Dokument werden Anforderungen von Betreibern Kritischer Infrastrukturen (KRITIS) an deren Lieferanten, Hersteller und Dienstleister in Bezug auf die Informationssicherheit definiert und so dokumentiert, dass sie von KRITIS-Betreibern für Ausschreibungen und Verträge benutzt werden können. Ziel dabei war, dass nicht jeder KRITIS-Betreiber dies mit seinen Lieferanten, Herstellern und Dienstleistern neu verhandeln muss, sondern auf die Best-Practice-Empfehlungen des TAKs zurückgreifen kann. Gleichzeitig gibt es Lieferanten, Herstellern und Dienstleistern einen Überblick, was sie Betreibern Kritischer Infrastrukturen anbieten bzw. in ihren Angeboten berücksichtigen sollten, um deren Bedarfe zu erfüllen. Sektorstudien Im Berichtszeitraum wurden vom BSI Sektorstudien zu den Sektoren/Branchen Logistik, Finanzund Versicherungswesen, Medien sowie Gesundheit veröffentlicht und auf der KRITIS-Website zur Verfügung gestellt. An der Erstellung waren auch die jeweiligen Branchenarbeitskreise des UP KRITIS beteiligt. Konzept Zivile Verteidigung (Zivilschutzkonzept) Am stellten Bundesinnenminister Dr. Thomas de Maizière und der Präsident des BBK Christoph Unger die neue Konzeption für Zivile Verteidigung (KZV) vor. Die KZV ist das konzeptionelle Basisdokument für die Aufgabenerfüllung im Bereich der Zivilen Verteidigung und zivilen Notfallvorsorge des Bundes; sie beschreibt Zusammenhänge und Prinzipien und macht Vorgaben für die künftige Ausgestaltung der einzelnen Fachaufgaben. Um die Versorgung der Bevölkerung, staatlicher Stellen und der Streitkräfte mit den notwendigen Gütern und Leistungen als eine der Aufgaben im Konzept umzusetzen, ist auch eine Vernetzung und die Verfügbarkeit leistungsfähiger Strukturen zwischen den Ressorts, den staatlichen Ebenen und den Betreibern Kritischer Infrastrukturen herzustellen. 5

6 Abbildung 4: Vorstellung des Konzepts Zivile Verteidigung durch Bundesinnenminister Dr. Thomas de Maizière und BBK- Präsident Christoph Unger Weitere Informationen dazu sowie den Link zum Download des Dokuments finden sich auf der BBK-Website unter Verteid_vorgestellt.html. Schulung zum staatlichen Krisenmanagement An der Akademie für Krisenmanagement, Notfallplanung und Zivilschutz (AKNZ) des BBK in Bad Neuenahr-Ahrweiler wurde für Teilnehmer des UP KRITIS wieder eine Schulung zum Thema Krisenmanagement des Bundes und der Länder" durchgeführt. Inhalte der Schulung waren u.a.: Aufbau des Krisenmanagements in Deutschland (Bund, Länder) Aufbau von Krisenstäben Rechtsgrundlagen des Bevölkerungsschutzes Messe protekt in Leipzig Am 22. und fand in Leipzig die Messe protekt statt, eine Tagung und Fachausstellung für den Schutz Kritischer Infrastrukturen. Frau Apel (BSI) hat dort einen Vortrag zum UP KRITIS und dem IT-SiG gehalten. Jahreskonferenz IT-Sicherheit für Kritische Infrastrukturen Herr Dr. Hauschild (BSI) hat am auf der Jahreskonferenz IT-Sicherheit für Kritische Infrastrukturen in Bremen zum Thema Resiliente IT in Kritischen Infrastrukturen UP KRITIS und IT-Sicherheitsgesetz als Wegbereiter vorgetragen. IT-Sibe-Jahrestagung Auf der Jahrestagung für IT-Sicherheitsbeauftragte der Bundesbehörden am 12. und in Brühl hielt Herr Dr. Timo Hauschild vom BSI einen Vortrag zum Thema Resiliente IT in Kritischen Infrastrukturen UP KRITIS und IT-Sicherheitsgesetz als Wegbereiter. 6

7 Abbildung 5: Jahreskonferenz der IT-Sicherheitsbeauftragten der Bundesbehörden in Brühl Bevölkerungsschutzmagazin des BBK Das Bevölkerungsschutz-Magazin, das vom BBK herausgegeben wird, befasste sich in seiner Ausgabe 2/2016 mit dem Thema Cyber-Sicherheit. Aus dem UP KRITIS hat Herr Holzbrecher- Morys als Sprecher des BAK Medizinische Versorgung über Informationssicherheit im Sektor Gesundheit und die Arbeit im BAK berichtet. Abbildung 6: Bevölkerungsschutzmagazin des BBK Der Beitrag Wenn das Virus nicht den Patienten, sondern das Krankenhaus befällt... und weitere wurde unter veröffentlicht. CRISIS PREVENTION - Das Fachmagazin für Innere Sicherheit, Bevölkerungsschutz und Katastrophenhilfe Herr Dr. Uwe Jendricke (BSI) hat in der Ausgabe 4/2015 den Beitrag Der UP KRITIS und das IT- Sicherheitsgesetz Zusammenarbeit von Staat und Betreibern Kritischer Infrastrukturen veröffentlicht. Der Artikel ist auch im Web verfügbar: DFN-Forum Kommunikationstechnologien Am und fand das 9. DFN-Forum Kommunikationstechnologien in Rostock statt, auf dem Frau Dr. John-Koch (BBK) zum Thema Kritische Infrastrukturen und IT-Sicherheit vorgetragen hat. Die Vorträge stehen unter / zum Download zur Verfügung. 7

