Contact
QR code for the current URL

Story Box-ID: 1007679

TÜV Rheinland Am Grauen Stein 51105 Köln, Germany http://www.tuv.com
Contact Mr Norman Hübner +49 221 8063060
Company logo of TÜV Rheinland

TÜV Rheinland: IT-Sicherheitsgesetz schützt kritische Infrastruktur

Kritische Infrastruktur vom Grad der Digitalisierung abhängig / Gravierende Folgen durch Cyberattacken möglich / TÜV Rheinland ermöglicht ganzheitliche Cybersecurity

(PresseBox) (Köln, )
Energie, Transport und Verkehr, Ernährung oder Gesundheit sind Beispiele für kritische Infrastrukturen (KRITIS). Dienstleistungen, die zwingend für die Versorgung der Bevölkerung benötigt werden. Zu vier Fünfteln werden sie, laut Bundesamt für Sicherheit in der Informationstechnik (BSI), von privaten Unternehmen erbracht. „Auch kritische Infrastrukturen erfahren eine zunehmende Digitalisierung und Vernetzung und müssen aufgrund ihrer Bedeutung ganz besonders durch moderne Cybersecurity geschützt werden“, sagt Wolfgang Kiener, Leiter des Center of Excellence Advanced Threat im Bereich Cybersecurity bei TÜV Rheinland. Dabei im Fokus: die operationale Betriebstechnik, auch Operational Technology (OT) genannt. Denn IT-Standards reichen zur Risikobewertung nicht aus. Die Sicherheitslücken sind zahlreich und die Angriffe durch Cyberkriminelle häufen sich.

Schadsoftware kann Produktionsanlagen zerstören

Der Triton-Angriff auf die Ölindustrie in Saudi-Arabien aus dem Jahr 2017 zeigt, welchen Risiken kritische Infrastrukturen ausgesetzt sind. Der Virus wurde eigens für ein spezielles Steuerungsmodul entwickelt, das weltweit in Kraftwerken zum Einsatz kommt. Bleibt er unentdeckt, kann er ganze Produktionsanlagen zerstören, Menschenleben gefährden oder sogar Umweltkatastrophen hervorrufen. Mit dem seit Juli 2015 gültigen IT-Sicherheitsgesetz sollen kritische Infrastrukturen in Deutschland besser geschützt werden. Es legt unter anderem fest, dass Betreiber erhebliche IT-Störungen beim BSI melden müssen. Zudem muss eine zu jeder Zeit erreichbare Kontaktstelle benannt werden, über die beispielsweise Sicherheitsinformationen des Ministeriums übermittelt werden können.

Nachweis über erforderliche Maßnahmen

Das IT-Sicherheitsgesetz schreibt außerdem den stets aktuellen Stand der Technik der jeweiligen Anlage vor sowie einen Nachweis über alle erforderlichen Maßnahmen, der alle zwei Jahre zu erbringen ist. In beiden Fällen können unabhängige Prüfdienstleister wie TÜV Rheinland zurate gezogen werden. „Wir unterstützen Unternehmen bei der Umsetzung eines ganzheitlichen Cybersecurity-Managements. Unsere Experten wissen, wie sich Unternehmen auch vor komplexen Cyberangriffen schützen können“, so Kiener. Etwa beim Aufbau und Betrieb von Leitständen zum Überwachen, Erkennen und Beheben von Cyberangriffen vor allem in der operationalen Betriebstechnik. Diese Fähigkeiten sind in kritischen Infrastrukturen unabdingbar, um größere Schäden und Katastrophen zu verhindern.

Mehr Informationen rund um das Thema Operational Technology und Cybersecurity stehen unter www.tuv.com/fscs-de zur Verfügung.

TÜV Rheinland

Sicherheit und Qualität in fast allen Wirtschafts- und Lebensbereichen: Dafür steht TÜV Rheinland. Mit mehr als 21.400 Mitarbeiterinnen und Mitarbeitern und einem Jahresumsatz von 2,1 Milliarden Euro zählt das vor rund 150 Jahren gegründete Unternehmen zu den weltweit führenden Prüfdienstleistern. Die hoch qualifizierten Expertinnen und Experten von TÜV Rheinland prüfen rund um den Globus technische Anlagen und Produkte, begleiten Innnovationen in Technik und Wirtschaft, trainieren Menschen in zahlreichen Berufen und zertifizieren Managementsysteme nach internationalen Standards. Damit sorgen die unabhängigen Fachleute für Vertrauen entlang globaler Warenströme und Wertschöpfungsketten. Seit 2006 ist TÜV Rheinland Mitglied im Global Compact der Vereinten Nationen für mehr Nachhaltigkeit und gegen Korruption. Website: www.tuv.com

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.