{"id":20,"date":"2015-08-14T06:23:12","date_gmt":"2015-08-14T06:23:12","guid":{"rendered":"http:\/\/www.neam.de\/?p=7748"},"modified":"2015-08-14T06:23:12","modified_gmt":"2015-08-14T06:23:12","slug":"it-sicherheitskatalog-der-bundesnetzagentur-iso-27001-zertifikat-fuer-energieversorger-bis-januar-2018","status":"publish","type":"post","link":"https:\/\/www.kai-wittenburg.de\/?p=20","title":{"rendered":"IT-Sicherheitskatalog der Bundesnetzagentur: ISO 27001 Zertifikat f\u00fcr Energieversorger bis Januar 2018"},"content":{"rendered":"<p>Jetzt ist es offiziell: Der im August 2015 ver\u00f6ffentlichte IT-Sicherheitskatalog der Bundesnetzagentur verpflichtet die Energieversorger zur ISO 27001-Zertifizierung bis zum 31. Januar 2018. Nach der Ver\u00f6ffentlichung des neuen IT-Sicherheitsgesetzes vor wenigen Wochen bildet dieser IT-Sicherheitskatalog die Grundlage f\u00fcr die Sicherheitsziele\u00a0der Energieversorgungsunternehmen, die Kernforderung dabei bildet die Einf\u00fchrung eines Informationssicherheitsmanagementsystems (ISMS) nach <strong>DIN ISO\/IEC27001 und der entsprechenden Zertifizierung<\/strong>. Ebenso muss bis zum 30. November 2015 ein <strong>Ansprechpartner<\/strong> f\u00fcr die Informationssicherheit benannt werden, der der Bundesnetzagentur gemeldet wird. Dieser muss \u00fcber den Umsetzungsstand des IT-Sicherheitskatalogs und \u00fcber aufgetretene Sicherheitsvorf\u00e4lle unverz\u00fcglich berichten k\u00f6nnen. Die in diesem Katalog benannten Anforderungen sind dabei vollst\u00e4ndig f\u00fcr alle Systeme von allen Netzbetreibern zu erf\u00fcllen, die f\u00fcr den sicheren Netzbetrieb erforderlich sind.<\/p>\n<p>Der <strong>Geltungsbereich<\/strong> des ISMS muss dabei alle TK- und IT-Systeme des Netzbetreibers umfassen, die Teil der Netzsteuerung sind, aber auch diejenigen, deren Ausfall die Sicherheit des Netzbetriebs betreffen k\u00f6nnen (z. Bsp. Messeinrichtungen an Trafostationen). F\u00fcr Messsysteme zur Ermittlung von z. Bsp. Netzzustandsinformationen oder zum Lastmanagement m\u00fcssen dem Sicherheitskatalog gleichwertige Ma\u00dfnahmen ergriffen werden. Ausgenommen sind Messsysteme, die nicht zu netzbetrieblichen Zwecken eingesetzt werden (z. Bsp. Ernergieverbrauchsz\u00e4hler). Unabh\u00e4ngig davon gelten f\u00fcr alle Messsysteme die entsprechenden BSI Schutzprofile bzw. Technischen Richtlinien (TR-03109).<\/p>\n<p>Das ISMS basiert auf dem internationalen Standard ISO 27001 in der aktuellsten Fassung\u00a0in Kombination mit den in der ISO 27002 beschriebenen Umsetzungsempfehlungen. Darauf aufbauend muss f\u00fcr den Sektor der Energieversorger die DIN ISO\/IEC TR 27019 herangezogen werden. F\u00fcr den Geltungsbereich ist ein entsprechender (gruppierter) <strong>Netzplan<\/strong> zu erstellen, wobei die darin enthaltenen Komponenten in diese Kategorien eingruppiert werden:<\/p>\n<ul>\n<li>Leitsysteme und Systembetrieb<\/li>\n<li>\u00dcbertragungstechnik\/ Kommunikation<\/li>\n<li>Sekund\u00e4r-\/ Automatisierungs- und Fernwirktechnik<\/li>\n<\/ul>\n<p>Wie in jedem ISMS ist auch hier ein Prozess zum <strong>Risikomanagement<\/strong> einzuf\u00fchren, als Ausgangsbasis\u00a0bietet sich die Schutzbedarfsfeststellung nach BSI 100-2 an. Es soll eine Risikoeinsch\u00e4tzung in den Kategorien &#8218;m\u00e4\u00dfig&#8216;, &#8218;hoch&#8216; und &#8218;kritisch&#8216; erfolgen, wobei