8 it-sa Auf der IT-Security-Messe it-sa, die vom 18. bis in Nürnberg stattfand, hat Herr Sebastian Magnus aus dem BSI einen Vortrag zum Thema Aktueller Stand der Umsetzung des IT- Sicherheitsgesetzes aus Sicht des BSI gehalten und ist dabei auch auf den UP KRITIS als Kooperationsplattform eingegangen. 6. Übungen Am 15. und 16. Oktober 2015 fand im Schulungszentrum der Provinzial Rheinland in Bruchhausen bei Bonn die Übung Bruchhausen 15 statt. Dort übten ca. 30 Teilnehmer aus den Branchen Versicherungen, Telekommunikation, IT, Logistik, Schienenverkehr, Gas, Elektrizität und Lebensmittelhandel zusammen mit Vertretern des BSI-Lagezentrums und des BMI den Cyber- Krisenfall. Dabei ging es darum, das Konzept zur Früherkennung und Bewältigung von IT- Krisen anzuwenden, das der Themenarbeitskreis Operativer Informationsaustausch (OpInAt) zuletzt 2014 aktualisiert hatte. Abbildung 7: Konzept zur Früherkennung und Bewältigung von IT-Krisen des UP KRITIS Die Übung, die allen UP-KRITIS-Teilnehmern offenstand, war von einem 7-köpfigen Team des TAK Übung im Auftrag des UP-KRITIS-Plenums in einer knapp einjährigen Vorbereitungszeit konzipiert worden. Das Szenario forderte die einzelnen Übungsteilnehmer in ihren Krisenmanagementfähigkeiten wie dem frühzeitigen Erkennen branchenübergreifender Problemsituationen, dem Rückgreifen auf das Know-how von fachkompetenten Teilnehmern aus anderen teilnehmenden Unternehmen und dem BSI sowie dem Zusammenführen und Kommunizieren aktuellster und bewerteter Informationen. Die Übung hat wieder gezeigt, wie wichtig es ist, Szenarien wie z.b. branchenübergreifende Notfälle zu üben und vernetzte Kommunikationsprozesse für eine Lagebewertung zu etablieren. Die Auswertung und die gesammelten Erfahrungen gehen in die Gestaltung weiterer Übungsszenarien ein. Als positiv wurde auch die Zusammenarbeit von Single Points of Contact (SPOCs) und BSI bewertet. Gegenseitige Erwartungen konnten abgeglichen werden und das Rollenverständnis untereinander verbessert werden. Um die Erreichbarkeiten der Notfallkontakte und die Verfügbarkeit des Passworts für vertrauliche Informationen gemäß Traffic Light Protocol (TLP) zu überprüfen, wurden im Berichtszeitraum vom BSI mehrere unangekündigte Kommunikationsübungen (Communication Checks, COMCHECK) durchgeführt. Diese Übungen, die teilweise auch zu ungewöhnlichen Uhrzeiten, am Wochenende oder an Feiertagen stattfinden, bieten den UP-KRITIS-Organisationen die Möglichkeit, ihre betriebsinternen Prozesse zu üben und ihre Erreichbarkeiten zu testen. 8

UP KRITIS. Gründungssitzung des BAK Ernährungsindustrie BVE Berlin, Benjamin Lambrecht

UP KRITIS. Gründungssitzung des BAK Ernährungsindustrie BVE Berlin, Benjamin Lambrecht Gründungssitzung des BAK Ernährungsindustrie BVE Berlin, 13.07.2016 Benjamin Lambrecht Kritische Infrastrukturen - Definition Kritische Kritische Infrastrukturen Infrastrukturen sind sind Organisationen

Mehr

Der UP KRITIS und die Umsetzung des IT-Sicherheitsgesetzes

Der UP KRITIS und die Umsetzung des IT-Sicherheitsgesetzes Der UP KRITIS und die Umsetzung des IT-Sicherheitsgesetzes Isabel Münch (Fachbereichsleiterin CK3) Bundesamt für Sicherheit in der Informationstechnik WannaCry-Ransomware Münch 30.05.2017 Seite 2 WannaCry-

Mehr

Aktueller Stand der Umsetzung des IT- Sicherheitsgesetz aus Sicht des BSI

Aktueller Stand der Umsetzung des IT- Sicherheitsgesetz aus Sicht des BSI Aktueller Stand der Umsetzung des IT- Sicherheitsgesetz aus Sicht des BSI Sebastian Magnus, Referent Kritische Infrastrukturen Grundsatz it-sa 2016, 20.10.2016 Nürnberg Schutz Kritischer Infrastrukturen

Mehr

Schutz Kritischer Infrastrukturen. PITS - Public-IT-Security Kongress für IT-Sicherheit bei Behörden Berlin, 13. September 2016

Schutz Kritischer Infrastrukturen. PITS - Public-IT-Security Kongress für IT-Sicherheit bei Behörden Berlin, 13. September 2016 Schutz Kritischer Infrastrukturen PITS - Public-IT-Security Kongress für IT-Sicherheit bei Behörden Berlin, 13. September 216 IT-Sicherheitsgesetz und BSI-KritisV 25. Juli 215 IT-Sicherheitsgesetz in Kraft

Mehr

Aufgaben und erste Ergebnisse des Cyber-Abwehrzentrums

Aufgaben und erste Ergebnisse des Cyber-Abwehrzentrums Risiken und Katastrophen in Deutschland Aufgaben und erste Ergebnisse des Cyber-Abwehrzentrums 5. Bürgermeisterkongress Bad Neuenahr, 17. April 2012 Dr. Monika John-Koch Worüber wir sprechen Stand: April

Mehr

Blick über den Tellerand Erfahrungen der EVU

Blick über den Tellerand Erfahrungen der EVU Umsetzung des 1. Korbes im Kontext KRITIS Blick über den Tellerand Erfahrungen der EVU 1 / 20 Jester Secure it GmbH Erfahrene und loyale Querdenker, die Spaß haben an dem, was sie tun Ziel ist die Synthese

Mehr

IT-Sicherheit im Energie-Sektor

IT-Sicherheit im Energie-Sektor IT-Sicherheit im Energie-Sektor Resilienz Definition: Resilienz ist die Fähigkeit eines Systems, mit Veränderungen umgehen zu können. Resilienz bedeutet Widerstandsfähigkeit gegen Störungen jeder Art,

Mehr

IT-Sicherheitsaudits bei KRITIS-Betreibern: Zusätzliche Prüfverfahrens-Kompetenz für 8a (3) BSIG

IT-Sicherheitsaudits bei KRITIS-Betreibern: Zusätzliche Prüfverfahrens-Kompetenz für 8a (3) BSIG IT-Sicherheitsaudits bei KRITIS-Betreibern: Zusätzliche Prüfverfahrens-Kompetenz für 8a (3) BSIG Lehrgang zur Erlangung der Prüfverfahrens-Kompetenz mit Zertifikat Prüfer erhalten offizielle Prüfverfahrenskompetenz

Mehr

2. KRITIScher Stammtisch zum IT-SiG Sektor Gesundheit Branche Medizinische Versorgung

2. KRITIScher Stammtisch zum IT-SiG Sektor Gesundheit Branche Medizinische Versorgung 2. KRTScher Stammtisch zum T-SiG Sektor Gesundheit Branche Medizinische Versorgung Aktuelles aus den KRTS-Arbeitskreisen Dresden, 13.12.2017, Mike Zimmermann 2. KRTScher Stammtisch 1. Vorstellung 2. Aktuelles

Mehr

Cybersicherheit im Sektor Wasser. Silke Bildhäuser, B.Sc. Bundesamt für Sicherheit in der Informationstechnik

Cybersicherheit im Sektor Wasser. Silke Bildhäuser, B.Sc. Bundesamt für Sicherheit in der Informationstechnik Cybersicherheit im Sektor Wasser Silke Bildhäuser, B.Sc. Bundesamt für Sicherheit in der Informationstechnik 04.07.2017 Agenda 1.Cybersicherheit Was genau ist das? 1.Schutzziele Wie kann Informationssicherheit

Mehr

UP KRITIS. FAQ für Interessierte

UP KRITIS. FAQ für Interessierte UP KRITIS FAQ für Interessierte Kontakt: Geschäftsstelle des UP KRITIS Bundesamt für Sicherheit in der Informationstechnik Referat C 22 - Geschäftsstelle UP KRITIS Postfach 20 03 63 53133 Bonn E-Mail:

Mehr

10 Jahre UP KRITIS. Tagung zum Thema. Wir sind UP KRITIS! Dienstag, 30. Mai 2017 Axel Springer SE Berlin. 10 Jahre UP KRITIS 30.

