- Anzeigen -
Besuchen Sie auch unser Zeitschriftenportfolio im Bereich Governance, Risk, Compliance & Interne Revision

Sie sind hier: Home » Recht » Deutschland » Gesetze

IT-Sicherheitsgesetz vorgelegt


Gesetzentwurf: Anforderungen an die IT-Sicherheit sogenannter "Kritischer Infrastrukturen"
Betreiber sollen künftig ein Mindestniveau an IT-Sicherheit einhalten und dem Bundesamt für Sicherheit in der Informationstechnik (BSI) IT-Sicherheitsvorfälle melden

(10.03.15) - Die Deutsche Bundesregierung will die Sicherheit informationstechnischer Systeme (IT-Systeme) in Deutschland verbessern und hat dazu den Entwurf eines "IT-Sicherheitsgesetzes" (18/4096) vorgelegt. Er enthält unter anderem Anforderungen an die IT-Sicherheit sogenannter "Kritischer Infrastrukturen", also der Einrichtungen, die für das Funktionieren des Gemeinwesens von zentraler Bedeutung sind.

Deren Betreiber sollen dem Entwurf zufolge künftig ein Mindestniveau an IT-Sicherheit einhalten und dem Bundesamt für Sicherheit in der Informationstechnik (BSI) IT-Sicherheitsvorfälle melden. Die beim BSI zusammenlaufenden Informationen sollen dort ausgewertet und den Betreibern zur Verbesserung des Schutzes ihrer Infrastrukturen zur Verfügung gestellt werden. Die Betreiber leisteten insoweit durch die Meldepflicht einen eigenen Beitrag zur IT-Sicherheit und bekämen "ein Mehrfaches an Informationen und Know-how zurück", heißt es in der Vorlage. Gleichzeitig werde die Beratungsfunktion des BSI in diesem Bereich gestärkt.

Lesen Sie zum Thema "IT-Sicherheit" auch: IT SecCity.de (www.itseccity.de)

Um den Schutz der Bürger zu verbessern, sollen die Telekommunikationsanbieter laut Entwurf verpflichtet werden, IT-Sicherheit "nach dem Stand der Technik" zu gewährleisten. Zudem sollen sie IT-Sicherheitsvorfälle, die zu einem unerlaubten Zugriff der Nutzer oder einer Beeinträchtigung der Verfügbarkeit führen können, unverzüglich über die Bundesnetzagentur an das BSI melden und betroffene Nutzer über bekannte Störungen informieren, die durch Schadprogramme auf den datenverarbeitenden System der Nutzer hervorgerufen werden.

Ferner soll der Anteil des BSI an der Erstellung des Sicherheitskatalogs für Telekommunikationsnetzbetreiber der Vorlage zufolge ausgebaut werden. Zudem soll das Bundeskriminalamt "im Bereich Cyberkriminalität angesichts der zunehmenden Zahl von IT-Angriffen gegen Bundeseinrichtungen und gegen bundesweite Kritische Infrastrukturen in seinen Rechten gestärkt" werden.

Der Bundesrat begrüßt in seiner Stellungnahme zu dem Gesetzentwurf "die Initiative der Bundesregierung zur Verbesserung der IT-Sicherheit von Unternehmen und zum verstärkten Schutz der Bürgerinnen und Bürger im Internet". Zugleich bittet er unter anderem darum, im weiteren Gesetzgebungsverfahren dafür zu sorgen, dass "eine weitere Konkretisierung von unbestimmten Rechtsbegriffen" erfolgt. In ihrer Gegenäußerung verweist die Bundesregierung darauf, dass die Verwendung unbestimmter Rechtsbegriffe in dem Gesetzentwurf verfassungsrechtlich nicht zu beanstanden sei. Durch eine weitergehende Konkretisierung der Rechtsbegriffe entstünde die Gefahr, dass konkrete künftige Entwicklungen nicht mehr erfasst werden könnten. Die Verwendung unbestimmter Rechtsbegriffe mache den Gesetzentwurf demgegenüber "zukunfts- und technologieoffen". (Deutsche Bundesregierung: ra)

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Gesetze

  • ATAD-Umsetzungsgesetz - ATADUmsG

    Die Bundesregierung will Steuervermeidung von Unternehmen verhindern und hat dazu den Entwurf eines Gesetzes zur Umsetzung der Anti-Steuervermeidungsrichtlinie (ATAD-Umsetzungsgesetz, 19/28652) vorgelegt. Deutschland erfülle zwar bereits heute weitgehend die vorgegebenen Mindeststandards der Richtlinie, es gebe aber in einigen Bereichen Anpassungsbedarf. Der Entwurf soll die Artikel zu Entstrickungs- und Wegzubesteuerung sowie zu Hybriden Gestaltungen umsetzen und die Hinzurechnungsbesteuerung reformieren. Die Bundesregierung rechnet mit Steuermehreinnahmen von 235 Millionen Euro jährlich.

