Noch in diesem Mai soll das neue Bundesgesetz zur IT-Sicherheit eingeführt werden. Was kommt auf die Betreiber von Rechenzentren zu? Welche Auswirkungen wird die neue Verordnung auf den Standort Deutschland haben. Wir sprachen mit Matthias Zacher, Senior Consultant bei IDC in Frankfurt.
Bis jetzt gelten Rechenzentren mit weniger als 5 Megawatt vermietete Leistung als unkritisch - bis jetzt.
An einem kalten Februartag brechen in Europa alle Stromnetze zusammen. Der totale Blackout. Der italienische Informatiker Piero Manzano vermutet einen Hacker-Angriff und versucht, zu den Behörden durchzudringen – erfolglos. So das keineswegs an den Haaren herbeigezogene Eingangsszenario von Marc Elsbergs Roman „Blackout“. Sowohl die Zahl an schwerwiegenden Sicherheitslücken als auch die Anzahl der zielgerichteten Angriffe auf Behörden und Unternehmen nehmen stetig zu.
Damit dieses Szenario mit seinen vielen Millionen Toten nicht Wirklichkeit werden kann, hat das Innenministerium am 13. April 2016 die BSI-Kritis-Verordnung, schön bürokratisch „BSI-KritisV“ abgekürzt, beschlossen. Sie soll noch in diesem Mai mit der Verkündung im Bundesgesetzblatt in Kraft treten.
Sie betrifft zunächst die vier Sektoren Energie, Informationstechnik und Telekommunikation (IKT), Wasser und Ernährung. Durch die neue Verordnung wird definiert, welche Betreiber konkret betroffen sind. Bislang oblag die Bewertung, ob Infrastrukturen für die Versorgung der Allgemeinheit mit wichtigen Dienstleistungen als „kritisch“ anzusehen sind, nämlich alleine der Einschätzung des jeweiligen Betreibers.
Über Matthias Zacher
Matthias Zacher ist seit April 2011 als Senior Consultant bei der IDC Central Europe GmbH tätig. In dieser Position beobachtet er die Trends und Entwicklungen im deutschen Markt für Standardsoftware und IT-Services und ist mit der Koordination und Durchführung von Marktstudien und individuellen Consulting-Projekten für Kunden in Deutschland und der Schweiz betraut. Er ist seit mehr als 14 Jahren in den Bereichen Informationstechnologie und Marktforschung tätig.
Vor seinem Wechsel zu IDC war Zacher als Senior Advisor bei der Experton Group tätig. Seine Hauptaufgaben waren dort die Beratung von IT-Dienstleistern mit einem Fokus auf die Marktforschung und -analyse in den Bereichen Standardsoftware und der zugehörigen Dienstleistungen. Zuvor war er mehrere Jahre IT-Services Consultant bei dem internationalen IT-Analysten Meta Group und leitete dort Marktforschungsprojekte für IT-Dienstleister.
Zacher besitzt einen Abschluss als Magister der Humboldt-Universität zu Berlin in den Fächern Informationswissenschaft und Neue Geschichte.
Die Zahl der betroffenen Datacenter-Betreiber steigt
In Fachkreisen wurde bislang von rund 30 betroffenen Rechenzentren ausgegangen. Laut Matthias Zacher, Senior Consultant bei IDC in Frankfurt, könnte die Zahl nun aber deutlich nach oben korrigiert werden.
Entsprechend voll sind die einschlägigen Foren mit Fragen wie: „Was gilt denn nun als ‚kritisch‘?“ beziehungsweise „Wer muss sich wirklich melden?“ Die Unsicherheit scheint groß zu sein. Laut einer PwC-Umfrage sind sich 18 Prozent der Unternehmen unsicher, ob sie dem Gesetz unterliegen. Das BSI hat deshalb vorab eine Tabelle zum IT-Sicherheitsgesetz veröffentlicht, in der Unternehmen abschätzen können, ob und wie sie von dem Gesetz betroffen sind.
(ID:44051357)
Stand vom 30.10.2020
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://support.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.