{"id":6945,"date":"2017-02-14T15:43:13","date_gmt":"2017-02-14T14:43:13","guid":{"rendered":"https:\/\/deinenergieportal.de\/?p=6945"},"modified":"2017-02-13T11:47:01","modified_gmt":"2017-02-13T10:47:01","slug":"mehr-sicherheit-fuer-das-intelligente-energienetz","status":"publish","type":"post","link":"https:\/\/deinenergieportal.de\/?p=6945","title":{"rendered":"Mehr Sicherheit f\u00fcr das intelligente Energienetz"},"content":{"rendered":"<p>Intelligente Energienetze ben\u00f6tigen intelligente IT-Sicherheitsstandards. Aus diesem Grund sind Strom- und Gasnetzbetreiber verpflichtet, bis zum 31. Januar 2018 ein Informationssicherheits-Managementsystem (ISMS) zum Schutz vor Cyber-Angriffen zu etablieren. Solche und weitere Sicherheitsma\u00dfnahmen sind auch angesichts des anstehenden Rollouts der Smart-Meter-Systeme erforderlich.<\/p>\n<p><!--more--><\/p>\n<p>Im Zuge von Industrie 4.0 und der Energiewende soll eine effizientere Energieversorgung und ein transparenteres Abrechnungsmodell f\u00fcr Verbraucher geschaffen werden. Vor diesem Hintergrund werden intelligente Messsysteme etabliert und Verbraucherdaten digital an Energieversorger \u00fcbertragen. Dies birgt jedoch auch Risiken: &#8222;Durch das stete Zusammenwachsen der f\u00fcr den Betrieb von Anlagen eingesetzten Prozess- und Leittechnik mit Systemen der Informations- und Kommunikationstechnologie erh\u00f6ht sich die Bedrohung durch m\u00f6gliche Cyber-Angriffe&#8220;, sagt Gerhard Dreier, Produktmanager Energieerzeugung bei T\u00dcV NORD. Daten k\u00f6nnten bei der digitalen \u00dcbermittlung durch gezielte Hacker-Angriffe in falsche H\u00e4nde geraten; ebenso k\u00f6nnten die digitalen Z\u00e4hler und andere Komponenten selbst manipuliert werden.<\/p>\n<p>Mit dem IT-Sicherheitsgesetz, der Verordnung f\u00fcr kritische Infrastrukturen KritisV sowie dem IT-Sicherheitskatalog der Bundesnetzagentur werden umfangreiche Anforderungen zur IT-Security bei Energieerzeugern, Transportnetz- und Verteilnetzbetreibern definiert. Eine wesentliche Forderung des genannten Sicherheitskatalogs ist die Einf\u00fchrung eines Informationssicherheits-Managementsystems (ISMS) auf Basis der Normen ISO 27001, ISO 27002 und ISO 27019. Dieses muss insbesondere bei Strom- und Gasnetzbetreibern bis zum 31. Januar 2018 etabliert und zertifiziert werden.<\/p>\n<p>Die Integrit\u00e4t, Authentizit\u00e4t, Vertraulichkeit und Verf\u00fcgbarkeit der Daten muss fortlaufend gew\u00e4hrleistet sein. Angesichts des bundesweit geplanten Einsatzes intelligenter Smart-Meter-Gateways sind die Hersteller gesetzlich verpflichtet, ihren Beitrag zur IT-Sicherheit zu leisten. In Deutschland d\u00fcrfen nur Smart-Meter-Gateways eingesetzt werden, welche die Protection Profiles (PP0073 und PP0077) der Standards Common Criteria und BSI TR 03109 erf\u00fcllen. Da das Smart-Meter-Gateway als Kommunikationseinheit eine zentrale Rolle spielt, ist darin festgelegt, dass alle Kommunikationsverbindungen verschl\u00fcsselt werden und dass nur autorisierten Teilnehmern und Ger\u00e4ten vertraut wird. Die verschiedenen Sicherheitsanforderungen an Betreiber und Hersteller zeigen, dass neue Herangehensweisen in der Etablierung und Zertifizierung von IT-Sicherheitsma\u00dfnahmen n\u00f6tig sind.<\/p>\n<p>&#8222;Um den steigenden Risiken von Cyber-Angriffen auf das intelligente Energienetz entgegenzuwirken, ist eine ganzheitliche Betrachtung von funktionaler Sicherheit, also Safety, und IT-Security notwendig&#8220;, erkl\u00e4rt Dreier. &#8222;Durch einen erfolgreichen Angriff zum Beispiel auf einen Netzbetreiber, durch den die Stromversorgung eines Gebietes oder einer Stadt beeintr\u00e4chtigt wird, ist die Versorgungssicherheit von Menschen unmittelbar betroffen.