{"id":279893,"date":"2023-04-17T08:39:51","date_gmt":"2023-04-17T06:39:51","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=279893"},"modified":"2023-04-17T08:51:58","modified_gmt":"2023-04-17T06:51:58","slug":"cybersicherheit-nun-in-prfpflicht-der-betrsichv-von-berwachungspflichtigen-industrieanlagen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/04\/17\/cybersicherheit-nun-in-prfpflicht-der-betrsichv-von-berwachungspflichtigen-industrieanlagen\/","title":{"rendered":"Cybersicherheit nun in Pr&uuml;fpflicht der BetrSichV von &uuml;berwachungspflichtigen Industrieanlagen"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\"\/>Wer \u00fcberwachungsbed\u00fcrftigen Anlagen wie Aufz\u00fcge, Druck- oder Ex-Anlagen betreibt, muss diese zuk\u00fcnftig auch im Hinblick auf Cyberangriffe aktiv sch\u00fctzen und geeignete Ma\u00dfnahmen ergreifen. Bei Pr\u00fcfungen nach BetrSichV muss die Zugelassene \u00dcberwachungsstelle (Z\u00dcS) dies k\u00fcnftig ber\u00fccksichtigen. Darauf weisen die Experten der Dekra gerade hin.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg07.met.vgwort.de\/na\/0363689e7b1e455fb2ac65b1b9760864\" width=\"1\" height=\"1\"\/>Die Betriebssicherheitsverordnung (<a href=\"https:\/\/de.wikipedia.org\/wiki\/Betriebssicherheitsverordnung\" target=\"_blank\" rel=\"noopener\">BetrSichV<\/a>) regelt in Deutschland die Bereitstellung von Arbeitsmitteln durch den Arbeitgeber, die Benutzung von Arbeitsmitteln durch die Besch\u00e4ftigten bei der Arbeit sowie die Errichtung und den Betrieb von <a href=\"https:\/\/de.wikipedia.org\/wiki\/%C3%9Cberwachungsbed%C3%BCrftige_Anlage\" target=\"_blank\" rel=\"noopener\">\u00fcberwachungsbed\u00fcrftigen Anlagen<\/a> im Sinne des Arbeitsschutzes. In <a href=\"https:\/\/www.gesetze-im-internet.de\/betrsichv_2015\/BJNR004910015.html#BJNR004910015BJNG000200000\" target=\"_blank\" rel=\"noopener\">Gef\u00e4hrdungsbeurteilung und Schutzma\u00dfnahmen &#8211; \u00a7 3 Gef\u00e4hrdungsbeurteilung<\/a> ist festgelegt, dass der Arbeitgeber vor der Verwendung von Arbeitsmitteln die auftretenden Gef\u00e4hrdungen zu beurteilen (Gef\u00e4hrdungsbeurteilung) und daraus notwendige und geeignete Schutzma\u00dfnahmen abzuleiten hat. <\/p>\n<p>Bisher war das zum Beispiel auf mechanische und elektrische Sicherheit fokussiert. Im Gesetzt hei\u00dft es beispielsweise: <em>Das Vorhandensein einer CE-Kennzeichnung am Arbeitsmittel entbindet nicht von der Pflicht zur Durchf\u00fchrung einer Gef\u00e4hrdungsbeurteilung. <\/em>Nun kommt eine \u00dcberpr\u00fcfung im Hinblick auf die Cybersicherheit zwingend hinzu. <\/p>\n<p>Denn durch den Einsatz von IT-basierten Technologien und steigendem Vernetzungsgrad von Automatisierungssystemen k\u00f6nnen sicherheitsrelevante MSR-Einrichtungen zum Ziel von Manipulationen und damit anf\u00e4llig f\u00fcr Cyberangriffe werden. Bei Aufz\u00fcgen k\u00f6nnten Manipulationen diese anhalten oder die Geschwindigkeiten ver\u00e4ndern. Wer solche Anlagen betreibt, muss im Rahmen der aktuellen Betriebssicherheitsverordnung verpflichtend eine Gef\u00e4hrdungsbeurteilung potenzielle Cyberbedrohungen durchf\u00fchren. Ich bin \u00fcber nachfolgenden Tweet von <a href=\"https:\/\/de.wikipedia.org\/wiki\/Dennis-Kenji_Kipker\" target=\"_blank\" rel=\"noopener\">Dennis Kipker<\/a> (Rechtswissenschaftler und Professor f\u00fcr IT-Sicherheitsrecht) auf den Sachverhalt aufmerksam geworden. <\/p>\n<p><a