Home » News » KRITIS » Neue Sicherheitsstandards für Unternehmen: Was das KRITIS-Dachgesetz bewirkt

Neue Sicherheitsstandards für Unternehmen: Was das KRITIS-Dachgesetz bewirkt

Das am 18. Oktober 2024 in Kraft tretende KRITIS-Dachgesetz markiert einen wichtigen Schritt zur Verbesserung der Sicherheit kritischer Infrastrukturen in Deutschland. Erstmals werden bundesweit einheitliche Mindeststandards für den physischen Schutz festgelegt, während bisherige Regelungen sich auf die IT-Sicherheit konzentrierten.

1 Min. Lesezeit
KRITIS-Gesetz
Foto: ©AdobeStock/Maksym

Das neue Gesetz schreibt nun auch Maßnahmen wie Zugangskontrollen vor, um die Resilienz dieser Infrastrukturen zu stärken. Was das für Unternehmen bedeutet.

Mehr Branchen als erwartet von den neuen Regelungen betroffen

Das kommende KRITIS-Dachgesetz wird weitreichende Auswirkungen haben – und zwar für mehr Unternehmen und Organisationen, als viele denken. Neben den Sektoren Energie, Transport und Verkehr sind auch das Finanzwesen, Versicherungen, das Gesundheitswesen sowie Trink- und Abwasserversorgung, Ernährung, IT, Telekommunikation, öffentliche Verwaltung und Bildung betroffen.

Eine aktuelle Umfrage von proALPHA zeigt, dass über die Hälfte der befragten Unternehmen aus dem deutschen Mittelstand mit starken Auswirkungen des KRITIS-Dachgesetzes rechnen. Besonders Vertreter der Fertigungsindustrie (28 Prozent) und der IT- und Technologiebranche (30 Prozent) befürchten negative Folgen, darunter Einbußen bei der Innovationskraft.

Frühzeitige Planung ist entscheidend für die Einhaltung der Anforderungen

Für alle betroffenen Unternehmen ist es daher entscheidend, sich frühzeitig mit den Anforderungen des KRITIS-Dachgesetzes auseinanderzusetzen. Auch wenn die Umsetzungsfristen erst im Juli 2026 enden, sollte bereits jetzt mit der Planung begonnen werden.

Das Gesetz unterstreicht die enge Verknüpfung von Cybersecurity und physischer Sicherheit. Zutrittskontrollsysteme, Personaleinsatzplanung und Echtzeitüberwachung sind zentrale Elemente einer effektiven Sicherheitsstrategie. Diese Maßnahmen ermöglichen es Unternehmen, im Ernstfall schnell zu reagieren und kritische Dienstleistungen zügig wiederherzustellen. Beispielsweise sichern physische Zutrittskontrollen den Zugang zu sensiblen Räumlichkeiten, während zeitabhängige Berechtigungen gewährleisten, dass nur qualifiziertes Personal kritische Bereiche betreten kann.

Im Falle eines Sicherheitsvorfalls, wie einem unerlaubten Eindringen in eine Fabrik, können Zutrittskontrollsysteme sofort den Zugang zu kritischen Bereichen sperren. Gleichzeitig ermöglicht die Echtzeitüberwachung durch Sicherheitskameras die schnelle Identifizierung des Eindringlings und ein gezieltes Eingreifen der Sicherheitskräfte. Zudem gewährleisten integrierte Zeiterfassungs- und Personaleinsatzplanungssysteme einen geordneten Zugang zu den Anlagen und eine rasche Mobilisierung des benötigten Personals. Nach einem Vorfall sollten die Sicherheitsprotokolle umfassend überprüft und optimiert werden, um zukünftige Bedrohungen zu minimieren.

Porträt Markus Steinberger
Quelle: Pro Alpha

Markus Steinberger, CEO von tisoware, einem Unternehmen der proALPHA Gruppe

Newsletter Abonnieren

Abonnieren Sie jetzt IT-SICHERHEIT News und erhalten Sie alle 14 Tage aktuelle News, Fachbeiträge, exklusive Einladungen zu kostenlosen Webinaren und hilfreiche Downloads.

Andere interessante News

KI-gesteuerte Angriffe, tippende Hände vor Laptop

Mensch im Visier: Wie KI-gesteuerte Angriffe Abwehrstrategien überlisten

Cyberkriminelle richten ihre Taktik zunehmend auf den Menschen als Schwachstelle. Wie ein neu erschienener Bedrohungsreport feststellt, nehmen KI-gestützte Phishing- und Social-Eng...

Malware über verschlüsselte Verbindungen

Malware über verschlüsselte Verbindungen nimmt um 40 Prozent zu

Cyberkriminelle nutzen verstärkt TLS-Protokolle zur Tarnung ihrer Angriffe. WatchGuard meldet einen massiven Anstieg schwer erkennbarer Schadsoftware – während Ransomware-Attacken ...

Sora 2 App

Sora 2 soll Deepfake-Angriffe auf neue Stufe heben

OpenAI hat eine erweiterte Version seines KI-Videogenerierungssystems vorgestellt, die auch realistische Audiotracks erstellen kann. Cybersecurity-Experten warnen vor neuen Bedrohu...