10 Jahre UP KRITIS. Tagung zum Thema. Wir sind UP KRITIS! Dienstag, 30. Mai 2017 Axel Springer SE Berlin. 10 Jahre UP KRITIS 30. 10 Jahre UP KRITIS Tagung zum Thema Wir sind UP KRITIS! Dienstag, 30. Mai 2017 Axel Springer SE Berlin 10 Jahre UP KRITIS 30. Mai Berlin 1 Gedacht heißt nicht immer gesagt, gesagt heißt nicht immer richtig

Mehr

Akademie für Krisenmanagement, Notfallplanung und Zivilschutz. BBK. Gemeinsam handeln. Sicher leben.

Akademie für Krisenmanagement, Notfallplanung und Zivilschutz. BBK. Gemeinsam handeln. Sicher leben. Akademie für Krisenmanagement, Notfallplanung und Zivilschutz BBK. Gemeinsam handeln. Sicher leben. Die AKNZ Bundesamt für Bevölkerungsschutz und Katastrophenhilfe Christoph Unger Präsident Dr. Thomas

Mehr

Aktuelles zu Kritischen Infrastrukturen

Aktuelles zu Kritischen Infrastrukturen Aktuelles zu Kritischen Infrastrukturen Marc Schober Bundesamt für Sicherheit in der Informationstechnik Referat 112 Kritische Infrastrukturen und IT-Sicherheitsrevision GI SECMGT Workshop, 2011-06-10

Mehr

KRITISCHE INFRASTRUKTUREN

KRITISCHE INFRASTRUKTUREN KRITISCHE INFRASTRUKTUREN Anforderungen an die Betreiber Ivan Miklecic, Consultant 1 ÜBER HISOLUTIONS Gründung 1992 Eigentümer Themen Märkte gründergeführt und unabhängig Michael Langhoff, Torsten Heinrich

Mehr

Kritische Infrastruktur in der Wasserwirtschaft Was bedeuten branchenspezifische IT-Sicherheitsstandards für die Wasserversorgungsunternehmen?

Kritische Infrastruktur in der Wasserwirtschaft Was bedeuten branchenspezifische IT-Sicherheitsstandards für die Wasserversorgungsunternehmen? Kritische Infrastruktur in der Wasserwirtschaft Was bedeuten branchenspezifische IT-Sicherheitsstandards für die Wasserversorgungsunternehmen? Dipl.-Ing. Kirsten Wagner Referentin IT-Sicherheit / Benchmarking

Mehr

Der modernisierte IT-Grundschutz: Chancen für den Branchenstandard Dr. Ludger Terhart, Emschergenossenschaft/ Lippeverband Mitglied im

Der modernisierte IT-Grundschutz: Chancen für den Branchenstandard Dr. Ludger Terhart, Emschergenossenschaft/ Lippeverband Mitglied im Der modernisierte IT-Grundschutz: Chancen für den Branchenstandard Dr. Ludger Terhart, Emschergenossenschaft/ Lippeverband Mitglied im Branchenarbeitskreis Wasser/ Abwasser im UP KRITIS Sprecher der DWA

Mehr

Die Umsetzung des ITSicherheitsgesetzes aus Sicht des BSI

Die Umsetzung des ITSicherheitsgesetzes aus Sicht des BSI Die Umsetzung des ITSicherheitsgesetzes aus Sicht des BSI Nora Apel Referatsleiterin Kritische Infrastrukturen Grundsatz Bundesamt für Sicherheit in der Informationstechnik 1. IT-Sicherheitsgesetz - Überblick

Mehr

DAS IT-SICHERHEITSGESETZ

DAS IT-SICHERHEITSGESETZ DAS IT-SICHERHEITSGESETZ Neues für Medizin & Gesundheitswesen Anwendungsbereich und Folgen für die Praxis Julia Dönch, M.A. Dr. Rudolf Scheid-Bonnetsmüller 3. Februar 2015 Hintergründe Gesetz zur Erhöhung

Mehr

ERFAHRUNGSBERICHT: PRÜFUNG NACH 8A (3) BSIG AUS PRÜFER- UND KRANKENHAUSSICHT

ERFAHRUNGSBERICHT: PRÜFUNG NACH 8A (3) BSIG AUS PRÜFER- UND KRANKENHAUSSICHT ERFAHRUNGSBERICHT: PRÜFUNG NACH 8A (3) BSIG AUS PRÜFER- UND KRANKENHAUSSICHT KritisV-Eindrücke eines Betreibers und einer prüfenden Stelle Randolf Skerka & Ralf Plomann Ralf Plomann IT-Leiter Katholisches

Mehr

CIIP in Deutschland Entwicklungen seit 2005

CIIP in Deutschland Entwicklungen seit 2005 CIIP in Deutschland Entwicklungen seit 2005 Dirk Reinermann Bundesamt für Sicherheit in der Informationstechnik Fachtagung Sicherung Strategischer Informationsinfrastrukturen 07. Oktober 2010 Gliederung

Mehr

Inhaltsverzeichnis. 1 Einleitung und Motivation 4. 2 Erreichtes 9. 3 Vision 14

Inhaltsverzeichnis. 1 Einleitung und Motivation 4. 2 Erreichtes 9. 3 Vision 14 UP KRITIS Inhaltsverzeichnis Inhaltsverzeichnis 1 Einleitung und Motivation 4 2 Erreichtes 9 3 Vision 14 4 Ziele 17 4.1 Gemeinsame Analysen, Empfehlungen und Vorgaben 18 4.2 Gemeinsames Handeln gegenüber

Mehr

Schutz Kritischer Infrastrukturen im Energiesektor: Umsetzung und Zertifizierung des IT-Sicherheitskatalogs für Strom- und Gasnetzbetreiber

Schutz Kritischer Infrastrukturen im Energiesektor: Umsetzung und Zertifizierung des IT-Sicherheitskatalogs für Strom- und Gasnetzbetreiber Schutz Kritischer Infrastrukturen im Energiesektor: Umsetzung und Zertifizierung des IT-Sicherheitskatalogs für Strom- und Gasnetzbetreiber Alexander Frechen, Referent Energieregulierung DAkkS Akkreditierungskonferenz

Mehr

zum Stand der Diskussion

zum Stand der Diskussion Erarbeitung des Branchenstandards für das Gesundheitswesen durch den Branchenarbeitskreis Gesundheitsversorgung im UP KRITIS zum Stand der Diskussion Der Umsetzungsplan KRITIS Der UP KRITIS ist eine öffentlich

