Du wirst angemeldet...

Bitte warte, während wir deine Anmeldung überprüfen

Artikel · Montag, 7. September 2026

IT-Sicherheit · Branchen-Briefing

Die drei wichtigsten Stories, die IT-Sicherheit heute prägen, geschrieben für jemanden, der bereits in der Branche arbeitet: Regulierung, M&A, neue Marktteilnehmer, wichtige Filings und Präzedenzfälle. Fachpublikation (z.B. Fachpresse, Behördenquelle, Gerichtsakten) direkt zitieren, damit ich nachrecherchieren kann.

Von Marius BongartsTech64 Ausgaben
← Zur aktuellen Ausgabe
Ausgaben
14 / 64
Über Nacht von KI aus öffentlichen Quellen erstellt, täglich aktualisiert.
IT-Sicherheit · Branchen-Briefing
Montag, 7. September 2026
IT-Sicherheit · Branchen-Briefing

Energienetze schärfen Regeln, ISO 27019 wird bindend, Compliance-Chaos wächst

1 Min. Lesezeit

ISO 27019 für Energienetze

Energieversorger müssen ihre IT-Sicherheit bis Oktober neu zertifizieren.

Die aktualisierte ISO/IEC 27019 wird ab Oktober 2026 für Strom- und Gasnetzbetreiber sowie Energieanlagenanbieter verbindlich [Quelle: procado]. Die Bundesnetzagentur hat den IT-Sicherheitskatalog nach EnWG verschärft: Betreiber müssen einen IT-Sicherheitsverantwortlichen benennen, einen Netzstrukturplan zur Systemtrennung erstellen und Risikoanalysen mit Versorgungsbezug durchführen – alles über die Standard-Norm hinaus. Dienstleister, die Systeme für Betreiber führen, benötigen selbst ein zertifiziertes ISMS.

NIS-2-Umsetzung verschärft den Druck weiter ab Dezember.

Kritische Infrastruktur: Zu viel Bürokratie

Europäische Sicherheitsregeln versprechen weniger Anschläge, bremsen aber Reaktion.

Florian Bieberbach, Chef der Stadtwerke München, kritisiert im Handelsblatt, dass Vorgaben wie die Cybersicherheitsrichtlinie und das Kritis-Dachgesetz zu viel Fokus auf Dokumentation legen statt auf wirksame Maßnahmen [Quelle: Handelsblatt]. Moderne Überwachungssysteme enthalten KI-Komponenten, die in Konflikt mit der EU-KI-Verordnung geraten – eine neue Hürde für Betreiber kritischer Infrastruktur. Mehrfachregulierung führt zu Lähmung statt zu Sicherheit.

Wer regulatorische Widersprüche auflösen kann, wird Integrationsanbieter.

EU-Enforcement: Lange Pipeline, wenig Wirkung

Milliardenbußgelder gegen Tech-Konzerne ändern wenig am Marktverhalten.

Die DMA-Compliance-Pflichten traten im März 2024 in Kraft; seither laufen gegen Google und andere Giganten längste Enforcement-Verfahren der EU-Geschichte [Quelle: Denkstrom]. Bußgelder im Milliardenbereich haben wenig Lenkungswirkung – Konzerne verteilen Geldstrafen über Quartalsergebnisse auf. Die Pipeline 2026 ist lang, aber Konsequenzen für Wettbewerb bleiben auslegbar. Sicherheits- und Compliance-Teams müssen lernen, mit regulatorischer Unsicherheit als Geschäftsrisiko umzugehen.

Wer regulatorische Grauzonen profitabel navigiert, gewinnt 2027.

Quellen
Digitale Monopole: Was Milliardenbußen nicht bewirken - Denkstrom
Digitale Monopole: Was Milliardenbußen nicht bewirken - Denkstrom
21 hours ago ... Die Compliance-Pflichten traten im März 2024 in Kraft. Im April 2026 ... Die Enforcement-Pipeline des Jahres 2026 ist lang. Gegen Google laufen EU ...
denkstrom.org
KI-Zusammenfassung

(empty string)

Quelle öffnen
IT-Sicherheitskatalog nach EnWG und ISO 27019 | procado
IT-Sicherheitskatalog nach EnWG und ISO 27019 | procado
20 hours ago ... Die Regelungen aus § 11 Abs. 1a bis 1g werden gestrichen und in die §§ 5c bis 5e EnWG verschoben. Oktober 2026. Neue ISO/IEC 27019 wird Pflicht. Ab dann ist ...
procado.de
KI-Zusammenfassung

Ab Oktober 2026 wird die aktualisierte ISO/IEC 27019 für Strom- und Gasnetzbetreiber sowie Energieanlagenanbieter verbindlich. Die Bundesnetzagentur hat den IT-Sicherheitskatalog nach EnWG erlassen, der ein zertifiziertes Informationssicherheits-Managementsystem (ISMS) nach ISO/IEC 27001 unter Berücksichtigung von ISO/IEC 27019 vorschreibt. Die Regelungen werden durch die NIS-2-Umsetzung am 6. Dezember 2025 in die §§ 5c bis 5e EnWG verschoben. Der Katalog stellt über die Standard-Norm hinausgehende Anforderungen: Benennung einer IT-Sicherheitsverantwortung gegenüber der Bundesnetzagentur vor Aufbau des ISMS, Erstellung eines Netzstrukturplans zur Trennung von Systemen nach unterschiedlichen Maßnahmenkatalogen, sowie eine Risikoanalyse mit Versorgungsbezug, die auch Auswirkungen auf vor- und nachgelagerte Netze berücksichtigt. Dienstleister, die Systeme für Betreiber führen, müssen ebenfalls ein eigenes ISMS zertifizieren lassen.

Quelle öffnen
Entrümpelt die Regeln und schützt damit die Umspannwerke
Entrümpelt die Regeln und schützt damit die Umspannwerke
10 hours ago ... Das Problem wird zusätzlich verschärft durch neue Gesetze, die sich ... Wer Sicherheit ernsthaft stärken will, muss den Mut haben, bestehende Regelungen ...
handelsblatt.com
KI-Zusammenfassung

Der Gastkommentar von Florian Bieberbach, Chef der Stadtwerke München, thematisiert Regulierungsfragen im Bereich kritischer Infrastrukturen. Er kritisiert, dass europäische Vorgaben wie die Cybersicherheitsrichtlinie und die CER-Richtlinie (in Deutschland als Kritis-Dachgesetz umgesetzt) zu viel Fokus auf Dokumentation und rechtliche Absicherung legen statt auf wirksame Sicherheitsmaßnahmen, was zu Mehrfachregulierung führt. Bieberbach warnt zusätzlich vor Hürden durch die europäische KI-Verordnung, da moderne Überwachungssysteme kritischer Infrastrukturen zunehmend KI-Komponenten enthalten und dadurch in Konflikt mit neuen Regelwerken geraten.

Quelle öffnen
Über Nacht zusammengestellt von MorningMail.aiZugestellt um 01:40