In dieser Seminararbeit werden ausgewählte, für die Betreiber von kritischen Infrastrukturen aktuelle und praxisrelevante, IT-Sicherheitsaspekte und die hieraus resultierenden organisatorischen Auswirkungen betrachtet. Zunächst erfolgt eine Einordnung der Begriffe "kritische Infrastruktur" und "IT-Sicherheit".
Im Anschluss werden die betreiberspezifischen Anforderungen an die IT-Sicherheit durch das Zusammenwirken mit gängigen Bedrohungsarten und der Entwicklung neuer Trends am Beispiel von Smart Metering skizziert. Nachfolgend wird der rechtliche Rahmen, die hiervon abzuleitenden Maßnahmen und die Konsequenzen für die Beschaffungsprozesse beschrieben.
Im Fazit werden exemplarisch hieraus entstehende Spannungsverhältnisse aufgezeigt, um die Herausforderungen zu verdeutlichen und mögliche Ansätze zur Beantwortung der Frage nach den Möglichkeiten einer vollständigen Umsetzung der internen und externen Anforderungen an die Betreiber zu geben. Gemäß der gesetzlichen Vorschriften im Bereich der IT-Sicherheit werden die kritischen Infrastrukturen in Deutschland schwerpunktartig betrachtet, die dem IT-Sicherheitsgesetz unterliegen. Insbesondere werden die Betreiber fokussiert, die den Branchen öffentliche Wasserversorgung und öffentliche Abwasserbeseitigung
zugeordnet werden.
Inhaltsverzeichnis
- Einleitung und Zielsetzung
- Aktuelle Anforderungen an die IT-Sicherheit
- Reale Bedrohungsszenarien
- Ransom-Ware
- DDOS-Attacken auf IoT
- Social Engineering
- Bedrohung durch Innentäter
- Technologischer Trend: Smart Metering
- Rechtlicher Rahmen
- Reale Bedrohungsszenarien
- Organisatorische Maßnahmen und Auswirkungen
- Erfassung von Schutzmaßnahmen
- Durchführung von Penetrationstests
- Meldepflichten
- Einführung und Durchführung des Risikomanagements
- ISMS
- Compliance
- Regelmäßige Prüfverfahren
- Beschaffungsprozesse
- Fazit
Zielsetzung und Themenschwerpunkte
Die Seminararbeit befasst sich mit aktuellen IT-Sicherheitsaspekten und deren Auswirkungen auf die Betreiber kritischer Infrastrukturen. Die Arbeit ordnet die Begriffe "kritische Infrastruktur" und "IT-Sicherheit" ein und beleuchtet die spezifischen Anforderungen an die IT-Sicherheit in diesem Kontext. Hierzu werden Bedrohungsarten, der Einfluss neuer technologischer Trends wie Smart Metering, sowie der rechtliche Rahmen analysiert. Die Arbeit untersucht die daraus resultierenden organisatorischen Maßnahmen und Konsequenzen für Beschaffungsprozesse. Im Fazit werden Spannungsverhältnisse aufgezeigt, um die Herausforderungen zu verdeutlichen und mögliche Ansätze für eine vollständige Umsetzung der internen und externen Anforderungen an die Betreiber aufzuzeigen.
- Relevanz von IT-Sicherheit für kritische Infrastrukturen
- Aktuelle Bedrohungen und Herausforderungen im Bereich der IT-Sicherheit
- Der Einfluss von Smart Metering auf die IT-Sicherheit
- Rechtliche Rahmenbedingungen und Anforderungen an die IT-Sicherheit
- Organisatorische Maßnahmen und deren Auswirkungen auf Betreiber kritischer Infrastrukturen
Zusammenfassung der Kapitel
Einleitung und Zielsetzung
Die Einleitung führt in die Thematik der IT-Sicherheit für kritische Infrastrukturen ein und definiert die relevanten Begriffe. Die Zielsetzung der Arbeit wird erläutert, wobei der Fokus auf die Herausforderungen der IT-Sicherheit für Betreiber kritischer Infrastrukturen gelegt wird.
Aktuelle Anforderungen an die IT-Sicherheit
Dieses Kapitel befasst sich mit aktuellen Bedrohungsarten, die für die IT-Sicherheit kritischer Infrastrukturen relevant sind. Es werden verschiedene Szenarien wie Ransom-Ware, DDoS-Attacken auf IoT, Social Engineering und Bedrohungen durch Innentäter vorgestellt. Der Einfluss des technologischen Trends "Smart Metering" auf die IT-Sicherheit wird beleuchtet. Schließlich wird der rechtliche Rahmen für die IT-Sicherheit in diesem Kontext beschrieben.
Organisatorische Maßnahmen und Auswirkungen
In diesem Kapitel werden die organisatorischen Maßnahmen, die zur Verbesserung der IT-Sicherheit kritischer Infrastrukturen beitragen, vorgestellt. Die Maßnahmen umfassen unter anderem die Erfassung von Schutzmaßnahmen, die Durchführung von Penetrationstests, die Erfüllung von Meldepflichten und die Einführung eines Risikomanagementsystems. Weitere Themen sind ISMS, Compliance, regelmäßige Prüfverfahren und die Berücksichtigung von IT-Sicherheit in Beschaffungsprozessen.
Schlüsselwörter
Die Arbeit befasst sich mit den Themen IT-Sicherheit, kritische Infrastrukturen, Bedrohungsszenarien, Smart Metering, rechtlicher Rahmen, organisatorische Maßnahmen, Risikomanagement, ISMS, Compliance, Beschaffungsprozesse und Herausforderungen für Betreiber kritischer Infrastrukturen.
- Citar trabajo
- Ruben-Sergei Kraatz (Autor), 2018, IT Sicherheit. Herausforderungen für die Betreiber kritischer Infrastrukturen, Múnich, GRIN Verlag, https://www.grin.com/document/448860