Mehr

Bundesamt für Bevölkerungsschutz und Katastrophenhilfe

Bundesamt für Bevölkerungsschutz und Katastrophenhilfe Bundesamt für Bevölkerungsschutz und Katastrophenhilfe Die Berufsfeuerwehren im Katastrophenschutz aus Sicht des Bundes Präsentation anlässlich der Jahrestagung der AGBF am 11.11.2009 Christoph Unger,

Mehr

Sicherheitskompetenz als Bildungsziel: Die Akademie für Krisenmanagement, Notfallplanung und Zivilschutz (AKNZ)

Sicherheitskompetenz als Bildungsziel: Die Akademie für Krisenmanagement, Notfallplanung und Zivilschutz (AKNZ) Sicherheitskompetenz als Bildungsziel: Die Akademie für Krisenmanagement, Notfallplanung und Zivilschutz (AKNZ) am Dienstort Bad Neuenahr-Ahrweiler BBK. Gemeinsam handeln. Sicher leben. Gliederung Grundlagen/

Mehr

Sicherer Datenaustausch für Unternehmen und Organisationen

Sicherer Datenaustausch für Unternehmen und Organisationen 1 Sicherer Datenaustausch für Unternehmen und Organisationen Next-Generation Security und erfahrenes Consultingteam Sichere Speicherung von Daten immer und überall Renommierter und langjähriger Kundenstamm

Mehr

Der Krisenstab. Zusammensetzung, Aufgaben und Erkenntnisse. BBK. Gemeinsam handeln. Sicher leben.

Der Krisenstab. Zusammensetzung, Aufgaben und Erkenntnisse. BBK. Gemeinsam handeln. Sicher leben. Der Krisenstab Zusammensetzung, Aufgaben und Erkenntnisse BBK. Gemeinsam handeln. Sicher leben. Agenda Bundesamt für Bevölkerungsschutz und Katastrophenhilfe Abgrenzung: Störung, Notfall, Krise Der Krisenstab:

Mehr

Cyber-Sicherheit in der Wirtschaft

Cyber-Sicherheit in der Wirtschaft Cyber-Sicherheit in der Wirtschaft Till Kleinert Nürnberg, den 19. Oktober 2016 Bundesamt für Sicherheit in der Informationstechnik - BSI nationale Cyber- Sicherheitsbehörde Gestaltung von Informationssicherheit

Mehr

10 Jahre B3S Wasser/Abwasser Wer später anfängt, ist früher fertig! Dr. Ludger Terhart, Emschergenossenschaft/Lippeverband

10 Jahre B3S Wasser/Abwasser Wer später anfängt, ist früher fertig! Dr. Ludger Terhart, Emschergenossenschaft/Lippeverband 10 Jahre B3S Wasser/Abwasser Wer später anfängt, ist früher fertig! Dr. Ludger Terhart, Emschergenossenschaft/Lippeverband Agenda 1 2 3 4 5 UP KRITIS und die Branche Wasser/Abwasser Die Branche Wasser/Abwasser

Mehr

So gestalten Sie Ihr Rechenzentrum KRITIS-konform

So gestalten Sie Ihr Rechenzentrum KRITIS-konform So gestalten Sie Ihr Rechenzentrum KRITIS-konform Von der Analyse über die Planung zum Um-/Neubau PITS 2016 Public IT-Security Berlin, den 13.09.2016 Ihre Ansprechpartner Robert HELLWIG SECUrisk Robert.Hellwig@datacenter-group.com

Mehr

Was tun, wenn es ernst wird? Bewältigung von Notfallsituationen. 18 Juli 2017

Was tun, wenn es ernst wird? Bewältigung von Notfallsituationen. 18 Juli 2017 Was tun, wenn es ernst wird? Bewältigung von Notfallsituationen 18 Juli 2017 Warum Notfälle, Krisen entstehen Swiss Cheese Model by James T.Reason Page 2 Normative Grundlagen und good practise Empfehlungen

Mehr

Kurzvorstellung Die Projekte von ITS KRITIS IT-SICHERHEIT FÜR KRITISCHE INFRASTRUKTUREN

Kurzvorstellung Die Projekte von ITS KRITIS IT-SICHERHEIT FÜR KRITISCHE INFRASTRUKTUREN Kurzvorstellung Die Projekte von ITS KRITIS IT-SICHERHEIT FÜR KRITISCHE INFRASTRUKTUREN ITS KRITIS Die Betreiber Kritischer Infrastrukturen Abwasser Calau (WAC) ASEW im VKU Bundesamt für Straßenwesen Flughafen

Mehr

Häufige Fragen und Antworten (FAQ) zu 8a BSIG im Rahmen der Orientierungshilfe B3S V0.9 BSI-Entwurf Version 0.5.2, Stand:

Häufige Fragen und Antworten (FAQ) zu 8a BSIG im Rahmen der Orientierungshilfe B3S V0.9 BSI-Entwurf Version 0.5.2, Stand: Häufige Fragen und Antworten (FAQ) zu 8a BSIG im Rahmen der Orientierungshilfe B3S V0.9 BSI-Entwurf Version 0.5.2, Stand: 30.11.2015 Die FAQ zu 8a BSIG dient dazu, häufig wiederkehrende Fragen auf einfachem

Mehr

Welche regulatorischen Vorgaben müssen Betreiber und Anwender berücksichtigen?

Welche regulatorischen Vorgaben müssen Betreiber und Anwender berücksichtigen? Vernetzte Medizinprodukte sicher betreiben und anwenden Welche regulatorischen Vorgaben müssen Betreiber und Anwender berücksichtigen? Jens Wiesner, BSI, Referatsleiter Cyber-Sicherheit in Industrieanlagen

Mehr

Medien als Bestandteil! der kritischen Infrastruktur! Yitzhak Lifshitz, Direktor Konzernsicherheit Axel Springer SE Danzig,

Medien als Bestandteil! der kritischen Infrastruktur! Yitzhak Lifshitz, Direktor Konzernsicherheit Axel Springer SE Danzig, als Bestandteil! der kritischen Infrastruktur! Yitzhak Lifshitz, Direktor Konzernsicherheit Axel Springer SE Danzig, 06.05.2015 Agenda! Umsetzungsplan Kritis in Deutschland Definition (Einordnung in Deutschland)

Mehr

Technischer Hinweis - Merkblatt DVGW G 1002 (M) Februar 2015

Technischer Hinweis - Merkblatt DVGW G 1002 (M) Februar 2015 www.dvgw-regelwerk.de Technischer Hinweis - Merkblatt DVGW G 1002 (M) Februar 2015 Sicherheit in der Gasversorgung; Organisation und Management im Krisenfall Security in Gas Supply; Organisation and Management

