{"id":1800,"date":"2015-07-27T08:46:15","date_gmt":"2015-07-27T06:46:15","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=1800"},"modified":"2025-12-23T11:56:22","modified_gmt":"2025-12-23T10:56:22","slug":"it-sicherheitsgesetz-neuerungen-fuer-kommerzielle-webprojekte","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/it-sicherheitsgesetz-neuerungen-fuer-kommerzielle-webprojekte\/","title":{"rendered":"IT-Sicherheitsgesetz: Neuerungen f\u00fcr kommerzielle Webprojekte"},"content":{"rendered":"<p>Seit Mitte Dezember ist es beschlossene Sache: <a href=\"http:\/\/www.bmi.bund.de\/SharedDocs\/Kurzmeldungen\/DE\/2014\/12\/bundeskabinett-beschlie\u00dft-it-sicherheitsgesetz.html?nn=3446780\" target=\"_blank\" rel=\"noindex,nofollow noopener\">Die Bundesregierung hat das IT-Sicherheitsgesetz abgesegnet<\/a>. Bundesinnenminister Thomas de Maizi\u00e8re (CDU) schlug die Inhalte des Gesetzes vor und sieht nur einen Weg: <strong>IT-Systeme sowie digitale Infrastrukturen<\/strong> in Deutschland sollen <strong>weltweit zu den sichersten<\/strong> z\u00e4hlen. Was dies konkret f\u00fcr Sie als Betreiber eines kommerziellen Webprojekts, sei es ein Online-Shop oder eine mediale Seite, bedeutet, erfahren Sie im Folgenden.<\/p>\n<p><!--more--><\/p>\n<h2>Wen trifft das IT-Sicherheitsgesetz?<\/h2>\n<p>Haben Sie Interesse daran, das komplette Gesetz zu lesen, k\u00f6nnen Sie es sich <a href=\"http:\/\/www.bmi.bund.de\/SharedDocs\/Downloads\/DE\/Nachrichten\/Kurzmeldungen\/entwurf-it-sicherheitsgesetz.pdf;jsessionid=2A92FE722080C54845760A3258EC3E04.2_cid373?__blob=publicationFile\" target=\"_blank\" rel=\"noindex,nofollow noopener\">im PDF herunterladen<\/a>. Inhaltlich enth\u00e4lt das IT-Sicherheitsgesetz einen <strong>Mindeststandard an IT-Sicherheit f\u00fcr kritische Infrastrukturen und Telemediendienste<\/strong>. Das betrifft nicht nur gro\u00dfe Konzerne wie etwa Energieversorger, sondern <strong>auch kleine Unternehmen oder auch nur materiell ausgerichtete Websites<\/strong>. Bloggen Sie beispielsweise und setzen Werbebanner ein, um Ihren Blog zu monetarisieren, betrifft das IT-Sicherheitsgesetz auch Sie.<\/p>\n<p><a href=\"http:\/\/www.bmi.bund.de\/SharedDocs\/Kurzmeldungen\/DE\/2014\/01\/it-sicherheit.html?nn=3446780\" target=\"_blank\" rel=\"noindex,nofollow noopener\">De Maizi\u00e8re bilanziert<\/a>: \u201eB\u00fcrger, Wirtschaft und Staat sind immer st\u00e4rker auf sichere Informationswege angewiesen. Gleichzeitig steigt die Zahl der Angriffe auf das Netz. [\u2026] Egal aus welchen Staaten auch immer, ob staatlich oder privat, mit welcher Motivation auch immer. Abwehrma\u00dfnahmen m\u00fcssen stets ergriffen werden.\u201c Und weiter: \u201eDie<strong> Sicherung der Kommunikation und Informationstechnik ist eine gemeinsame Aufgabe von Staat, Wirtschaft und Zivilgesellschaft<\/strong>.\u201c<\/p>\n<p>In einem <a href=\"http:\/\/www.bmi.bund.de\/SharedDocs\/Interviews\/DE\/2014\/01\/bm-faz.html?nn=3446780\" target=\"_blank\" rel=\"noindex,nofollow noopener\">Interview erkl\u00e4rt der Bundesinnenminister<\/a>: \u201eAber der <strong>Staat hat ja schon Angebote gemacht<\/strong>, wenn der B\u00fcrger es m\u00f6chte,<strong> zum Beispiel durch die gesch\u00fctzte De-Mail<\/strong>.\u201c Weiter k\u00fcndigt de Maizi\u00e8re eine <strong>EU-Richtlinie<\/strong> an, die \u201eErleichterungen im elektronischen Rechtsverkehr\u201c \u00fcber gesicherte Leitungen bieten soll. Wir k\u00f6nnen nur hoffen, dass diese Leitungen <strong>Ende-zu-Ende-verschl\u00fcsselt<\/strong> werden und nicht nur transportverschl\u00fcsselt, wie bei der De-Mail. Noch sind einige Details des IT-Sicherheitsgesetzes offen. Dass sich einiges \u00e4ndern wird, steht allerdings schon jetzt fest.<\/p>\n<h3>Was gilt f\u00fcr Webprojekte?<\/h3>\n<p>Betreiben Sie eine kommerzielle Website, trifft das geplante IT-Sicherheitsgesetz auch Sie. B\u00fcrger sollen dadurch gesch\u00fctzt werden, dass <strong>s\u00e4mtliche Telemediendienste zum sicheren Betrieb verpflichtet<\/strong> werden. Betreiber m\u00fcssen <strong>garantieren k\u00f6nnen, dass ihre Server vor unbefugten Zugriffen gesch\u00fctzt und dass sie gegen \u00e4u\u00dfere Einwirkungen gesichert<\/strong> sind. Auflagen, die die Telemediendienste treffen, <strong>gelten f\u00fcr alle Webseiten in Deutschland, die gesch\u00e4ftsm\u00e4\u00dfig betrieben werden<\/strong>. Sie unterscheiden sich von den Auflagen der rund 2.000 deutschen Firmen, die kritische Infrastrukturen betreiben. De Maizi\u00e8re m\u00f6chte<strong> jeden noch so kleinen Shop<\/strong> ins Visier nehmen, denn Sicherheitsprobleme k\u00f6nnen \u201ezu erheblichen, verheerenden Auswirkungen bei anderen f\u00fchren\u201c.<\/p>\n<p>Ab der zweiten Jahresh\u00e4lfte, dann k\u00f6nnte das Gesetz bereits eintreten, sieht der Bundesinnenminister jeden Webseitenbetreiber kommerzieller Projekte in der Pflicht, L\u00f6sungen zu nutzen, die \u201eden Stand der Technik ber\u00fccksichtigen\u201c und \u201ewirtschaftlich zumutbar\u201c sind. Er sieht \u201einsbesondere die<strong> Anwendung eines als sicher anerkannten Verschl\u00fcsselungsverfahrens<\/strong>\u201c als sinnvoll. Noch scheint die Frage offen zu sein, inwiefern Beh\u00f6rden pr\u00fcfen, ob die Vorschriften eingehalten werden. Weiter ist bislang unklar, ob Abmahnungen denkbar sind, wenn Installationen nicht so vonstattengehen, dass sie den aktuellen Stand der Technik ber\u00fccksichtigen. Spinnen wir das obige Blogger-Beispiel weiter: Der Blogger nutzt <strong>WordPress in der Version 3.x<\/strong>. Ende November 2014 ist eine <a href=\"http:\/\/klikki.fi\/adv\/wordpress.html\" target=\"_blank\" rel=\"noindex,nofollow noopener\">Sicherheitsl\u00fccke bekannt geworden<\/a>. Damit ist die <strong>Sicherheit des Systems gef\u00e4hrdet<\/strong> \u2013 und somit verst\u00f6\u00dft unser Beispielblogger bereits gegen die Gesetzesauflagen. Dasselbe gilt, wenn<strong> L\u00fccken in Verschl\u00fcsselungsstandards<\/strong> (denken Sie an <a href=\"https:\/\/www.psw-group.de\/blog\/heartbleed-resume-status-quo-des-ssl-super-gaus\/1558\">Heartbleed<\/a>) nicht geschlossen werden oder der Blogger <strong>generell aufs Verschl\u00fcsseln verzichtet<\/strong>.<\/p>\n<h3>Was k\u00f6nnen Sie nun tun?<\/h3>\n<p>Ob Sie bloggen, einen Shop unterhalten oder sonst wie online sind: Sobald ein <strong>kommerzieller Gedanke in Ihrem Hinterkopf auftaucht, sind Sie betroffen<\/strong>. Ausgenommen ist lediglich das \u201enicht-kommerzielle Angebot von Telemedien durch Private und Idealvereine\u201c, hei\u00dft es im Gesetz. Damit Sie s\u00e4mtliche Informationen zur Hand haben, haben wir f\u00fcr Sie die Website <a href=\"https:\/\/www.itsg-faq.de\/\" target=\"_blank\" rel=\"nofollow noopener\">itsg-faq.de<\/a> ins Leben gerufen. Hier k\u00f6nnen Sie Details nachlesen und sich beraten lassen. Im Wesentlichen ben\u00f6tigen Sie zweierlei: <strong>Wirkungsvolle Verschl\u00fcsselung und effizienten Viren-\/Hackerschutz<\/strong>. So sichern Sie die Kommunikation ab und wirken etwaigen Manipulationen vor. Um die<strong>\u00a0richtigen\u00a0<a href=\"https:\/\/www.psw-group.de\/ssl-zertifikate\/\">SSL-Zertifikate<\/a><\/strong> zu finden, haben wir einen <a href=\"https:\/\/www.psw-group.de\/ssl-zertifikate\/ssl-zertifikate-vergleichen\/\">SSL-Vergleich<\/a>\u00a0f\u00fcr Sie eingerichtet. M\u00f6chten Sie sich beraten lassen, steht Ihnen gerne unser <a href=\"https:\/\/www.psw-group.de\/kontakt\/?no_cache=1\" target=\"_blank\" rel=\"noopener\">Support<\/a> Rede und Antwort. Wir haben <strong>L\u00f6sungen f\u00fcr alle Webshops \u2013 auch f\u00fcr den kleinen Geldbeutel mit Zertifikaten ab 15 Euro pro Jahr<\/strong>. Sprechen Sie uns an, wir freuen uns Sie beraten zu d\u00fcrfen!<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fit-sicherheitsgesetz-neuerungen-fuer-kommerzielle-webprojekte%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fit-sicherheitsgesetz-neuerungen-fuer-kommerzielle-webprojekte%2F&text=IT-Sicherheitsgesetz%3A%20Neuerungen%20f%C3%BCr%20kommerzielle%20Webprojekte\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fit-sicherheitsgesetz-neuerungen-fuer-kommerzielle-webprojekte%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fit-sicherheitsgesetz-neuerungen-fuer-kommerzielle-webprojekte%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Seit Mitte Dezember ist es beschlossene Sache: Die Bundesregierung hat das IT-Sicherheitsgesetz abgesegnet. Bundesinnenminister Thomas de Maizi\u00e8re (CDU) schlug die Inhalte des Gesetzes vor und sieht nur einen Weg: IT-Systeme sowie digitale Infrastrukturen in Deutschland sollen weltweit zu den sichersten z\u00e4hlen. Was dies konkret f\u00fcr Sie als Betreiber eines kommerziellen Webprojekts, sei es ein Online-Shop oder eine mediale Seite, bedeutet, erfahren Sie im Folgenden.<\/p>\n","protected":false},"author":66,"featured_media":1804,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[49],"class_list":["post-1800","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-ssl-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/1800","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/66"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=1800"}],"version-history":[{"count":17,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/1800\/revisions"}],"predecessor-version":[{"id":10571,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/1800\/revisions\/10571"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/1804"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=1800"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=1800"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=1800"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}