(1) Für Betreiber kritischer Anlagen gelten für die informationstechnischen Systeme, Komponenten und Prozesse, die für die Funktionsfähigkeit der von ihnen betriebenen kritischen Anlagen maßgeblich sind, im Vergleich zu anderen informationstechnischen Systemen, Komponenten und Prozessen besonders wichtiger Einrichtungen auch über das Schutzniveau dieser Einrichtungen hinausgehende Maßnahmen nach § 30 Absatz 1 Satz 1 als verhältnismäßig, wenn der dafür erforderliche Aufwand nicht außer Verhältnis zu den Folgen eines Ausfalls oder einer Beeinträchtigung der betroffenen kritischen Anlage steht.
(2) Betreiber kritischer Anlagen sind verpflichtet, für die informationstechnischen Systeme, Komponenten und Prozesse, die für die Funktionsfähigkeit der von ihnen betriebenen kritischen Anlagen maßgeblich sind, Systeme zur Angriffserkennung einzusetzen. Die eingesetzten Systeme zur Angriffserkennung müssen geeignete Parameter und Merkmale aus dem laufenden Betrieb kontinuierlich und automatisch erfassen und auswerten. Sie sollten dazu in der Lage sein, fortwährend Bedrohungen zu identifizieren und zu vermeiden sowie für eingetretene Störungen geeignete Beseitigungsmaßnahmen vorzusehen. Dabei soll der Stand der Technik eingehalten werden. Der hierfür erforderliche Aufwand soll nicht außer Verhältnis zu den Folgen eines Ausfalls oder einer Beeinträchtigung der betroffenen kritischen Anlage stehen.
Fachbeiträge • 12
- 1. Richtlinie: Risikomanagementpflichten nach dem neuen BSIGEingeschränkter ZugriffMenold Bezler · www.menoldbezler.de · 10. Juli 2026
- 2. Richtlinie: Risikomanagementpflichten nach dem neuen BSIGEingeschränkter ZugriffMenold Bezler · www.menoldbezler.de · 10. Juli 2026
- 3. Richtlinie: Risikomanagementpflichten nach dem neuen BSIGEingeschränkter ZugriffMenold Bezler · www.menoldbezler.de · 10. Juli 2026
- 4. Cybersicherheit: NIS-2-Umsetzung zum 6.3.2026 (!)Eingeschränkter Zugriffrsw.beck.de · 5. März 2026
- 5. Cybersicherheit: NIS-2-Umsetzung zum 6.3.2026 (!)Eingeschränkter Zugriffrsw.beck.de · 5. März 2026
- 6. Entwurf eines Umsetzungsgesetzes für NIS2 - Umfassende Erweiterung von Cybersicherheitspflichten und direkte Haftung der GeschäftsleitungEingeschränkter Zugriffwww.gleisslutz.com · 25. Dezember 2023
- 7. Cybersicherheit im Fokus: Neuer Referentenentwurf verschärft Anforderungen an Resilienz-ComplianceEingeschränkter Zugriffwww.gleisslutz.com · 19. März 2026
- 8. Entwurf eines Umsetzungsgesetzes für NIS2 - Umfassende Erweiterung von Cybersicherheitspflichten und direkte Haftung der GeschäftsleitungEingeschränkter Zugriffwww.gleisslutz.com · 19. Dezember 2023