- Anzeigen -

Sie sind hier: Home » Recht » Deutschland » Gesetze

IT-Sicherheitsgesetz vorgelegt


Gesetzentwurf: Anforderungen an die IT-Sicherheit sogenannter "Kritischer Infrastrukturen"
Betreiber sollen künftig ein Mindestniveau an IT-Sicherheit einhalten und dem Bundesamt für Sicherheit in der Informationstechnik (BSI) IT-Sicherheitsvorfälle melden

(10.03.15) - Die Deutsche Bundesregierung will die Sicherheit informationstechnischer Systeme (IT-Systeme) in Deutschland verbessern und hat dazu den Entwurf eines "IT-Sicherheitsgesetzes" (18/4096) vorgelegt. Er enthält unter anderem Anforderungen an die IT-Sicherheit sogenannter "Kritischer Infrastrukturen", also der Einrichtungen, die für das Funktionieren des Gemeinwesens von zentraler Bedeutung sind.

Deren Betreiber sollen dem Entwurf zufolge künftig ein Mindestniveau an IT-Sicherheit einhalten und dem Bundesamt für Sicherheit in der Informationstechnik (BSI) IT-Sicherheitsvorfälle melden. Die beim BSI zusammenlaufenden Informationen sollen dort ausgewertet und den Betreibern zur Verbesserung des Schutzes ihrer Infrastrukturen zur Verfügung gestellt werden. Die Betreiber leisteten insoweit durch die Meldepflicht einen eigenen Beitrag zur IT-Sicherheit und bekämen "ein Mehrfaches an Informationen und Know-how zurück", heißt es in der Vorlage. Gleichzeitig werde die Beratungsfunktion des BSI in diesem Bereich gestärkt.

Lesen Sie zum Thema "IT-Sicherheit" auch: IT SecCity.de (www.itseccity.de)

Um den Schutz der Bürger zu verbessern, sollen die Telekommunikationsanbieter laut Entwurf verpflichtet werden, IT-Sicherheit "nach dem Stand der Technik" zu gewährleisten. Zudem sollen sie IT-Sicherheitsvorfälle, die zu einem unerlaubten Zugriff der Nutzer oder einer Beeinträchtigung der Verfügbarkeit führen können, unverzüglich über die Bundesnetzagentur an das BSI melden und betroffene Nutzer über bekannte Störungen informieren, die durch Schadprogramme auf den datenverarbeitenden System der Nutzer hervorgerufen werden.

Ferner soll der Anteil des BSI an der Erstellung des Sicherheitskatalogs für Telekommunikationsnetzbetreiber der Vorlage zufolge ausgebaut werden. Zudem soll das Bundeskriminalamt "im Bereich Cyberkriminalität angesichts der zunehmenden Zahl von IT-Angriffen gegen Bundeseinrichtungen und gegen bundesweite Kritische Infrastrukturen in seinen Rechten gestärkt" werden.

Der Bundesrat begrüßt in seiner Stellungnahme zu dem Gesetzentwurf "die Initiative der Bundesregierung zur Verbesserung der IT-Sicherheit von Unternehmen und zum verstärkten Schutz der Bürgerinnen und Bürger im Internet". Zugleich bittet er unter anderem darum, im weiteren Gesetzgebungsverfahren dafür zu sorgen, dass "eine weitere Konkretisierung von unbestimmten Rechtsbegriffen" erfolgt. In ihrer Gegenäußerung verweist die Bundesregierung darauf, dass die Verwendung unbestimmter Rechtsbegriffe in dem Gesetzentwurf verfassungsrechtlich nicht zu beanstanden sei. Durch eine weitergehende Konkretisierung der Rechtsbegriffe entstünde die Gefahr, dass konkrete künftige Entwicklungen nicht mehr erfasst werden könnten. Die Verwendung unbestimmter Rechtsbegriffe mache den Gesetzentwurf demgegenüber "zukunfts- und technologieoffen". (Deutsche Bundesregierung: ra)