&#8220; Es gilt, die IT-Security und die funktionale Sicherheit von Anlagen und Produkten (Safety) gleicherma\u00dfen zu gew\u00e4hrleisten. Aus diesem Grund hat T\u00dcV NORD die Bereiche &#8222;IT-Security&#8220; und &#8222;Funktionale Sicherheit&#8220; kombiniert und die Dienstleistung &#8222;Security4Safety&#8220; entwickelt. Mittels eines Cyber-Risk-Assessments werden Schwachstellen in Systemen ermittelt, das Schadensrisiko bewertet und erforderliche IT-Security-Ma\u00dfnahmen abgeleitet. Zus\u00e4tzlich wird Herstellern von Produkten der Automatisierungs- und Antriebstechnik sowie IT-Dienstleistern die Zertifizierung von Prozessen, Sicherheitsmanagementsystemen und Komponenten auf Basis der ISO IEC 62443 angeboten. Diese neue Norm bildet erstmalig die Kombination der Themenbereiche IT-Security und Funktionale Sicherheit in sogenannten IACS (Industrial Automation and Control System) ab und wird zunehmend an Bedeutung gewinnen.<\/p>\n<p>Weitere Informationen: <a href=\"http:\/\/www.tuev-nord-group.com\">www.tuev-nord-group.com<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Intelligente Energienetze ben\u00f6tigen intelligente IT-Sicherheitsstandards. Aus diesem Grund sind Strom- und Gasnetzbetreiber verpflichtet, bis zum 31. Januar 2018 ein Informationssicherheits-Managementsystem<\/p>\n","protected":false},"author":1,"featured_media":6944,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[3],"tags":[7733,7725,7722,440,7735,1409,4408,7737,7738,7723,7724,7726,7727,7728,7734,7730,7731,7729,7736,3159,4237,7732,1123,512],"class_list":["post-6945","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-bsi-tr-03109","tag-cyber-angriff","tag-energienetz","tag-energiewende","tag-funktionale-sicherheit","tag-gas","tag-gateway","tag-iacs","tag-industrial-automation-and-control-system","tag-informationssicherheits-managementwsystem","tag-isms","tag-iso-27001","tag-iso-27002","tag-iso-27019","tag-it-security","tag-pp0073","tag-pp0077","tag-protection-profile","tag-security4safety","tag-sicherheit","tag-smart-meter","tag-standards-common-criteria","tag-strom","tag-tuv-nord"],"jetpack_featured_media_url":"https:\/\/deinenergieportal.de\/wp-content\/uploads\/2017\/02\/IT-Sicherheit-T-NORD-Henning-Scheffen.jpg","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/deinenergieportal.de\/index.php?rest_route=\/wp\/v2\/posts\/6945","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/deinenergieportal.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/deinenergieportal.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/deinenergieportal.de\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/deinenergieportal.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=6945"}],"version-history":[{"count":1,"href":"https:\/\/deinenergieportal.de\/index.php?rest_route=\/wp\/v2\/posts\/6945\/revisions"}],"predecessor-version":[{"id":6946,"href":"https:\/\/deinenergieportal.de\/index.php?rest_route=\/wp\/v2\/posts\/6945\/revisions\/6946"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/deinenergieportal.de\/index.php?rest_route=\/wp\/v2\/media\/6944"}],"wp:attachment":[{"href":"https:\/\/deinenergieportal.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=6945"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/deinenergieportal.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=6945"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/deinenergieportal.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=6945"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}