- Anzeigen -

Sie sind hier: Home » Recht » Deutschland » Gesetze

IT-Sicherheitsgesetz vorgelegt


Gesetzentwurf: Anforderungen an die IT-Sicherheit sogenannter "Kritischer Infrastrukturen"
Betreiber sollen künftig ein Mindestniveau an IT-Sicherheit einhalten und dem Bundesamt für Sicherheit in der Informationstechnik (BSI) IT-Sicherheitsvorfälle melden

(10.03.15) - Die Deutsche Bundesregierung will die Sicherheit informationstechnischer Systeme (IT-Systeme) in Deutschland verbessern und hat dazu den Entwurf eines "IT-Sicherheitsgesetzes" (18/4096) vorgelegt. Er enthält unter anderem Anforderungen an die IT-Sicherheit sogenannter "Kritischer Infrastrukturen", also der Einrichtungen, die für das Funktionieren des Gemeinwesens von zentraler Bedeutung sind.

Deren Betreiber sollen dem Entwurf zufolge künftig ein Mindestniveau an IT-Sicherheit einhalten und dem Bundesamt für Sicherheit in der Informationstechnik (BSI) IT-Sicherheitsvorfälle melden. Die beim BSI zusammenlaufenden Informationen sollen dort ausgewertet und den Betreibern zur Verbesserung des Schutzes ihrer Infrastrukturen zur Verfügung gestellt werden. Die Betreiber leisteten insoweit durch die Meldepflicht einen eigenen Beitrag zur IT-Sicherheit und bekämen "ein Mehrfaches an Informationen und Know-how zurück", heißt es in der Vorlage. Gleichzeitig werde die Beratungsfunktion des BSI in diesem Bereich gestärkt.

Lesen Sie zum Thema "IT-Sicherheit" auch: IT SecCity.de (www.itseccity.de)

Um den Schutz der Bürger zu verbessern, sollen die Telekommunikationsanbieter laut Entwurf verpflichtet werden, IT-Sicherheit "nach dem Stand der Technik" zu gewährleisten. Zudem sollen sie IT-Sicherheitsvorfälle, die zu einem unerlaubten Zugriff der Nutzer oder einer Beeinträchtigung der Verfügbarkeit führen können, unverzüglich über die Bundesnetzagentur an das BSI melden und betroffene Nutzer über bekannte Störungen informieren, die durch Schadprogramme auf den datenverarbeitenden System der Nutzer hervorgerufen werden.

Ferner soll der Anteil des BSI an der Erstellung des Sicherheitskatalogs für Telekommunikationsnetzbetreiber der Vorlage zufolge ausgebaut werden. Zudem soll das Bundeskriminalamt "im Bereich Cyberkriminalität angesichts der zunehmenden Zahl von IT-Angriffen gegen Bundeseinrichtungen und gegen bundesweite Kritische Infrastrukturen in seinen Rechten gestärkt" werden.

Der Bundesrat begrüßt in seiner Stellungnahme zu dem Gesetzentwurf "die Initiative der Bundesregierung zur Verbesserung der IT-Sicherheit von Unternehmen und zum verstärkten Schutz der Bürgerinnen und Bürger im Internet". Zugleich bittet er unter anderem darum, im weiteren Gesetzgebungsverfahren dafür zu sorgen, dass "eine weitere Konkretisierung von unbestimmten Rechtsbegriffen" erfolgt. In ihrer Gegenäußerung verweist die Bundesregierung darauf, dass die Verwendung unbestimmter Rechtsbegriffe in dem Gesetzentwurf verfassungsrechtlich nicht zu beanstanden sei. Durch eine weitergehende Konkretisierung der Rechtsbegriffe entstünde die Gefahr, dass konkrete künftige Entwicklungen nicht mehr erfasst werden könnten. Die Verwendung unbestimmter Rechtsbegriffe mache den Gesetzentwurf demgegenüber "zukunfts- und technologieoffen". (Deutsche Bundesregierung: ra)

