KRITIS-Schutz wird Pflicht

Neue Anforderungen an kritische Infrastrukturen

Mit dem KRITIS-Dachgesetz hat Deutschland die Anforderungen an die Resilienz kritischer Infrastrukturen deutlich verschärft. Betreiber aus besonders sensiblen Bereichen müssen nicht mehr nur ihre IT absichern. Jetzt rückt auch der physische Schutz von Anlagen, Gebäuden und Betriebsgeländen in den Fokus.

Das Gesetz setzt die europäische CER-Richtlinie um und ergänzt die bereits geltenden Vorgaben zur Cybersicherheit. Ziel ist es, die Widerstandsfähigkeit wichtiger Versorgungseinrichtungen gegen Sabotage, Naturereignisse, Terroranschläge und technische Ausfälle zu erhöhen.

Betroffen sind Unternehmen aus insgesamt zehn Sektoren. Dazu zählen unter anderem Energie, Wasser, Gesundheit, Informationstechnik, Telekommunikation, Verkehr und Finanzwesen. Die konkreten Schwellenwerte regelt die BSI-KRITIS-Verordnung.

Doch nicht nur Betreiber müssen handeln. Auch Architekten, Fachplaner, Generalunternehmer und ausführende Unternehmen stehen stärker in der Verantwortung. Wer Anlagen für kritische Infrastrukturen plant oder errichtet, muss die neuen Anforderungen frühzeitig berücksichtigen.

Mittelalter Mann mit Bart und schwarzer Brille

Alexander Dupp ist öffentlich bestellter und vereidigter Sachverständiger (Bild: Alexander Dupp & Kollegen)

Risikobasierter Ansatz statt Standardlösung

Das KRITIS-Dachgesetz schreibt keine einheitlichen Maßnahmen für alle Betreiber vor. Stattdessen verfolgt es einen risikobasierten Ansatz. Unternehmen müssen individuelle Gefährdungen analysieren und daraus geeignete Schutzmaßnahmen ableiten.

Zu den wichtigsten Pflichten gehören die Registrierung bei den zuständigen Behörden, regelmäßige Risikoanalysen sowie die Einführung eines Krisen- und Notfallmanagements. Darüber hinaus müssen Schutzmaßnahmen dokumentiert und kontinuierlich überprüft werden.

Besonders wichtig ist dabei der Nachweis, dass die gewählten Lösungen tatsächlich wirksam sind. Zertifizierungen, Normen und technische Regelwerke dienen dabei als wichtige Grundlage.

Für Betreiber bedeutet das einen deutlichen Anstieg der Dokumentations- und Nachweispflichten. Gleichzeitig steigt der Bedarf an qualifizierter Planung und sachverständiger Begleitung.

Fünf Schutzbereiche gewinnen an Bedeutung

Ein zentraler Bestandteil der neuen Anforderungen betrifft die physische Sicherheit von Anlagen und Gebäuden. Dabei stehen vor allem fünf Bereiche im Mittelpunkt.

  1. An erster Stelle steht der Perimeterschutz. Zäune, Mauern, Schranken und Poller sollen unbefugte Zugriffe verhindern und Angriffe frühzeitig erkennen.
  2. Ebenso wichtig ist eine moderne Zutrittskontrolle. Sicherheitszonen, Chipkarten, biometrische Verfahren und strukturierte Besucherprozesse helfen dabei, sensible Bereiche zu schützen.
  3. Ein oft unterschätzter Faktor ist die Gebäudehülle. Einbruchhemmende Fenster, sichere Türen, belastbare Fassaden und geeignete Brandschutzmaßnahmen leisten einen wichtigen Beitrag zur Gesamt-Resilienz kritischer Einrichtungen.
  4. Hinzu kommen Überwachungs- und Detektionssysteme. Kameratechnik, Einbruchmeldeanlagen und intelligente Sensorik entfalten ihre Wirkung jedoch nur dann, wenn sie fachgerecht integriert und betrieben werden.
  5. Der fünfte Bereich betrifft die Vorsorge gegen Naturgefahren und technische Ausfälle. Hochwasser, Sturmereignisse oder langanhaltende Hitzeperioden müssen ebenso berücksichtigt werden wie redundante Strom- und Kommunikationssysteme.

Höhere Anforderungen an Planung und Nachweise

Mit den gesetzlichen Vorgaben steigen auch die Anforderungen an Planungs- und Bauprozesse. Die Landesbauordnungen verpflichten Entwurfsverfasser bereits heute, Fachplaner einzubinden, wenn spezielles Fachwissen erforderlich ist.

Gerade bei sicherheitsrelevanten Bauteilen entstehen häufig Probleme an den Schnittstellen zwischen Planung, Ausschreibung und Ausführung. Fehlende Detailplanungen oder unklare technische Vorgaben können später erhebliche Folgen haben.

Deshalb gewinnen unabhängige Prüfungen und Einzelabnahmen zunehmend an Bedeutung. Sie helfen dabei, nachzuweisen, dass die tatsächlich eingebauten Komponenten den geforderten Schutzzielen entsprechen.

Dieser Nachweis kann im Rahmen behördlicher Kontrollen, gegenüber Versicherungen oder im Schadensfall entscheidend sein.

Verstöße können teuer werden

Wer die gesetzlichen Anforderungen nicht erfüllt, muss mit spürbaren Konsequenzen rechnen. Dazu zählen Bußgelder, behördliche Auflagen und in schwerwiegenden Fällen Einschränkungen des Betriebs.

Unternehmen sollten deshalb frühzeitig prüfen, ob bestehende Anlagen und geplante Projekte den aktuellen Anforderungen gerecht werden. Eine rechtzeitige Analyse reduziert Risiken und schafft Planungssicherheit.

Der vollständige Fachbeitrag beleuchtet die gesetzlichen Hintergründe, Betreiberpflichten sowie die Auswirkungen auf Planung, Bau und Betrieb kritischer Infrastrukturen im Detail.


Den ausführlichen Beitrag lesen Sie hier: Zum Originalartikel auf GIT-SICHERHEIT.de