grunds\u00e4tzlich von &#8218;hoch&#8216; auszugehen ist. Eine niedrigere Einstufung in &#8218;m\u00e4\u00dfig&#8216; ist ausf\u00fchrlich zu begr\u00fcnden. Die Einstufung erfolgt anhand der Szenarien:<\/p>\n<ul>\n<li>Beeintr\u00e4chtigung der Versorgungssicherheit<\/li>\n<li>Einschr\u00e4nkung des Energieflusses<\/li>\n<li>Betroffener Bev\u00f6lkerungsanteil<\/li>\n<li>Gef\u00e4hrdung f\u00fcr Leib und Leben<\/li>\n<li>Auswirkungen auf weitere Infrastrukturen (z. Bsp. Wasserversorgung)<\/li>\n<li>Gef\u00e4hrdung f\u00fcr Datensicherheit und Datenschutz<\/li>\n<li>Finanzielle Auswirkungen<\/li>\n<\/ul>\n<p>Bei der Auswahl der Ma\u00dfnahmen zur Risikobehandlung sind dabei die Angemessenheit und wirtschaftliche Aspekte zu ber\u00fccksichtigen.<\/p>\n<p>&nbsp;<\/p>\n<div class=\"purchase-plate\">\n<h5 class=\"purchase-plate_header\">ISO27001 f\u00fcr EVU<\/h5>\n<p>\t\t\t\t\t\t<span class=\"purchase-plate_text\">ISMS Einf\u00fchrung im Rahmen einer Workshopreihe<\/span><br \/>\n\t\t\t\t\t\t<a class='purchase-plate_button sc-button-hover'  href='http:\/\/www.neam.de\/schulung\/workshopreihe-iso27001-einfuehrung' data-background-hover=\"#FFFF00\" style=' background-color:#FF0000;'>Termine<\/a>\n\t\t\t\t\t<\/div>\n<p>&nbsp;<\/p>\n<article class=\"service_iconbox service-style2 border_iconbox\">\n<div class=\"service-icon\">\n              <span class=\"icon-info-sign\"><\/span><\/p>\n<div><\/div>\n<\/p><\/div>\n<h2 class=\"tran03slinear\">INTERESSIERT? NEUGIERIG? \u00dcBERZEUGT?<\/h2>\n<p>Wir unterst\u00fctzen Sie gerne, nehmen Sie Kontakt mit uns auf &#8211; wenn Sie uns gleich noch ein paar Informationen mitteilen, erhalten Sie von uns direkt eine Absch\u00e4tzung des zu erwartenden Aufwands:<\/p>\n<p>[contact-form-7]<\/p>\n<\/article>\n","protected":false},"excerpt":{"rendered":"<p>Jetzt ist es offiziell: Der im August 2015 ver&ouml;ffentlichte IT-Sicherheitskatalog der Bundesnetzagentur verpflichtet die Energieversorger zur ISO 27001-Zertifizierung bis zum 31. Januar 2018. Nach der Ver&ouml;ffentlichung des neuen IT-Sicherheitsgesetzes vor wenigen Wochen bildet dieser IT-Sicherheitskatalog die Grundlage f&uuml;r die Sicherheitsziele der Energieversorgungsunternehmen, die Kernforderung dabei bildet die Einf&uuml;hrung eines Informationssicherheitsmanagementsystems (ISMS) nach DIN ISO\/IEC 27001 und der entsprechenden Zertifizierung.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5,6,3,7,4,8],"tags":[],"class_list":["post-20","post","type-post","status-publish","format-standard","hentry","category-bsi","category-isms","category-isms-bsi-iso-27001","category-iso27001","category-notfallmanagement","category-zertifizierung-audit"],"_links":{"self":[{"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=\/wp\/v2\/posts\/20","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=20"}],"version-history":[{"count":1,"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=\/wp\/v2\/posts\/20\/revisions"}],"predecessor-version":[{"id":21,"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=\/wp\/v2\/posts\/20\/revisions\/21"}],"wp:attachment":[{"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=20"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=20"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kai-wittenburg.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=20"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}