Am 25. Juli 2015 ist das IT-Sicherheitsgesetz (IT-SiG) in Kraft getreten. Mit dem IT-SiG soll eine signifikante Verbesserung der Sicherheit informationstechnischer Systeme (IT-Sicherheit) in Deutschland erreicht werden. Besondere Bedeutung kommt den Kritischen Infrastrukturen (KRITIS) zu, die fรผr das Funktionieren des Gemeinwesens zentral sind. Die Sektoren und Branchen der Kritischen Infrastrukturen sind vom Bundesamt fรผr die Sicherheit in der Informationstechnik (BSI) festgelegt und umfassen aktuell neun Sektoren. Mit dem erwarteten IT-SiG 2.0 soll der Geltungsbereich auf weitere KRITIS-Sektoren ausgedehnt werden.
Pflichten von KRITIS-Betreibern, u.a.
Nennung einer jederzeit erreichbaren Kontaktstelle im Bereich der IT-Sicherheit gegenรผber dem BSI
Unverzรผgliche Mitteilung von meldewรผrdigen IT-Stรถrungen
Umsetzung von angemessenen organisatorischen und technischen Vorkehrungen zur Vermeidung von Stรถrungen nach dem โStand der Technikโ
Nachweis der Erfรผllung der Anforderungen gegenรผber dem BSI (alle zwei Jahre)