Der Gesetzgeber hat in der Vergangenheit eine Reihe gesetzlicher Verpflichtungen verabschiedet, die auf den Schutz der sogenannten Kritischen Infrastrukturen und wichtiger Wirtschaftszweige abzielen. Diese betreffen auch Unternehmen der Energie- und Wasserversorgung.
Nachdem die Bundesregierung mit dem „Gesetz zur Erhöhung der Sicherheit informationstechnischer Systeme (IT-SiG)“ bereits 2015 erste Anforderungen (u.a. für Mindeststandards und Meldepflichten) für KRITIS-Betreiber erlassen hatte, reagierte sie vor dem Hintergrund der zunehmend kritischeren Sicherheitslage sowie immer komplexeren Hackerangriffen. Die Anforderungen an den Schutz der IT-Infrastrukturen der KRITIS-Betreiber wurde mit Vorlage des Artikelgesetzes IT-SiG 2.0 erneuert, um eine Weichenstellung für sichere Rahmenbedingungen bei voranschreitender Digitalisierung der Gesellschaft zu realisieren.

Das am 27. Mai 2021 veröffentlichte „Zweite Gesetz zur Erhöhung der Sicherheit informationstechnischer Systeme (IT-SiG 2.0)“ erweitert die Regulierung für die KRITIS-Betreiber deutlich. Es enthält wesentliche Änderungen, z. B:

  • Systeme zur Angriffserkennung
  • Meldepflicht für „kritische Komponenten“
  • Erweiterte Aufgaben und Befugnisse des BSI
  • Ausweitung des Regulierungsbereichs

Um Ihnen die relevanten Veränderungen des IT-SiG 2.0 aus Sicht von Gasversorgungsunternehmen vorzustellen, bietet der DVGW in Kooperation mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI) eine dreiteilige Online-Schulungsreihe an.

In den jeweils halbtägigen Online-Schulungen, die von DVGW Berufliche Bildung angeboten werden, wird notwendiges Hintergrundwissen zur Erfüllung der Mindestanforderungen des IT-SiG 2.0 im Hinblick auf ein belastbares IT-Sicherheitskonzept ihrer Infrastruktur vermittelt. Die Veranstaltungen bauen inhaltlich aufeinander auf, können aber auch einzeln gebucht werden.

Die erste Schulung zum Thema „Cyber-Sicherheit in der Energiewirtschaft: Neuerungen zum IT-SiG für Betreiber der Gasbranche“ ist bereits am 11.02.2021 gestartet.

Inhalte, Termine sowie Anmeldemöglichkeiten für die beiden Folgeveranstaltungen mit den Themen

  • „Angriffsszenarien und Angriffe erkennen“
  • „Mängelbehebung“

finden Sie hier.