  • Gesetz gegen unfairen Steuerwettbewerb

    Die Bundesregierung hat einen Gesetzentwurf zur Abwehr von Steuervermeidung und unfairem Steuerwettbewerb (19/28901) vorgelegt. Die darin enthaltenen Abwehrmechanismen sollen es Personen und Unternehmen erschweren, durch Geschäftsbeziehungen zu Staaten und Gebieten, die auf der EU-Liste der nicht kooperativen Steuergebiete geführt werden, in Deutschland Steuern zu vermeiden. Zu den vorgesehenen Maßnahmen gehört etwa die Versagung von steuerlichen Vorteilen oder Abzügen.

  • Störung des öffentlichen Friedens

    Die Bundesregierung hat den Entwurf eines Gesetzes zur Änderung des Strafgesetzbuches vorgelegt, mit dem der strafrechtliche Schutz gegen sogenannte Feindeslisten verbessert werden soll (19/28678). Der Entwurf sieht mit Paragraf 126a die Einführung eines neuen Straftatbestandes nach Paragraf 126 (Störung des öffentlichen Friedens durch Androhung von Straftaten) vor, der ebenfalls den öffentlichen Frieden schützt. Als Tathandlung soll das in einer bestimmten Art und Weise erfolgte Verbreiten personenbezogener Daten mehrerer Personen oder auch einer einzelnen Person erfasst werden, wenn dies öffentlich, in einer Versammlung oder durch Verbreiten von Inhalten geschieht. Der neue Straftatbestand dient laut Entwurf dem verbesserten Schutz der allgemeinen Rechtssicherheit und des friedlichen Zusammenlebens der Bürger, das durch das Phänomen sogenannter Feindeslisten erheblich beeinträchtigt werde. Wie die Bundesregierung in der Begründung schreibt, führt die Existenz der in den letzten Jahren bekannt gewordenen sogenannten Feindeslisten zu einer erheblichen Verunsicherung in der Bevölkerung und bei den Betroffenen.

  • Bundesregierung legt Lieferkettengesetz vor

    Die Bundesregierung will Unternehmen verpflichten, menschenrechtliche Standards in all ihren globalen Produktionsstätten einzuhalten. Dazu hat sie nun den Entwurf für ein Gesetz über die unternehmerischen Sorgfaltspflichten in Lieferketten (19/28649) vorgelegt, der in dieser Woche erstmals vom Bundestag beraten werden soll. Das Gesetz soll ab 2023 für Unternehmen mit 3.000 Beschäftigten, ab 2024 für Unternehmen mit 1.000 Beschäftigten gelten. Aufgrund der hohen internationalen Verflechtung ihrer volkswirtschaftlichen Branchen stehe die Bundesrepublik in einer besonderen Verantwortung, auf eine Verbesserung der weltweiten Menschenrechtslage entlang von Lieferketten hinzuwirken "und die Globalisierung mit Blick auf die Agenda 2030 für nachhaltige Entwicklung sozial zu gestalten", schreibt die Regierung in dem Entwurf. Die zunehmende Integration deutscher Unternehmen in globale Beschaffungs- und Absatzmärkte biete Chancen und Herausforderungen zugleich.

  • Unternehmensstatistiken: Gesetz zur Harmonisierung

    Die Bundesregierung hat einen Gesetzentwurf (19/28411) vorgelegt, mit dem die EU-Rahmenverordnung EBS (Regulation on European business statistics) in nationales Recht umgesetzt werden soll. Ziel ist es, Unternehmensstatistiken auf EU-Ebene weitgehend zu harmonisieren und Daten somit besser vergleichbar zu machen. Das Gesetz schafft unter anderem rechtliche Voraussetzungen zum Austausch von Einzeldaten. Der für die Wirtschaft entstehende Erfüllungsaufwand wird nach Angaben der Bundesregierung in voller Höhe durch gleichzeitige entstehende Entlastungen kompensiert. Auf die Verwaltung kommt ein jährlicher Mehraufwand von etwa 2,8 Millionen Euro zu, eine Million Euro davon entfallen auf die Länder. Der einmalige Erfüllungsaufwand liegt bei etwa 861.000 Euro, wie es weiter heißt. Etwa 11.000 Euro davon müssten die Länder schultern.