Mehr

Umsetzung IT-SiG in den Ländern

Umsetzung IT-SiG in den Ländern Umsetzung IT-SiG in den Ländern Erfahrungen aus dem Bereich AtG Seite 1 Betroffenheit im Nds. Umweltministerium KRITIS-Sektoren Wasser (Trinkwasserversorgung, Abwasserbeseitigung) Energie (Kerntechnische

Mehr

IT-Sicherheitsgesetz: Wen betrifft es,

IT-Sicherheitsgesetz: Wen betrifft es, Das neue IT-Sicherheitsgesetz: Wen betrifft es, was ist zu tun? 2. Tag der IT-Sicherheit Saarbrücken, www.prego-services.de Der Rechtsrahmen Das Gesetz zur Erhöhung der Sicherheit informationstechnischer

Mehr

Beschreibung des Prüfungsverfahrens

Beschreibung des Prüfungsverfahrens Beschreibung des Prüfungsverfahrens Inhaltsverzeichnis 1 UMFANG DES PRÜFVERFAHHRENS... 2 2 PRÜFGRUNDLAGE... 2 3 PRÜFGEGENSTAND... 2 4 GELTUNGSBEREICH... 3 5 AUFGABEN, LEISTUNGEN UND PFLICHTEN DER PRÜFENDEN

Mehr

Willkommen beim Bundesamt für Bevölkerungsschutz und Katastrophenhilfe

Willkommen beim Bundesamt für Bevölkerungsschutz und Katastrophenhilfe 1 von 7 04.04.2016 22:28 Willkommen beim Bundesamt für Bevölkerungsschutz und Katastrophenhilfe Bürger und Bürgerinnen Bürger und Bürgerinnen Wollen Sie sich und Ihre Mitmenschen schützen? Lesen Sie, wie

Mehr

Das neue it-sicherheitsgesetz - segen oder fluch? Jens Marschall Deutsche Telekom AG, Group Security Governance

Das neue it-sicherheitsgesetz - segen oder fluch? Jens Marschall Deutsche Telekom AG, Group Security Governance Das neue it-sicherheitsgesetz - segen oder fluch? Jens Marschall Deutsche Telekom AG, Group Security Governance überblick die Themen 1. Eckdaten 2. Zielsetzungen 3. Kritische Sektoren 4. Pflichten für

Mehr

Standardisierung und Normung für die Energiewende auf nationaler und internationaler Ebene

Standardisierung und Normung für die Energiewende auf nationaler und internationaler Ebene Standardisierung und Normung für die Energiewende auf nationaler und internationaler Ebene Dennis Laupichler, Konferenz SINTEG - Visionen für die digitale Energiewelt, 5. Mai 2017 Inhalt 1. Herausforderung

Mehr

Projekt Risikoanalyse Krankenhaus IT (RiKrIT)

Projekt Risikoanalyse Krankenhaus IT (RiKrIT) Projekt Risikoanalyse Krankenhaus IT (RiKrIT) Marc-Ingo Müller Bürgermeisterkongress / 16.04.2012 Definition Kritischer Infrastrukturen Kritische Infrastrukturen (KRITIS) sind Organisationen oder Einrichtungen

Mehr

IT-Sicherheitsgesetz: Welche neuen Pflichten gelten für Unternehmen?

IT-Sicherheitsgesetz: Welche neuen Pflichten gelten für Unternehmen? April 2016 IT-Sicherheitsgesetz: Welche neuen Pflichten gelten für Unternehmen? Am 25. Juli 2015 ist das sog. IT-Sicherheitsgesetz (Gesetz zur Erhöhung der Sicherheit informationstechnischer Systeme IT-SiG

Mehr

VKU-PRAXISLEITFADEN IT-SICHERHEITSKATALOG

VKU-PRAXISLEITFADEN IT-SICHERHEITSKATALOG KOMMUNALE ENERGIEWIRTSCHAFT VKU-PRAXISLEITFADEN IT-SICHERHEITSKATALOG des KKI Vorstellung VKU Spitzenverband der kommunalen Wirtschaft Der VKU vertritt die Interessen von über 1.400 Mitgliedsunternehmen

Mehr

Stellungnahme. des Gesamtverbandes der Deutschen Versicherungswirtschaft

Stellungnahme. des Gesamtverbandes der Deutschen Versicherungswirtschaft Stellungnahme des Gesamtverbandes der Deutschen Versicherungswirtschaft zur Studie P107 Finanz- und Versicherungswesen: Analyse Kritischer Infrastrukturen in Deutschland; Stand: 18.12.2015; V104 Überarbeitung

Mehr

Lokale Aspekte von Cyberkrisen. Kommunalkongress

Lokale Aspekte von Cyberkrisen. Kommunalkongress Matias Krempel Lokale Aspekte von Cyberkrisen Kommunalkongress 8.5.2017 Matias Krempel Dipl.-Betriebswirt (FH) (Industriepaktikum Sektkellerei) 10 Jahre Bankenbereich IT-Systementwicklung & Betrieb 6 Jahre

Mehr

Cyber-Sicherheit. Maßnahmen und Kooperationen. Marc Schober BSI Referat C23 - Allianz für Cyber-Sicherheit, Penetrationszentrum und IS-Revision

Cyber-Sicherheit. Maßnahmen und Kooperationen. Marc Schober BSI Referat C23 - Allianz für Cyber-Sicherheit, Penetrationszentrum und IS-Revision Cyber-Sicherheit Maßnahmen und Kooperationen Marc Schober BSI Referat C23 - Allianz für Cyber-Sicherheit, Penetrationszentrum und IS-Revision egov-day, Koblenz / 13.06.2013 Zahlen und Fakten in 2012 mehr

Mehr

Risikoanalyse des Bundes und der Länder

Risikoanalyse des Bundes und der Länder Risikoanalyse des Bundes und der Länder Präsentation von Peter Lauwe Workshop Konzept kritische Infrastruktur: Vulnerabilität moderner Stromnetze und wie wir damit umgehen, Forschungsforum Öffentliche

Mehr

Kritische Infrastrukturen im Visier von Cyberkriminellen - Erfahrungen und Handlungsempfehlungen

Kritische Infrastrukturen im Visier von Cyberkriminellen - Erfahrungen und Handlungsempfehlungen Kritische Infrastrukturen im Visier von Cyberkriminellen - Erfahrungen und Handlungsempfehlungen Silke Bildhäuser, B.Sc. Bundesamt für Sicherheit in der Informationstechnik 26.06.2017 Agenda 1. Die Bedrohungslage

Mehr

Allianz für Cyber-Sicherheit

Allianz für Cyber-Sicherheit Allianz für Cyber-Sicherheit 1. Einführung Die Cyber-Sicherheitsstrategie Kooperation Allianz für Cyber-Sicherheit Die Allianz für Cyber-Sicherheit (Hintergrund-) Informationen Erfahrungsaustausch IT-Sicherheits-

