Sie sind hier: Home » Markt » Hintergrund

Unternehmen benötigen Planungssicherheit


Bitkom begrüßt Verbesserungen am IT-Sicherheitsgesetz - Meldepflicht für IT-Sicherheitsvorfälle in anonymisierter Form
Prof. Dieter Kempf: "IT-Sicherheitsgesetz nimmt Unternehmen in die Pflicht"

(03.09.14) - Der Bitkom hat den überarbeiteten Entwurf des geplanten IT-Sicherheitsgesetzes im Grundsatz begrüßt. Gleichzeitig fordert Bitkom mehr Unterstützung gerade für mittelständische Unternehmen bei der Verbesserung ihrer IT-Sicherheit. "Das Gesetz nimmt die Betreiber kritischer Infrastrukturen in die Pflicht, ihre IT-Sicherheit zu verbessern und auf dem neuesten Stand zu halten", sagte Bitkom-Präsident Prof. Dieter Kempf. "Ausdrücklich positiv bewerten wir, dass die Wirtschaft in die konkrete Ausgestaltung des Gesetzes einbezogen werden soll." Das gelte unter anderem für die Festlegung von IT-Sicherheitsstandards für einzelne Branchen, die aus Bitkom-Sicht nur unter Beteiligung von Unternehmen und Verbänden sinnvoll ausgearbeitet werden können. "Noch ist unklar, wer von dem Gesetz tatsächlich betroffen ist", sagte Kempf. "Hierzu benötigen die Unternehmen baldige Planungssicherheit." Eine entsprechende Regelung soll im Rahmen einer Verordnung getroffen werden.

In Bezug auf die Meldepflicht von schwerwiegenden IT-Sicherheitsvorfällen sind die Hinweise der IT-Industrie weitgehend berücksichtigt worden. Sicherheitsrelevante Ereignisse sollen laut Gesetzentwurf weitgehend in anonymisierter Form übermittelt werden. Damit werden Reputationsverluste für die Unternehmen vermieden, indem Vorfälle an die Öffentlichkeit gelangen.

"Meldungen von IT-Sicherheitsvorfällen sollten nicht direkt vom Staat, sondern von einer unabhängigen Stelle gesammelt und in anonymisierter Form an die Behörden weitergeleitet werden", sagte Kempf. Darüber hinaus sollten vor allem kleine und mittelständische Unternehmen beim Aufspüren von Sicherheitslücken besser unterstützt werden. "Viele Cyberattacken bleiben unentdeckt", sagte Kempf. "Erster und wichtigster Schritt zu mehr IT-Sicherheit sind bessere Erkennungs- und Abwehrsysteme."

Größter Betreiber kritischer Infrastrukturen sei der Staat. "Die entsprechenden Meldepflichten und Sicherheitsstandards sollten daher auch für staatliche Stellen gelten", betonte Kempf. Der Bitkom rechnet für die deutsche Wirtschaft aus der beabsichtigten Meldepflicht für schwere IT-Sicherheitsvorfälle mit Kosten in Höhe von bis zu 1,1 Milliarden Euro pro Jahr. Hinzu kommen Ausgaben für die Einhaltung höherer Sicherheitsstandards in dreistelliger Millionenhöhe. (Bitkom: ra)

Bitkom: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Markt / Hintergrund

  • Insider-Risiken bleiben relevant

    Die unermüdliche Weiterentwicklung Künstlicher Intelligenz beschleunigt die Evolution bestehender Betrugsszenarien. In unserem Tagesgeschäft - der Betrugsprävention - beobachten wir besonders im E-Commerce neue Herausforderungen, die differenziert betrachtet werden müssen.

  • Leben ohne Digitalzwang

    Menschen, die auf bestimmte Dienstleistungen im Alltag angewiesen sind, haben einen Anspruch darauf, diese auch analog nutzen zu können. Dies ist das Kernergebnis des Rechtsgutachtens, das am 11.12.2024 auf Initiative des Vereins Digitalcourage vom Netzwerk Datenschutzexpertise vorgelegt wurde.

  • DORA am 17. Januar 2025 in Kraft

    Mit Blick auf das Jahr 2025 sticht ein Element bei der Einführung und Weiterentwicklung generativer künstlicher Intelligenz (KI) hervor: die Datensicherheit. Da generative KI-Modelle riesige Datenmengen benötigen, um zu lernen und Inhalte zu generieren, wird die Gewährleistung des Datenschutzes, der Vertraulichkeit und der Integrität dieser Daten von größter Bedeutung sein.

  • Schutz der privaten Sparer

    Seit über 45 Jahren gibt es den Einlagensicherungsfonds der privaten Banken. Seitdem sichert er zuverlässig die Guthaben der Sparerinnen und Sparer ab, falls es zum Entschädigungsfall kommt. Klar ist jedoch, dass selbst ein funktionierendes System regelmäßig auf den Prüfstand gestellt und zur Verbesserung gegebenenfalls angepasst werden muss.

  • Verschiebung der Einreichfrist

    Die Europäischen Aufsichtsbehörden (ESAs) haben eine Verschiebung der Einreichfrist der Informationsregister auf 30. April 2025 bekanntgegeben (Quelle: The ESAs announce timeline to collect information for the designation of critical ICT third-party service providers under the Digital Operational Resilience Act | European Banking Authority). Grund dafür ist u. a. die Verzögerung bei der Finalisierung der technischen Implementierungsstandards (ITS).

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen