{"id":8301,"date":"2021-08-05T08:28:55","date_gmt":"2021-08-05T06:28:55","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=8301"},"modified":"2026-01-22T13:10:19","modified_gmt":"2026-01-22T12:10:19","slug":"kritis-it-sicherheit-bsi-hilfestellungen","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/kritis-it-sicherheit-bsi-hilfestellungen\/","title":{"rendered":"KRITIS &amp; IT-Sicherheit: BSI aktualisiert Hilfestellungen"},"content":{"rendered":"<p>Betreibende kritischer Infrastrukturen \u2013 kurz: KRITIS \u2013 geraten immer h\u00e4ufiger ins Visier von Cyberkriminellen: Zu alt ist die technische Ausstattung in Hard- und Software, zu ungeschult sind die Mitarbeitenden und zu unsicher die verwendeten Schutzma\u00dfnahmen. Auch das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) wei\u00df um diese Probleme. Schon seit Jahren werden KRITIS vom BSI dabei unterst\u00fctzt, einen Grundschutz aufzubauen. Das BSI hat nun beschlossen, KRITIS in der IT-Sicherheit weiter zu unterst\u00fctzen und aktualisierte entsprechende Dokumente. Im heutigen Beitrag stellen wir Ihnen die M\u00f6glichkeiten vor, die das BSI Ihnen zur H\u00e4rtung Ihrer IT an die Hand gibt, und blicken auch auf hilfreiche Dienstleistungen aus unserem eigenen Portfolio.<\/p>\n<h2>Der KRITIS-Schutz<\/h2>\n<p>In den vergangenen Jahren wurde immer wieder sp\u00fcrbar, wie KRITIS-Betreibende immer weiter in den Fokus von Cyberkriminellen r\u00fccken:<\/p>\n<ul>\n<li>IT-Ausfall an der UKD: Durch einen Ransomwareangriff, der \u00fcber eine Sicherheitsl\u00fccke in der genutzten Software ausgef\u00fchrt wurde, konnte die Uniklinik D\u00fcsseldorf im September 2020 nicht mehr handeln wie gewohnt. <a href=\"https:\/\/www.uniklinik-duesseldorf.de\/ueber-uns\/pressemitteilungen\/detail\/it-ausfall-an-der-uniklinik-duesseldorf\" target=\"_blank\" rel=\"nofollow noopener\">Wie die Uniklinik berichtete<\/a>, war das UKD von der Notfallversorgung abgemeldet; der Normalbetrieb war erheblich gest\u00f6rt und das Widerherstellen dieses Normalbetriebs dauerte Wochen.<\/li>\n<li>Hackerangriff auf EMA: Die Europ\u00e4ische Arzneimittelbeh\u00f6rde EMA wurde im Dezember 2020 Opfer eines Cyberangriffs. Betroffen waren Dokumente der Corona-Impfstoff-Hersteller BionTech, Pfizer und Moderna; <a href=\"https:\/\/www.psw-group.de\/blog\/hacker-angriff-auf-ema\/7854\">wir berichteten<\/a>.<\/li>\n<li>Kl\u00e4rwerk-Hack: Im Jahre 2019 wollten die beiden Sicherheitsforscher Sebastian Neef und Tim Philipp Sch\u00e4fers aufzeigen, wie es um die IT-Sicherheit von KRITIS bestellt ist. <a href=\"https:\/\/www.psw-group.de\/blog\/schutz-kritischer-infrastrukturen-klaerwerk-vollstaendig-gehackt\/6890\">Wir berichteten<\/a> von dem erschreckenden Versuch: Den beiden Forschern war es ziemlich problemlos gelungen, via Web die komplette Steuerung eines Kl\u00e4rwerks zu \u00fcbernehmen.<\/li>\n<li>Hackerangriff auf Energieversorger: Mitte 2020 <a href=\"https:\/\/www.psw-group.de\/blog\/it-sicherheit-energieversorger-erneut-hackerangriffe-auf-versorger\/7511\">berichteten wir davon<\/a>, wie die Technische Werke Ludwigshafen Opfer einer Cyberattacke wurden. Zwar lie\u00df sich der Datendiebstahl aufgrund von unmittelbar eingeleiteten Gegenma\u00dfnahmen unterbrechen, jedoch erbeuteten die Hacker Kunden- und Gesch\u00e4ftsdaten.<\/li>\n<\/ul>\n<p>Vier Beispiele von vielen: J\u00fcngst wurden binnen zwei Wochen drei gro\u00dfe Institutionen angegriffen \u2013 neben dem Klinikum in Wolfenb\u00fcttel auch die Stadtverwaltungen in Geisenheim und Anhalt-Bitterfeld. Die Landkreisverwaltung Anhalt-Bitterfeld hatte es am 06. Juli 2021 getroffen. Erst ab dem 19. Juli stand die Notinfrastruktur bereit \u2013 der Landrat hatte sogar den deutschlandweit ersten Cyber-Katastrophenfall ausgerufen. Durch den Ransomware-Befall habe man keine Zahlungen mehr leisten k\u00f6nnen. Landrat Andy Grabner \u00e4u\u00dferte sich im ZDF dazu, dass es noch bis zu einem halben Jahr dauern k\u00f6nne, bis man sich von dieser Katastrophe vollst\u00e4ndig erholt habe.