Sie sind hier: Home » Recht » Deutschland » Gesetze

IT-Sicherheitsgesetz vorgelegt


Gesetzentwurf: Anforderungen an die IT-Sicherheit sogenannter "Kritischer Infrastrukturen"
Betreiber sollen künftig ein Mindestniveau an IT-Sicherheit einhalten und dem Bundesamt für Sicherheit in der Informationstechnik (BSI) IT-Sicherheitsvorfälle melden

(10.03.15) - Die Deutsche Bundesregierung will die Sicherheit informationstechnischer Systeme (IT-Systeme) in Deutschland verbessern und hat dazu den Entwurf eines "IT-Sicherheitsgesetzes" (18/4096) vorgelegt. Er enthält unter anderem Anforderungen an die IT-Sicherheit sogenannter "Kritischer Infrastrukturen", also der Einrichtungen, die für das Funktionieren des Gemeinwesens von zentraler Bedeutung sind.

Deren Betreiber sollen dem Entwurf zufolge künftig ein Mindestniveau an IT-Sicherheit einhalten und dem Bundesamt für Sicherheit in der Informationstechnik (BSI) IT-Sicherheitsvorfälle melden. Die beim BSI zusammenlaufenden Informationen sollen dort ausgewertet und den Betreibern zur Verbesserung des Schutzes ihrer Infrastrukturen zur Verfügung gestellt werden. Die Betreiber leisteten insoweit durch die Meldepflicht einen eigenen Beitrag zur IT-Sicherheit und bekämen "ein Mehrfaches an Informationen und Know-how zurück", heißt es in der Vorlage. Gleichzeitig werde die Beratungsfunktion des BSI in diesem Bereich gestärkt.

Lesen Sie zum Thema "IT-Sicherheit" auch: IT SecCity.de (www.itseccity.de)

Um den Schutz der Bürger zu verbessern, sollen die Telekommunikationsanbieter laut Entwurf verpflichtet werden, IT-Sicherheit "nach dem Stand der Technik" zu gewährleisten. Zudem sollen sie IT-Sicherheitsvorfälle, die zu einem unerlaubten Zugriff der Nutzer oder einer Beeinträchtigung der Verfügbarkeit führen können, unverzüglich über die Bundesnetzagentur an das BSI melden und betroffene Nutzer über bekannte Störungen informieren, die durch Schadprogramme auf den datenverarbeitenden System der Nutzer hervorgerufen werden.

Ferner soll der Anteil des BSI an der Erstellung des Sicherheitskatalogs für Telekommunikationsnetzbetreiber der Vorlage zufolge ausgebaut werden. Zudem soll das Bundeskriminalamt "im Bereich Cyberkriminalität angesichts der zunehmenden Zahl von IT-Angriffen gegen Bundeseinrichtungen und gegen bundesweite Kritische Infrastrukturen in seinen Rechten gestärkt" werden.

Der Bundesrat begrüßt in seiner Stellungnahme zu dem Gesetzentwurf "die Initiative der Bundesregierung zur Verbesserung der IT-Sicherheit von Unternehmen und zum verstärkten Schutz der Bürgerinnen und Bürger im Internet". Zugleich bittet er unter anderem darum, im weiteren Gesetzgebungsverfahren dafür zu sorgen, dass "eine weitere Konkretisierung von unbestimmten Rechtsbegriffen" erfolgt. In ihrer Gegenäußerung verweist die Bundesregierung darauf, dass die Verwendung unbestimmter Rechtsbegriffe in dem Gesetzentwurf verfassungsrechtlich nicht zu beanstanden sei. Durch eine weitergehende Konkretisierung der Rechtsbegriffe entstünde die Gefahr, dass konkrete künftige Entwicklungen nicht mehr erfasst werden könnten. Die Verwendung unbestimmter Rechtsbegriffe mache den Gesetzentwurf demgegenüber "zukunfts- und technologieoffen". (Deutsche Bundesregierung: ra)


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Gesetze

  • Interoperabilität im Gesundheitswesen

    Mit einer neuen Digitalagentur soll die technische Transformation im Gesundheitswesen effektiver umgesetzt werden. Es fehle an einer zentralen Verantwortlichkeit für die Steuerung des komplexen Zusammenwirkens von Regelungen und Vorgaben, an den dafür erforderlichen Steuerungskompetenzen sowie an deren Umsetzung, heißt es im Gesundheits-Digitalagentur-Gesetz (GDAG) der Bundesregierung.

  • Daten-Governance-Rahmen erforderlich

    Von Daten vorangetriebene Innovationen werden Bürgern, Wirtschaft, Forschung und Zivilgesellschaft enorme Vorteile bringen. Das schreibt die Bundesregierung in ihrem Gesetzentwurf (20/13090) zur nationalen Durchführung der EU-Verordnung über europäische Daten-Governance (Daten-Governance-Gesetz).

  • Ausweisung von Beschleunigungsgebieten

    Im November 2023 ist die Richtlinie (EU) 2023/2413 des Europäischen Parlaments und des Rates in Kraft getreten. Jetzt legt die Bundesregierung den Entwurf eines Gesetzes (20/12785) zur Umsetzung der Richtlinie in den Bereichen Windenergie an Land und Solarenergie sowie für Energiespeicheranlagen am selben Standort vor.

  • Videoaufzeichnungen in Schlachthöfen

    Mit den Änderungen des Tierschutzgesetzes und des Tiererzeugnisse-Handels-Verbotsgesetzes will die Bundesregierung Rechts- und Vollzugslücken im Bereich des Tierschutzes schließen und die bestehenden tierschutzrechtlichen Regelungen an aktuelle wissenschaftliche Erkenntnisse anpassen.

  • Verordnung zu Cookies auf Webseiten vorgelegt

    Damit Internetnutzer eine "anwenderfreundliche Alternative zu der Vielzahl zu treffender Einzelentscheidungen" bei Cookie-Einwilligungsbannern haben, hat die Bundesregierung eine Verordnung auf den Weg gebracht (20/12718).

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen