Cybersicherheit

Cyberangriffe auf Kliniken: Kabinett billigt Eckpunkte für KRITIS-Dachgesetz

Bundesinnenministerin Nancy Faeser drückt dem Schutz Kritischer Infrastrukturen mit dem KRITIS-Dachgesetz ihren Stempel auf. So bekommt der Staat eine zentrale Rolle bei Abwehr und Prävention.

Matthias WallenfelsVon Matthias Wallenfels Veröffentlicht:
Wirklich sicher? Cyberkriminelle haben es vor allem auf Einrichtungen der Kritischen Infrastrukturen abgesehen.

Wirklich sicher? Cyberkriminelle haben es vor allem auf Einrichtungen der Kritischen Infrastrukturen abgesehen.

© beebright / stock.adobe.com

Berlin. Zum Schutz seiner Kritischen Infrastrukturen (KRITIS) in in elf Sektoren (neben Gesundheit sind dies Energie, Verkehr, Bankwesen, Finanzmarktinfrastrukturen, Trinkwasser, Abwasser, Digitale Infrastruktur, öffentliche Verwaltung, Weltraum sowie Lebensmittel) setzt Deutschland auf eine stärkere Rolle des Staates. Diesen Ansatz, den Bundesinnenministerin Nancy Faeser (SPD) bereits im Juli bei der Vorstellung ihrer Cybersicherheitsagenda vertreten hatte, hat sie nun in Form des KRITIS-Dachgesetzes am Mittwochabend im Bundeskabinett absegnen lassen. Inhaltlich geht es vor allem um den Schutz der KRITIS-Bereiche vor materiellen, aber vor allem auch Cyberangriffen. Die KRITIS-Gefahrensituation soll demnach alle vier Jahre staatlicherseits einer regelmäßigen Bewertung unterzogen werden, wie aus den veröffentlichten Eckpunkten hervorgeht.

„Staatliche Risikobewertungen für die kritischen Dienstleistungen werden den Betrei-bern eine Grundlage für ihre eigenen regelmäßig vorzunehmenden spezifischen Risikobewertungen und die darauf basierenden Maßnahmen geben. Mit diesen Risikobewertungen werden die Gefahren systematisch bewusstgemacht. Dabei werden alle relevanten natürlichen und vom Menschen verursachten Risiken (All-Gefahren-Ansatz) sowie sektorenübergreifende und grenzüberschreitende Risiken berücksichtigt. Die Risikobewertungen werden regelmäßig mindestens alle vier Jahre durchgeführt und ermöglichen so einen dynamischen Lernprozess, der zu angepassten Maßnahmen und somit einer stetigen Erhöhung der Resilienz führt. Um Doppelarbeiten zu vermeiden, wird die Anerkennung bereits bestehender Arbeiten aufgrund anderweitiger Vorschriften ermöglicht. Das Bundesamt für Bevölkerungsschutz und Katastrophenhilfe (BBK) hat bereits Methoden veröffentlicht, die für derartige Risikobewertungen erarbeitet sowie erfolgreich verwendet wurden und kann die Ressorts und Betreiber hiermit unterstützen“, heißt es in dem KRITIS-Eckpunktepapier. Konkrete Maßnahmen werden indes nicht genannt – der Fokus in den Eckpunkten liegt auch fernab des Gesundheitssektors.

Acht Kernziele

In dem Eckpunktepapier werden acht Kernziele des KRITIS-Dachgesetzes benannt:

Kritische Infrastrukturen werden klar identifiziert.

Die Resilienz des Gesamtsystems der Kritischen Infrastrukturen wird durch einheitliche Mindestvorgaben für Resilienzmaßnahmen in allen Sektoren gestärkt.

Der Schutz Kritischer Infrastrukturen ist eine ressort- und akteursübergreifende und gesamtstaatliche Aufgabe. Die Betreiber der Kritischen Infrastrukturen – ob private Unternehmen oder öffentliche Einrichtungen – müssen ihre Funktionsfähigkeit gewährleisten. Der kooperative Ansatz wird mit dem KRITIS-Dachgesetz durch verpflichtende Schutzstandards für die physische Sicherheit ergänzt. „Damit wird den Betreibern mehr Orientierung und Handlungssicherheit gegeben“, heißt es.

Auch durch die Schaffung eines staatlichen Rahmens mit dem einzuführenden Meldewesen für Sicherheitsvorfälle und Kontrollen übernimmt der Staat eine größere Verantwortung beim Schutz Kritischer Infrastrukturen. „Das neu einzuführende Meldewesen im Bereich der physischen Sicherheit ergänzt hierbei das bereits bestehende Meldewesen im Bereich der Cybersicherheit Kritischer Infrastrukturen.Der Staat wird die Betreiber zudem weiterhin durch Analysen sowie Leitfäden, Beratung, Übungen und Schulungen unterstützen“, steht es weiter geschrieben.

Die Auswirkungen auf das Gesamtsystem aller Kritischen Infrastrukturen muss beim physischen Schutz Kritischer Infrastrukturen im Vordergrund stehen. Sektoren- und grenzübergreifende Verflechtungen und die Abhängigkeiten der Sektoren untereinander werden stärker berücksichtigt. Der Schutz von Kritischen Infrastrukturen ist neben der fachspezifischen auch eine Querschnittsaufgabe, die alle Ressorts in die Verantwortung nimmt und deren zielgerichtetes Mit- und Zusammenwirken erfordert. Gibt es Ausfälle in einem Sektor, kann dies schwere Auswirkungen auch auf andere Sektoren haben.

Die Resilienz der Kritischen Infrastrukturen insgesamt und nicht nur der Schutz einzelner Kritischer Infrastrukturen muss gestärkt werden. Die Kritischen Infrastrukturen müssen in der Lage sein, Sicherheitsvorfälle, die zu schwerwiegenden und potenziell sektoren-und grenzübergreifenden Störungen führen können, zu verhindern, sich davor zu schützen, darauf zu reagieren, und abzuwehren. Zudem müssen die Folgen eines solchen Vorfalls begrenzt, aufgefangen, bewältigt und die Wiederherstellung gewährleistet werden.

Den Verflechtungen und Abhängigkeiten von Kritischen Infrastrukturen wird auch auf administrativer Ebene Rechnung getragen. In einem neuen Ansatz wird der physische Schutz Kritischer Infrastrukturen mit dem KRITIS-Dachgesetz als eigenständiges Thema in den Blick genommen und durch eine übergreifende zuständige Behörde koordiniert. Auch grenzüberschreitende Auswirkungen werden durch eine noch engere Kooperation in einem europäischen Rahmen berücksichtigt.

Ihr Newsletter zum Thema
Mehr zum Thema

62 Kassen im Beitragssatz-Check

Höhere Zusatzbeiträge: So teuer wird Ihre Krankenkasse 2025

Das könnte Sie auch interessieren
Ein Roboter, der Akten wälzt? Künstliche Intelligenz kann bereits mit Leitlinien umgehen – jedenfalls wenn sie so gut strukturiert sind wie die der DEGAM.

© Iaroslav / stock.adobe.com

Digitalisierung in der Medizin

Kollegin Dr. ChatGPT? Wie Künstliche Intelligenz Ärzten helfen könnte

Digital und innovativ: Klinikum Siegen überzeugt von Fluency Direct

© Solventum Germany GmbH

Solventum Spracherkennung

Digital und innovativ: Klinikum Siegen überzeugt von Fluency Direct

Anzeige | 3M Healthcare Germany GmbH
Innovationsforum für privatärztliche Medizin

© Tag der privatmedizin

Tag der Privatmedizin 2024

Innovationsforum für privatärztliche Medizin

Kooperation | In Kooperation mit: Tag der Privatmedizin
Eine Sanduhr, durch die Geldstücke fall

© fotomek / stock.adobe.com

Tag der Privatmedizin 2024

Outsourcing: Mehr Zeit für Patienten!

Kooperation | In Kooperation mit: Tag der Privatmedizin
Buch mit sieben Siegeln oder edles Werk? KI-Idee einer in Leder eingebundenen neuen Gebührenordnung für Ärzte (GOÄ)

© KI-generiert mit ChatGPT 4o

Exklusiv Entwurf unter der Lupe

Das brächte Ihnen die neue GOÄ

Kommentare
Sonderberichte zum Thema
Carl Billmann, Leiter der Stabsstelle IT, Marketing & Kommunikation bei BillmaMED, Medizinstudent mit dem Berufsziel Dermatologe.

© Doctolib

Interview

„Am Empfang haben wir Stress rausgenommen“

Sonderbericht | Mit freundlicher Unterstützung von: Doctolib GmbH
Die Patientin tippt ihre Nachricht ins Smartphone, das Praxisteam antwortet direkt über
den Desktop. So sind Vereinbarungen über ein E-Rezept oder eine Befundmitteilung vom Facharzt schnell übermittelt.

© [M] Springer Medizin Verlag | Foto: A_B_C / stock.adobe .com

Digitale Patientenkommunikation

„Das Potenzial für die Zeitersparnis ist riesig“

Sonderbericht | Mit freundlicher Unterstützung von: Doctolib GmbH
Vorteile des Logins

Über unser kostenloses Login erhalten Ärzte und Ärztinnen sowie andere Mitarbeiter der Gesundheitsbranche Zugriff auf mehr Hintergründe, Interviews und Praxis-Tipps.

Haben Sie schon unsere Newsletter abonniert?

Von Diabetologie bis E-Health: Unsere praxisrelevanten Themen-Newsletter.

Das war der Tag: Der tägliche Nachrichtenüberblick mit den neuesten Infos aus Gesundheitspolitik, Medizin, Beruf und Praxis-/Klinikalltag.

Eil-Meldungen: Erhalten Sie die wichtigsten Nachrichten direkt zugestellt!

Newsletter bestellen »

Top-Meldungen
Lesetipps
Krankenkassen haben zum Jahreswechsel schlechte Botschaften für ihre Mitglieder: die Zusatzbeiträge steigen stark. Die Kritik an versäumten Reformen der Ampel-Koalition ist einhellig.

© Comugnero Silvana / stock.adobe.com

Update

62 Kassen im Beitragssatz-Check

Höhere Zusatzbeiträge: So teuer wird Ihre Krankenkasse 2025