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Gesetze

  • Gesetz gegen schädliche Steuerpraktiken

    Die Deutsche Bundesregierung will Gewinnverlagerungen unterbinden und die steuerliche Abzugsmöglichkeit für Lizenzaufwendungen einschränken. Dies soll auch für andere Aufwendungen für Rechteüberlassungen, die beim Empfänger nicht oder nur niedrig besteuert werden, gelten, sieht der von der Regierung eingebrachte Entwurf eines Gesetzes gegen schädliche Steuerpraktiken im Zusammenhang mit Rechteüberlassungen (18/11233) vor

  • Ablösung des bisherigen BDSG

    Eine Neukonzeption des Bundesdatenschutzgesetzes (BDSG) enthält der von der Bundesregierung vorgelegte Gesetzentwurf zur Anpassung des nationalen Rechts an die EU-Datenschutz-Grundverordnung und zur Umsetzung einer EU-Richtlinie (18/11325). Wie die Deutsche Bundesregierung in der Vorlage erläutert, ist die Datenschutz-Grundverordnung ab dem 25. Mai 2018 in allen EU-Staaten unmittelbar geltendes Recht. Diese Verordnung, deren Ziel "ein gleichwertiges Schutzniveau für die Rechte und Freiheiten von natürlichen Personen bei der Verarbeitung von Daten in allen Mitgliedstaaten" sei, sehe eine Reihe von Öffnungsklauseln für den nationalen Gesetzgeber vor. Zugleich enthalte sie konkrete, an die Mitgliedstaaten gerichtete Regelungsaufträge.

  • Gesetzentwurf zu Gesichtsverhüllungen

    Beamte und Soldaten sollen nach dem Willen der Deutschen Bundesregierung verpflichtet werden, ihr Gesicht bei Ausübung ihres Dienstes oder bei Tätigkeiten mit unmittelbarem Dienstbezug nicht zu verhüllen. Ausnahmen sollen nur zu gesundheitlichen oder dienstlichen Zwecken wie beispielsweise zum Infektionsschutz beziehungsweise zum Eigenschutz möglich sein, wie aus einem Gesetzentwurf der Bundesregierung "zu bereichsspezifischen Regelungen der Gesichtsverhüllung" (18/11180) hervorgeht.

  • CETA-Vertragsgesetz noch in der Prüfung

    Nach der Zustimmung des Europäischen Parlaments muss das europäisch-kanadische Freihandelsabkommen CETA von allen EU-Mitgliedstaaten ratifiziert werden. In Deutschland könne die Ratifikation durch den Bundespräsidenten erst nach Inkrafttreten des erforderlichen Vertragsgesetzes erfolgen, berichtet die Bundesregierung in ihrer Antwort (18/11068) auf eine Kleine Anfrage der Fraktion die Linke (18/10725). Wie es weiter heißt, ist die Prüfung, ob es sich bei dem Vertragsgesetz um ein Zustimmungs- oder Einspruchsgesetz handelt, noch nicht abgeschlossen.

  • Vorrechte des Europäischen Patentgerichts

    Um die Vorrechte und Immunitäten von Mitarbeitern des europäischen, vor der Gründung stehenden Einheitlichen Patentgerichtes geht es in einem Gesetzentwurf der Bundesregierung (18/11238). Bei dem Einheitlichen Patentgericht wird es sich, wie die Bundesregierung schreibt, um eine neue internationale Organisation mit Völkerrechtspersönlichkeit handeln. Die daraus folgenden, dem Gericht und seinen Mitarbeitern (Richterinnen und Richtern, der Kanzlerin oder dem Kanzler, der Hilfskanzlerin oder dem Hilfskanzler sowie den Bediensteten) zukommenden Vorrechte und Befreiungen regelt ein "Protokoll vom 29. Juni 2016 über die Vorrechte und Immunitäten des Einheitlichen Patentgerichts". Mit dem Gesetz soll die Zustimmung der Bundesrepublik Deutschland zu diesem Protokoll festgestellt werden.