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Gesetze

  • Elektronische Signatur EU-weit

    Elektronische Signaturen sollen einfacher verwendbar werden und in der gesamten Europäischen Union gültig sein. Entsprechende Regelungen sieht der von der Bundesregierung eingebrachte Entwurf eines Gesetzes zur Durchführung der Verordnung (EU) Nr. 910/2014 des Europäischen Parlaments und des Rates vom 23. Juli 2014 über elektronische Identifizierung und Vertrauensdienste für elektronische Transaktionen im Binnenmarkt und zur Aufhebung der Richtlinie 1999/93/EG (eIDAS-Durchführungsgesetz, 18/12494) vor. Ziel ist es, sichere, vertrauenswürdige und nahtlose Transaktionen zwischen Unternehmen, Bürgern und öffentlichen Verwaltungen grenzüberschreitend in der gesamten Europäischen Union zu ermöglichen. Geregelt wird, wie sogenannte Vertrauensdienste (elektronische Signaturen, elektronische Siegel und elektronische Zeitstempel) bezogen und verwendet werden können. Für die Wirtschaft bedeute die Nutzung qualifizierter elektronischer Vertrauensdienste, dass Verfahren schneller und effizienter würden.

  • Wissenschaftsschranke im Urheberrecht

    Die Regelungen für die erlaubte Nutzung urheberrechtlich geschützter Werke in Bildung und Wissenschaft sollen an die Bedingungen des digitalen Zeitalters angepasst werden. Dazu hat die Bundesregierung den "Entwurf eines Gesetzes zur Angleichung des Urheberrechts an die aktuellen Erfordernisse der Wissensgesellschaft (Urheberrechts-Wissensgesellschafts-Gesetz)" (18/12329) vorgelegt und dem Bundestag zugeleitet. Mit dem Gesetz soll zugleich die derzeitige "Vielzahl kleinteiliger, an unterschiedlichen Stellen geregelter gesetzlicher Erlaubnistatbestände zugunsten von Unterricht und Wissenschaft", wie es in der Einleitung heißt, übersichtlich zusammengefasst werden.

  • Löschpflicht für Internet-Plattformen

    Sogenannte soziale Netzwerke wie Facebook und Twitter sollen unter Androhung von Bußgeldern verpflichtet werden, Hinweise auf strafbare Inhalte zügig zu bearbeiten und diese gegebenenfalls zu löschen. Dies sieht ein Entwurf der Deutscher Bundesregierung (18/12356) für ein "Gesetz zur Verbesserung der Rechtsdurchsetzung in sozialen Netzwerken (Netzwerkdurchsetzungsgesetz - NetzDG)" vor. Wie es in der Begründung heißt, reagiert der Staat damit auf eine "zunehmende Verbreitung von Hasskriminalität und anderen strafbaren Inhalten vor allem in sozialen Netzwerken wie Facebook, YouTube und Twitter".

  • Gesetzentwurf: Schutz für WLAN-Betreiber

    Betreiber von Internetzugängen über drahtlose lokale Netzwerke (WLAN) sollen ihre Dienste Dritten anbieten können, ohne befürchten zu müssen, für Rechtsverstöße von Nutzern abgemahnt oder haftbar gemacht werden zu können. Dies sieht der von der Bundesregierung eingebrachte Entwurf eines Dritten Gesetzes zur Änderung des Telemediengesetzes (18/12202) vor, mit dem der Umfang der Haftungsbeschränkung für Internetzugangsanbieter geregelt werden soll.

  • Register für Wettbewerb

    Die Deutsche Bundesregierung will ein Wettbewerbsregister einführen. Das Register soll von öffentlichen Auftraggebern genutzt werden. Diese sollen dort vor der Vergabe von Aufträgen abfragen, ob ein Unternehmen wegen begangener Wirtschaftsdelikte von einem Vergabeverfahren auszuschließen ist, heißt es in dem von der Bundesregierung eingebrachten Entwurf eines Gesetzes zur Einführung eines Wettbewerbsregisters (18/12051). "Wirtschaftsdelikte dürfen auch bei der Vergabe öffentlicher Aufträge und Konzessionen nicht ohne Folgen bleiben", heißt es zur Begründung. Das Register wird beim Bundeskartellamt eingerichtet. Erkenntnisse über Ausschlussgründe von Vergabeverfahren sollen von den Strafverfolgungsbehörden und von den für die Verfolgung von Ordnungswidrigkeiten zuständigen Behörden des Bundes und der Länder an das Register übermittelt werden. Bisher bestehende Abfragepflichten zum Beispiel nach dem Schwarzarbeitsbekämpfungsgesetz sollen durch die neue Abfragepflicht beim Wettbewerbsregister ersetzt werden.