<\/p>\n<h3>IT-Sicherheitsgesetz soll Standards bei KRITIS setzen<\/h3>\n<p>Das seit Juli 2015 g\u00fcltige Gesetz zur Erh\u00f6hung der Sicherheit informationstechnischer Systeme (IT-Sicherheitsgesetz oder IT-SiG) wurde eingef\u00fchrt, um die IT-Systeme und digitalen Infrastrukturen abzusichern. Mit dem IT-SiG sollten die Verf\u00fcgbarkeit sowie die Sicherheit der IT-Systeme insbesondere bei KRITIS-Betreibenden gew\u00e4hrleistet werden. Das Gesetz f\u00fchrt dazu, dass KRITIS-Betreibenden, etwa aus den Sektoren IT und Telekommunikation, Transport und Verkehr, Energie, Gesundheit, Wasser, Finanz- und Versicherungswesen oder Ern\u00e4hrung, ein Mindestniveau an IT-Sicherheit einhalten m\u00fcssen. Erhebliche St\u00f6rungen m\u00fcssen zudem ans BSI gemeldet werden.<\/p>\n<p>Eine Aktualisierung erfuhr das Gesetz erst j\u00fcngst: Mit dem 07. Mai 2021 billigte der Bundesrat das \u201eZweite Gesetz zur Erh\u00f6hung der Sicherheit informationstechnischer Systeme\u201c, kurz: IT-Sicherheitsgesetz 2.0. Verabschiedet wurde das Gesetz im Bundestag bereits am 23. April 2021, au\u00dferdem wurde es bereits im Bundesgesetzblatt ver\u00f6ffentlicht.<\/p>\n<h2>KRITIS: BSI aktualisiert Hilfestellungen<\/h2>\n<p>Inhalt des erg\u00e4nzenden BSI-Gesetzes und der KRITIS-Verordnung sind mitunter, dass Betreibende kritischer Infrastrukturen entsprechende Nachweise zum Stand der Technik ihrer IT-Sicherheitsma\u00dfnahmen erbringen m\u00fcssen. F\u00fcr zahlreiche KRITIS-Betreibende steht oder stand in diesem Sommer der zweite Nachweiszyklus an. P\u00fcnktlich dazu hat das BSI gleich mehrere Dokumente auf der hauseigenen Website aktualisiert. Optimiert wurden anhand der Erfahrungen der vergangenen Jahre mitunter die Nachweisformulare sowie der Einreichungsprozess:<\/p>\n<p>Das Formular P fasst verschiedene alte Formulare, n\u00e4mlich PD, PE sowie PS, zusammen. Das BSI hat die Orientierungshilfe zu Nachweisen sowie die Orientierungshilfe zu Inhalten und Anforderung an branchenspezifische Sicherheitsstandards (B3S) \u00fcberarbeitet. F\u00fcr derzeit m\u00f6gliche Remote-Pr\u00fcfungen, die speziellen Dokumentationspflichten unterliegen, existiert eine Muster-M\u00e4ngelliste.<\/p>\n<p>Das BSI hat die neuen Dokumente durch weitere \u201eWas haben wir gelernt?\u201c-Dokumente erg\u00e4nzt, etwa \u00fcber Nachweispr\u00fcfungen im Finanz- und Versicherungswesen. Zur Verbesserung der Nachweisqualit\u00e4t plant der KRITIS-Fachbereich des BSI drei Initiativen: Anforderungen im Nachweisprozess werden \u00fcbergreifender formuliert, f\u00fcr ausgew\u00e4hlte KRITIS-Branchen wird es Konkretisierungen zum Stand der Technik geben und Pr\u00fcfer sollen in ihren KRITIS-spezifischen Qualifikationen gef\u00f6rdert werden.<\/p>\n<h2>KRITIS &amp; IT-Sicherheit: Schulen, schulen, schulen!<\/h2>\n<p>Die oben genannten konkreten IT-Sicherheitsvorf\u00e4lle sowie die steigende Anzahl an Angriffen sollten KRITIS-Betreibenden wirklich zu denken geben. Strukturelle Probleme und Herausforderungen wie veraltete Software sind langfristige Herausforderungen, die angegangen werden m\u00fcssen. Genauso herausfordernd ist jedoch, die Mitarbeitenden mitzuziehen: Noch immer fehlt es an Problembewusstsein. Dieser Herausforderung k\u00f6nnen KRITIS-Betreibende jedoch schneller begegnen als anderen, denn <a href=\"https:\/\/www.psw-consulting.de\/sensibilisierung.html\" target=\"_blank\" rel=\"noopener\">Awareness-Schulungen sensibilisieren Mitarbeitende<\/a> und machen sie zum essentiellen Bestandteil der Sicherheitsstrategie. Unsere <a href=\"https:\/\/www.psw-training.de\/cyber-security\" target=\"_blank\" rel=\"noopener\">Cyber Security-Schulung<\/a> ist ebenfalls perfekt zur Sensibilisierung Ihrer Mitarbeitenden.<\/p>\n<p>Informationssicherheitsmanagement nach Vorgaben des BSI ist im IT-Grundschutz zu finden. Das IT-Grundschutz-Zertifikat basiert auf der ISO\/IEC 27001 und schafft Vertrauen. Gleichzeitig gelingt so der Nachweis, den KRITIS-Betreibende laut IT-Sicherheitsgesetz, dem BSI-Gesetz und der KRITIS-Verordnung erbringen m\u00fcssen. Selbstredend bieten wir auch <a href=\"https:\/\/www.psw-training.de\/it-grundschutz\" target=\"_blank\" rel=\"noopener\">Schulungen im IT-Grundschutz<\/a>.<\/p>\n<p>Gerade f\u00fcr Mitarbeitende im KRITIS-Sektor bieten sich auch unsere <a href=\"https:\/\/www.psw-training.de\/iso27001\" target=\"_blank\" rel=\"noopener\">ISO\/IEC 27001-Zertifizierungskurse<\/a> an: Mittels ISO 27001-Zertifikat weisen KRITIS-Betreibende nach, dass sie mindestens den IT-Grundschutz einhalten. Mit der ISO 27001-Zertifizierung wird die Informationssicherheit eines Managementsystems nachgewiesen und Sie steigern Ihr Sicherheitsniveau massiv.<\/p>\n<p>Gehen Sie Herausforderungen dieser Art zeitnah an, um den Pr\u00fcfungen standzuhalten und vor allem um etwaige IT-Sicherheitsvorf\u00e4lle effizient zu verhindern. Haben Sie Fragen zu unseren Schulungen, den Anforderungen an KRITIS-Betreibende oder zu sonstigen IT-Sicherheitsthemen, sind unsere zertifizierten Experten gerne pers\u00f6nlich f\u00fcr Sie da. Treten Sie einfach in <a href=\"https:\/\/www.psw-group.de\/kontakt\/\" target=\"_blank\" rel=\"noopener\">Kontakt<\/a> mit uns \u2013 wir freuen uns auf Sie!<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fkritis-it-sicherheit-bsi-hilfestellungen%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fkritis-it-sicherheit-bsi-hilfestellungen%2F&text=KRITIS%20%26%20IT-Sicherheit%3A%20BSI%20aktualisiert%20Hilfestellungen\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fkritis-it-sicherheit-bsi-hilfestellungen%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fkritis-it-sicherheit-bsi-hilfestellungen%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Betreibende kritischer Infrastrukturen \u2013 kurz: KRITIS \u2013 geraten immer h\u00e4ufiger ins Visier von Cyberkriminellen: Zu alt ist die technische Ausstattung in Hard- und Software, zu ungeschult sind die Mitarbeitenden und zu unsicher die verwendeten Schutzma\u00dfnahmen. Auch das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) wei\u00df um diese Probleme. Schon seit Jahren werden KRITIS vom BSI dabei unterst\u00fctzt, einen Grundschutz aufzubauen. Das BSI hat nun beschlossen, KRITIS in der IT-Sicherheit weiter [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":8305,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[724,765],"class_list":["post-8301","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-informationssicherheit","tag-it-sicherheit"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/8301","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=8301"}],"version-history":[{"count":5,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/8301\/revisions"}],"predecessor-version":[{"id":12065,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/8301\/revisions\/12065"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/8305"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=8301"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=8301"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=8301"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}