Mehr

Das IT-Sicherheitsgesetz Pflichten und aktueller Stand Rechtsanwalt Dr. Michael Neupert

Das IT-Sicherheitsgesetz Pflichten und aktueller Stand Rechtsanwalt Dr. Michael Neupert Das IT-Sicherheitsgesetz Pflichten und aktueller Stand Rechtsanwalt Dr. Michael Neupert 6. Essener Gespräche zur Infrastruktur, 10. März 2016 Das IT-Sicherheitsgesetz Ergänzung BSI-Gesetz und mehrerer

Mehr

ISMS-Einführung in Kliniken

ISMS-Einführung in Kliniken Blog: www.rucon-group.com/blog Newsletter: www.rucon-group.com/newsletter Twitter: @Uwe_Ruehl Uwe Rühl ISMS-Einführung in Kliniken Einblick in eine Workshop-Reihe zur Einführung von ISO/IEC 27001 und ISO/IEC

Mehr

GI-Fachgruppe Management von Informationssicherheit (SECMGT)

GI-Fachgruppe Management von Informationssicherheit (SECMGT) GI-Fachgruppe Management von Informationssicherheit (SECMGT) Das IT-Sicherheitsgesetz Workshop 13.11.2015 in Frankfurt am Main Agenda des heutigen Workshops (1/2) 10:15-10:50 Begrüßung und Vorstellung

Mehr

DWA-Regelwerk Merkblatt DWA-M 1060 IT-Sicherheit Branchenstandard Wasser/Abwasser August 2017

DWA-Regelwerk Merkblatt DWA-M 1060 IT-Sicherheit Branchenstandard Wasser/Abwasser August 2017 www.dwa.de DWA-Regelwerk Merkblatt DWA-M 1060 IT-Sicherheit Branchenstandard Wasser/Abwasser August 2017 www.dwa.de DWA-Regelwerk Merkblatt DWA-M 1060 IT-Sicherheit Branchenstandard Wasser/Abwasser August

Mehr

RmCU V 4.0 DIN Rail RmCU V 3.4 DIN Rail / Compact

RmCU V 4.0 DIN Rail RmCU V 3.4 DIN Rail / Compact RmCU V 4.0 DIN Rail RmCU V 3.4 DIN Rail / Compact IT- Sicherheitsgesetz / BSI IT- Grundschutz ISO 27001 Zertifizierung August 2016, Draft V00 1 von 6 Inhaltsverzeichnis August 2016, Draft V00... 1 1 Einleitung...

Mehr

IT-Sicherheitsgesetz und nun?

IT-Sicherheitsgesetz und nun? IT-Sicherheitsgesetz und nun? Umsetzung bei Betreibern Kritischer Infrastrukturen Frankfurt, den 25.02.2016 AGENDA Kurzvorstellung DENIC eg UP KRITIS IT-Sicherheitsgesetz Überlegungen zur Umsetzung Weiteres

Mehr

Mindeststandard des BSI zur Verwendung von Transport Layer Security (TLS)

Mindeststandard des BSI zur Verwendung von Transport Layer Security (TLS) Mindeststandard des BSI zur Verwendung von Transport Layer Security (TLS) nach 8 Absatz 1 Satz 1 BSIG Version 2.0 vom 05.04.2019 Bundesamt für Sicherheit in der Informationstechnik Postfach 20 03 63 53133

Mehr

Informationssicherheit erhöhen mit dem modernisierten IT-Grundschutz: Ein Überblick

Informationssicherheit erhöhen mit dem modernisierten IT-Grundschutz: Ein Überblick Informationssicherheit erhöhen mit dem modernisierten IT-Grundschutz: Ein Überblick KomFIT 2018: Segel setzen Kurs 2022, 12.09.2018 Holger Schildt, Referatsleiter IT-Grundschutz Das BSI H. Schildt 12.09.2018

Mehr

Studie zur Umsetzung und zum Reifegrad des ISMS

Studie zur Umsetzung und zum Reifegrad des ISMS itsmf-fachforum Cyber Defense und Resilienz Studie zur Umsetzung und zum Reifegrad des ISMS Umfrage unter den Mitgliedern des itsmf Deutschland e.v. Seite 1 Autor: Wirt.-Inf. (BA) Krzysztof Paschke Leiter

Mehr

Versicherungsforen-Themendossier

Versicherungsforen-Themendossier Versicherungsforen-Themendossier Aktuelle Entwicklungen in der Versicherungswirtschaft, 1. Quartal 2017 Nr. 06/2017 31. März 2017 Auszug »Es wird unerlässlich sein, ein gesetzlich definiertes Mindestniveau

Mehr

DS-GVO und IT-Grundschutz

DS-GVO und IT-Grundschutz DS-GVO und IT-Grundschutz Traumhochzeit oder Rosenkrieg? Robert Krelle IT-Sicherheitsbeauftragter Ministerium für Landwirtschaft und Umwelt Mecklenburg-Vorpommern DS-GVO IT-GS DS-GVO Datenschutz Informationssicherheit

Mehr

Anforderungen an eine optimierte Prävention und ein Krisenmanagement. Unternehmen bei KRITIS- Lagen. Dr. rer. nat. Hans-Walter Borries

Anforderungen an eine optimierte Prävention und ein Krisenmanagement. Unternehmen bei KRITIS- Lagen. Dr. rer. nat. Hans-Walter Borries Anforderungen an eine optimierte Prävention und ein Krisenmanagement für Unternehmen bei KRITIS- Lagen Dr. rer. nat. Hans-Walter Borries Stellv. Vorstandsvorsitzender Security Messe 28.09.2018 in Essen

Mehr

Konzeption Zivile Verteidigung (KZV) Umsetzung auf kommunaler Ebene

Konzeption Zivile Verteidigung (KZV) Umsetzung auf kommunaler Ebene Konzeption Zivile Verteidigung (KZV) Umsetzung auf kommunaler Ebene Per Kleist, Feuerwehr Berlin Die zivile Verteidigung berücksichtigt heute stärker als je zuvor die wachsende Verwundbarkeit moderner

Mehr

auf die Kleine Anfrage der Abgeordneten Petra Pau, Jan Korte, Dr. Petra Sitte, weiterer Abgeordneter und der Fraktion DIE LINKE. Drucksache 17/5560

auf die Kleine Anfrage der Abgeordneten Petra Pau, Jan Korte, Dr. Petra Sitte, weiterer Abgeordneter und der Fraktion DIE LINKE. Drucksache 17/5560 Deutscher Bundestag Drucksache 17/5694 17. Wahlperiode 02. 05. 2011 Antwort der Bundesregierung auf die Kleine Anfrage der Abgeordneten Petra Pau, Jan Korte, Dr. Petra Sitte, weiterer Abgeordneter und

