c't 19/2020
S. 75
Titel
Digitale Souveränität: Kritische Infrastrukturen

Kernaufgaben

Digitale Souveränität bei kritischen Infrastrukturen (KRITIS)

Infrastrukturen von großer Bedeutung wie Stromnetze und Wasser­versorgung müssen besonders gut gegen digitale Angriffe geschützt sein. Hintertüren in Hardware und digitalen Zertifikatsketten bereiten dabei Probleme.

Von Christof Windeck

Die Corona-Hamsterkäufe führten drastisch vor Augen, welche Auswirkungen schon ein Mangel trivialer Produkte wie Toilettenpapier hat. Ein tage- oder gar wochenlanger Ausfall der Strom- oder Wasserversorgung sowie von Daten- und Telefonnetzen wäre katastrophal. Derart kritische Infrastrukturen (KRITIS) brauchen besonderen Schutz, bei dem auch digitale Souveränität eine Rolle spielt. Der Gesetzgeber verlangt von KRITIS-Be­treibern den Nachweis „angemessener Vorkehrungen“ gegen „Störungen der Verfügbarkeit, Integrität, Authentizität und Vertraulichkeit“. Das sind keine theoretischen Bedrohungen, sondern derlei Angriffe finden immer ­wieder statt und manche bleiben lange ­unerkannt. Die Täter sind keine Amateur-Hacker, sondern mächtige Geheimdienste, Militärs oder Terroristen.

Sicherheitschips wie Trusted Platform Modules von Infineon dienen als kryptografische Vertrauensanker und werden in Europa produziert.
Bild: Infineon

Zurzeit denkt das Innenministerium über schärfere Forderungen im kommenden IT-Sicherheitsgesetz 2.0 (IT-SiG 2.0) nach. Demnach müssten essenzielle KRITIS-Komponenten vor ihrem Einsatz nach Richtlinien zertifiziert werden, die Bundesnetzagentur, Bundesdatenschutzbeauftragter und Bundesamt für Sicherheit in der Informationstechnik (BSI) vorgeben. Die jeweiligen Zulieferer müssen Ga­rantieerklärungen über ihre Vertrauenswürdigkeit vorlegen. Der Cybersicherheits-­­Experte Prof. Daniel Loebenberger von der OTH Amberg-Weiden sieht die KRITIS-Regulierung grundsätzlich auf einem guten Weg. Er warnt jedoch vor einem Flickenteppich unterschiedlicher Regelungen etwa in verschiedenen Bundesländern sowie durch Selbstverpflichtungen privater KRITIS-Betreiber.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,95 € 0,25 € / Woche

Nach Testphase 2,95 € wtl.

  • Zugriff auf alle c't-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der c't-App für unterwegs
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

5,20 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentare lesen (1 Beitrag)