Defizite in der IT-Sicherheit abbauen
IT-Sicherheitsgesetz vom Bundestag verabschiedet: Ja zum Gesetzeszweck - Kritik an der Umsetzung
TeleTrusT – Bundesverband IT-Sicherheit e.V. fordert Nachbesserungen
(08.07.15) - Der Deutsche Bundestag hat mit der Mehrheit der Großen Koalition das "Gesetz zur Erhöhung der Sicherheit Informationstechnischer Systeme" ("IT-Sicherheitsgesetz") beschlossen. Der TeleTrusT - Bundesverband IT-Sicherheit e.V. begrüßt die Initiative für ein solches Bundesgesetz ausdrücklich. Gleichzeitig hält es TeleTrusT für dringend erforderlich, das Gesetz alsbald nachzubessern und zu konkretisieren.
Dass der Gesetzgeber nunmehr einen Vorstoß mit dem Ziel unternommen hat, Defizite in der IT-Sicherheit abzubauen, ist zu begrüßen. Fast täglich zeigen Meldungen zu Sicherheitsvorfällen in Unternehmen und Behörden, dass auch in Deutschland dringender Handlungsbedarf zur Verbesserung der IT-Sicherheit besteht. "In der verabschiedeten Form wird das Gesetz jedoch wenig zur Verbesserung der Sicherheitslage beitragen", sagt Rechtsanwalt Karsten U. Bartels, Leiter der TeleTrusT-AG "Recht" und Mitglied des TeleTrusT-Vorstandes.
Lesen Sie zum Thema "IT-Sicherheit" auch: IT SecCity.de (www.itseccity.de)
Das liege nicht zuletzt daran, dass der Gesetzgeber weder Bewertungskriterien für die sicherheitsrelevanten technischen und organisatorischen Vorkehrungen getroffen, noch sonstige Vorgaben zu Mindestanforderungen aufgestellt habe. Das Verhältnis zum technischen Datenschutz sei ebenfalls unklar, so Bartels. Auch die Ausgestaltung der Meldepflichten von IT-Sicherheitsvorfällen und die Befugnisse des BSI werfen rechtliche und praktische Fragen auf. Die Unternehmen sehen sich vielen unbestimmten gesetzlichen Anforderungen ausgesetzt, die erhebliche Rechtsunsicherheit mit sich bringen.
Von den großen Betreibern "Kritischer Infrastrukturen" (KRITIS) bis hin zu Betreibern kleiner Webseiten ist eine erhebliche Anzahl von Unternehmen unmittelbar von dem Gesetz betroffen. TeleTrusT wird sich daher dafür einsetzen, die bestehenden Lücken gemeinsam mit allen Akteuren anzugehen und für Unternehmen transparente und handhabbare Anforderungen zu gestalten. (TeleTrusT: ra)
TeleTrust: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.
Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>