Mehr

Zivile Krisenvorsorge in Deutschland am Beispiel der Übungsserie LÜKEX

Zivile Krisenvorsorge in Deutschland am Beispiel der Übungsserie LÜKEX Zivile Krisenvorsorge in Deutschland am Beispiel der Übungsserie LÜKEX Vortrag anlässlich des BfR-Symposiums Handeln in Krisen und Krisenprävention am 14. September 2012 in Berlin Präsident Christoph Unger

Mehr

KRITIS: Auswirkungen der BSI Verordnung auf die Patientensicherheit in Krankenhäusern

KRITIS: Auswirkungen der BSI Verordnung auf die Patientensicherheit in Krankenhäusern KRITIS: Auswirkungen der BSI Verordnung auf die Patientensicherheit in Krankenhäusern APS Jahrestagung 03./04. Mai 2018 Berlin Dr. med. Alexander Euteneier MBA Herausgeber und Hauptautor: Alexander Euteneier

Mehr

Die Leitstelle als Kritische Infrastruktur

Die Leitstelle als Kritische Infrastruktur Abteilung V Brand- und Katastrophenschutz, Landeskoordinierungsstelle Digitalfunk, Verteidigungswesen, Krisenmanagement Die Leitstelle als Kritische Infrastruktur Jens Christiansen M.Sc. Wiesbaden, den

Mehr

Anforderungen an digitale Strukturen in der Energiewirtschaft

Anforderungen an digitale Strukturen in der Energiewirtschaft ENERGY Anforderungen an digitale Strukturen in der Energiewirtschaft Was bedeuten die KRITIS-Standards in der Praxis? Hamburg, 25. Januar 2018 1 DNV GL 2016 SRL Montag, 3.0 TPL-IT 22. Januar 2018 SAFER,

Mehr

Entwurf eines Gesetzes zur Erhöhung der Sicherheit informationstechnischer. DVGW Deutscher Verein des Gas- und Wasserfaches e.v.

Entwurf eines Gesetzes zur Erhöhung der Sicherheit informationstechnischer. DVGW Deutscher Verein des Gas- und Wasserfaches e.v. STELLUNGNAHME vom 12. November 2014 zum Entwurf eines Gesetzes zur Erhöhung der Sicherheit informationstechnischer Systeme vom 5. November 2014 DVGW Deutscher Verein des Gas- und Wasserfaches e.v. Der

Mehr

Die Umsetzung des IT-Sicherheitsgesetzes durch das BSI-Gesetz Auswirkungen auf den Bankenbereich

Die Umsetzung des IT-Sicherheitsgesetzes durch das BSI-Gesetz Auswirkungen auf den Bankenbereich Bundesanstalt für Finanzdienstleistungsaufsicht Die Umsetzung des IT-Sicherheitsgesetzes durch das BSI-Gesetz Auswirkungen auf den Bankenbereich IT-Info - Veranstaltung 16. März 2017 Dr. Jens Gampe Dr.

Mehr

Das Pädagogische Konzept und seine Umsetzung an der Akademie für Krisenmanagement, Notfallplanung und Zivilschutz (AKNZ)

Das Pädagogische Konzept und seine Umsetzung an der Akademie für Krisenmanagement, Notfallplanung und Zivilschutz (AKNZ) Das Pädagogische Konzept und seine Umsetzung an der Akademie für Krisenmanagement, Notfallplanung und Zivilschutz (AKNZ) des Bundesamtes für Bevölkerungsschutz und Katastrophenhilfe (BBK) Stefan Voßschmidt,

Mehr

Nationale Strategie zum Schutz der Schweiz vor Cyber-Risiken

Nationale Strategie zum Schutz der Schweiz vor Cyber-Risiken Nationale Strategie zum Schutz der Schweiz vor Cyber-Risiken 28. November 2013, 16. ISSS Berner Tagung für Informationssicherheit "Cyber-Sicherheit: Chancen und Risiken" Ka Schuppisser Informatiksteuerungsorgan

Mehr

Awareness-Umfrage Ergebnisse, Stand

Awareness-Umfrage Ergebnisse, Stand Awareness-Umfrage 2015 Ergebnisse, Stand 05.04.2016 Allianz für Cyber-Sicherheit Die Allianz für Cyber-Sicherheit ist eine Initiative des Bundesamtes für Sicherheit in der Informationstechnik, die 2012

Mehr

Bevölkerungsschutz in Deutschland

Bevölkerungsschutz in Deutschland Bevölkerungsschutz in Deutschland Informationen für Betreiber Kritischer Infrastrukturen Managementfassung Verantwortung Strukturen Ansprechpartner Kompetenz im Bevölkerungsschutz Verantwortung von Wirtschaft

Mehr

Ausgestaltung der Informationssicherheitsleitlinie in Kommunalverwaltungen

Ausgestaltung der Informationssicherheitsleitlinie in Kommunalverwaltungen 3. Fachkongress des IT-Planungsrats Ausgestaltung der Informationssicherheitsleitlinie in Kommunalverwaltungen Vitako, Dipl.-Ing. Daniel Grimm Agenda Angriffsziel Verwaltung und Behörden Leitlinie des

Mehr

BCM in der Energieversorgung: 4 Stunden ohne Strom was soll s!

BCM in der Energieversorgung: 4 Stunden ohne Strom was soll s! MEET SWISS INFOSEC! 27.01.2016 BCM in der Energieversorgung: 4 Stunden ohne Strom was soll s! Reinhard Obermüller, lic. iur., emba, Managing Consultant Strom die Primärenergie http://www.patriotnetdaily.com/wp-content/uploads/2014/10/2003-northeast-blackout1.jpg

Mehr

Business Security Stage CeBIT Aktuelle Rechtsfragen der IT-Sicherheit

Business Security Stage CeBIT Aktuelle Rechtsfragen der IT-Sicherheit Business Security Stage CeBIT 24.03.2017 Aktuelle Rechtsfragen der IT-Sicherheit Nationale Initiative für Informations- und Internetsicherheit e.v. Selbsthilfeorgansation der Wirtschaft für die Wirtschaft

Mehr

Die Modernisierung des IT-Grundschutzes. Informationssicherheit im Cyber-Raum aktuell, flexibel, praxisnah.

Die Modernisierung des IT-Grundschutzes. Informationssicherheit im Cyber-Raum aktuell, flexibel, praxisnah. Die Modernisierung des IT-Grundschutzes Informationssicherheit im Cyber-Raum aktuell, flexibel, praxisnah www.bsi.bund.de Vorwort Der IT-Grundschutz des BSI ist die bewährte Methode zur Etablierung eines

Mehr

Fernausbildung und Krisenmanagement

Fernausbildung und Krisenmanagement Fernausbildung und Krisenmanagement 2 Gliederung 1. Das Amt und die AKNZ 2. Problemstellung: Warum gehen wir virtuell? 3. Warum arbeiten wir mit dem ZtB? 4. Umsetzung Fernausbildung anhand eines Beispiels

Mehr

Seminarüberblick Expertenstandards leicht verständlich (9 Stück)

Seminarüberblick Expertenstandards leicht verständlich (9 Stück) Seminarüberblick Expertenstandards leicht verständlich (9 Stück) 1. EXP 01 - Schmerzmanagement in der Pflege bei akuten Schmerzen - 1. Aktualisierung 2011 8 Unterrichtseinheiten Expertenstandards sind

Mehr

Cybersicherheit aus Sicht des BMI

Cybersicherheit aus Sicht des BMI Cybersicherheit aus Sicht des BMI Münchner Cyber Dialog 2017 Peter Batt * Abteilungsleiter I T 29. Juni 2017 2005 2011 2016 03.07.2017 1 ~ 60 strategische Ziele und Maßnahmen in vier Handlungsfeldern Sicheres

Mehr

Wie beeinflusst das IT-Sicherheitsgesetz perspektivisch die Zertifizierung von Medizinprodukten?

Wie beeinflusst das IT-Sicherheitsgesetz perspektivisch die Zertifizierung von Medizinprodukten? ARBEITSTREFFEN Wie beeinflusst das IT-Sicherheitsgesetz perspektivisch die Zertifizierung von Medizinprodukten? Ulrich M. Gassner 1 Was ist ein Medizinprodukt? 2 3 Überblick (4) -Kennzeichnung CONFUSION

Mehr

Start-up Session IT-Sicherheitsgesetz: Risikomanagement, Compliance und Governance in einer cloudbasierten Wissensdatenbank umsetzen

Start-up Session IT-Sicherheitsgesetz: Risikomanagement, Compliance und Governance in einer cloudbasierten Wissensdatenbank umsetzen Start-up Session IT-Sicherheitsgesetz: Risikomanagement, Compliance und Governance in einer cloudbasierten Wissensdatenbank umsetzen Holger Bertok Agenda Herausforderungen / Problemstellungen Aufgabenstellung

Mehr

IT-Sicherheit im Spannungsfeld

IT-Sicherheit im Spannungsfeld .consulting.solutions.partnership Information Security IT-Sicherheit im Spannungsfeld München, 01. Februar 2017 Ausgangssituation msg Februar 2017 Herausforderungen Cyber-Sicherheit 2 Herausforderungen

Mehr

Cyber-Bedrohungen: Lage Schweiz und international

Cyber-Bedrohungen: Lage Schweiz und international Informatiksteuerungsorgan des Bundes ISB Nachrichtendienst des Bundes NDB Cyber-Bedrohungen: Lage Schweiz und international ISH Konferenz 2018, 7. Juni 2018 Inhalt 1. 2. Bedrohungslage Schweiz und international

Mehr

SC124 Kritische Infrastrukturen gem. ISO u. ISO 27019

SC124 Kritische Infrastrukturen gem. ISO u. ISO 27019 SC124 Kritische Infrastrukturen gem. ISO 27001 u. ISO 27019 Kurzbeschreibung: Unser ISMS-Seminar "ISMS-Einführung und Betrieb für Energieversorgungsunternehmen" legt die entscheidenden Grundlagen für den

Mehr

Zertifizierung gemäß ISO/IEC IT-Sicherheitskatalog nach 11 Abs. 1a EnWG

Zertifizierung gemäß ISO/IEC IT-Sicherheitskatalog nach 11 Abs. 1a EnWG 2017 Zertifizierung gemäß ISO/IEC 27001 IT-Sicherheitskatalog nach 11 Abs. 1a EnWG MSzert GmbH 18.01.2017 Seite 1 von 4 I Stand 02/2017 Einleitung Der IT-Sicherheitskatalog verpflichtet Strom- und Gasnetzbetreiber

Mehr

NATIONALES IT-SICHERHEITSGESETZ? UNS ALS KOMMUNE BETRIFFT DAS DOCH NICHT!

NATIONALES IT-SICHERHEITSGESETZ? UNS ALS KOMMUNE BETRIFFT DAS DOCH NICHT! NATIONALES IT-SICHERHEITSGESETZ? UNS ALS KOMMUNE BETRIFFT DAS DOCH NICHT! Hannelore Jorgowitz Studium der Volkswirtschaftslehre an der Universität Heidelberg Lead Expert Compliance EuroPriSe Legal Expert

Mehr

REGELN DER ZUSAMMENARBEIT

REGELN DER ZUSAMMENARBEIT Stand: 31.08.2018 REGELN DER ZUSAMMENARBEIT I Zielsetzung der Landesinitiative Leben mit Demenz in Hamburg Die Landesinitiative Leben mit Demenz in Hamburg hat sich zum Ziel gesetzt, die Lebensbedingungen

Mehr

Betriebsnachfolge. Serviceangebote der Wirtschaftskammern Westbrandenburgs. Gut vorbereitet in die Unternehmensnachfolge

Betriebsnachfolge. Serviceangebote der Wirtschaftskammern Westbrandenburgs. Gut vorbereitet in die Unternehmensnachfolge Betriebsnachfolge Serviceangebote der Wirtschaftskammern Westbrandenburgs Gut vorbereitet in die Unternehmensnachfolge Kurt-Mühlenhaupt-Museum, 21. Juni 2017 Beratungsstelle für die Unternehmensnachfolge

Mehr

Status Quo und News zur VdS Cyber-Security Dr. Robert Reinermann März 2016

Status Quo und News zur VdS Cyber-Security Dr. Robert Reinermann März 2016 Status Quo und News zur VdS Cyber-Security Dr. Robert Reinermann März 2016 Inhalte Wie sah das Konzept noch einmal aus? Wie ist die Akzeptanz im Markt? Welche praktischen Erkenntnisse ergeben sich? Was

Mehr

TÜV NORD CERT Normenkompass 2016/17

TÜV NORD CERT Normenkompass 2016/17 TÜV NORD CERT Normenkompass 2016/17 Normenkompass 2016/17 Welche Zertifizierungen sichern Ihr Geschäft nachhaltig? Welche Zertifizierungen sind für Ihr Unternehmen sogar Pflicht? Welche Zertifizierungen

Mehr

Energiewirtschaft und Digitalisierung

Energiewirtschaft und Digitalisierung Energiewirtschaft und Digitalisierung KRITIS und IT-Sicherheitsgesetz Dr. Söntje Hilberg LL.M., Deloitte Legal Inhalt Worum geht es? Welche Gesetze sind für die IT-Sicherheit von KRITIS im Energiesektor

Mehr

Netzsicherheit. Netzsicherheit im Recht Was taugt es für die Praxis. Ing. Mag. Sylvia Mayer, MA

Netzsicherheit. Netzsicherheit im Recht Was taugt es für die Praxis. Ing. Mag. Sylvia Mayer, MA Netzsicherheit Netzsicherheit im Recht Was taugt es für die Praxis Ing. Mag. Sylvia Mayer, MA Bundesamt für Verfassungsschutz und Terrorismusbekämpfung Bundesgesetz zur Gewährleistung der Sicherheit von

Mehr