href=\"https:\/\/industrie.de\/it-sicherheit\/cybersicherheit-ist-fuer-anlagen-jetzt-pflicht\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Cybersicherheit ist f&uuml;r Anlagen Pflicht\" alt=\"Cybersicherheit ist f&uuml;r Anlagen Pflicht\" src=\"https:\/\/i.imgur.com\/8yKt2Tj.png\"\/><\/a><\/p>\n<p>Der Tweet verlinkt auf den Beitrag <a href=\"https:\/\/industrie.de\/it-sicherheit\/cybersicherheit-ist-fuer-anlagen-jetzt-pflicht\/\" target=\"_blank\" rel=\"noopener\">Cybersicherheit ist f\u00fcr Anlagen jetzt Pflicht<\/a> auf <em>industrie.de<\/em>. Die Experten der Zugelassenen \u00dcberwachungsstellen (Z\u00dcS) bei Dekra erinnern in diesem Beitrag an die aktualisierten Vorschriften der Betriebssicherheitsverordnung. Dort hei\u00dft es, dass Betreiber solcher Anlagen, basierend auf seiner Gef\u00e4hrdungsbeurteilung, Ma\u00dfnahmen zum Schutz gegen potenzielle Cyberattacken oder Software-Defizite ergreifen muss, die Personen gef\u00e4hrden k\u00f6nnen. <\/p>\n<p>Im Rahmen der Pr\u00fcfungen nach BetrSichV muss die Zugelassene \u00dcberwachungsstelle (Z\u00dcS) bzw. deren Pr\u00fcfer dies k\u00fcnftig ber\u00fccksichtigen. Dies gilt bei allen Arten von Pr\u00fcfungen (vor Inbetriebnahme, wiederkehrend oder nach pr\u00fcfpflichtiger \u00c4nderung) bei allen \u00fcberwachungsbed\u00fcrftigen Anlagen. Die Z\u00dcS-Sachverst\u00e4ndigen pr\u00fcfen dabei wohl aber nur, ob der Betreiber in seiner Gef\u00e4hrdungsbeurteilung die m\u00f6glichen Gef\u00e4hrdungen aufgrund Cyberbedrohungen ermittelt und bewertet hat. Fehlt die Gef\u00e4hrdungsbeurteilung des Betreibers, liegt ein Mangel vor. <\/p>\n<p>Interessant ist der Hinweis, dass bei Aufz\u00fcgen, Druck- und Ex-Anlagen mittlerweile auch zu pr\u00fcfen sei, ob die installierte, cyberkritische Software mit den Angaben in den technischen Unterlagen \u00fcbereinstimmt. Der Pr\u00fcfsachverst\u00e4ndige muss nun bei jeder Pr\u00fcfung die aktuellen Softwarest\u00e4nde festhalten. Der Betreiber der betreffenden Anlage ist daf\u00fcr verantwortlich, dass sicherheitsrelevante \u00c4nderungen an Soft- und Hardware der Z\u00dcS mitgeteilt werden. Das d\u00fcrfte in einigen Bereichen der Industrie bzw. bei Sicherheitsverantwortlichen noch einiges an Hausaufgaben bedeuten. Spannend wird dann m\u00f6glicherweise auch, wenn in solchen Anlagen auf \"Software as a service\" basierende Systeme zur \u00dcberwachung und \u00fcbergeordneten Steuerung angewiesen oder mit so etwas vernetzt sind. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wer \u00fcberwachungsbed\u00fcrftigen Anlagen wie Aufz\u00fcge, Druck- oder Ex-Anlagen betreibt, muss diese zuk\u00fcnftig auch im Hinblick auf Cyberangriffe aktiv sch\u00fctzen und geeignete Ma\u00dfnahmen ergreifen. Bei Pr\u00fcfungen nach BetrSichV muss die Zugelassene \u00dcberwachungsstelle (Z\u00dcS) dies k\u00fcnftig ber\u00fccksichtigen. Darauf weisen die Experten der &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/04\/17\/cybersicherheit-nun-in-prfpflicht-der-betrsichv-von-berwachungspflichtigen-industrieanlagen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-279893","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/279893","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=279893"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/279893\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=279893"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=279893"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=279893"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}