Unternehmen stehen vor der Herausforderung, ihre IT-Systeme gegen Cyberangriffe abzusichern. Die neue NIS-2-Richtlinie der EU macht umfassendes Risikomanagement zur Pflicht.Mehr zum Thema 'Cybersicherheit'...Mehr zum Thema 'Arbeitsschutz'...
Dr. Joerg Hensiek
Journalist und PR-Berater, Schwerpunkte Arbeitsschutz, Forst- und Holzwirtschaft
Bild: Tero Vesalainen/GettyImages Mit geeigneten Sicherheitsmaßnahmen und der Umsetzung der NIS-2-Richtlinie schützen Unternehmen ihre IT-Infrastruktur und Mitarbeitenden.
In der modernen Industrie 4.0-Umgebung wächst die klassische Büronetzwerk-IT immer weiter mit den IT-Netzwerken der Operational Technology (OT) zusammen. Mit den Systemen, welche die physischen Prozesse des operativen Tagesgeschäfts steuern. Diese Vernetzungen erhöhen aber gleichzeitig drastisch die Angriffsmöglichkeiten für Cyberattacken. Viele Industrieanlagen wurden ursprünglich für maximale Lebensdauer und technologische Zuverlässigkeit gebaut, aber nicht für die Abwehr von Hackern aus dem Internet. Vor diesem Hintergrund hat sich ein ganzes neues Tätigkeitsfeld entwickelt, das sich nur noch mit der Abwehr von Cyberangriffen beschäftigt. Die sogenannte Industrial Security (Industrielle Sicherheit) bezeichnet den Schutz von Produktionsanlagen, Maschinen und sonstigen betrieblichen Infrastrukturen vor den Angriffen von Hackern.
Auswirkungen für den ArbeitsschutzDie zunehmende Vernetzung bietet viele Einfallstore für Cyberangriffe. Dabei bleibt es nicht bei technischen Schäden. Wenn Schadsoftware die Kontrolle über Mess-, Steuer- oder Regeleinrichtungen von Anlagen und Maschinen übernimmt, können Sicherheitsfunktionen ausfallen und dadurch unmittelbare physische Gefahren für Leib und Leben entstehen. Hinzu kommt eine psychologische Gefahr: Fällt die IT-Infrastruktur durch Hackerangriffe aus, können die ausgelösten Betriebsausfälle in manchen Fällen bis zu einer Gefährdung der Unternehmensexistenz führen. Der Umgang mit einer derartigen Krisensituation und die damit einhergehenden Sorge um den eigenen Arbeitsplatz können bei den Beschäftigten erheblichen Stress und psychische Belastungen auslösen. Auch die Furcht vor dem Diebstahl persönlicher Daten kann zu psychischen Belastungen führen.
NIS-2-Richtlinie fordert ganzheitliches RisikomanagementAus all den oben genannten Gründen ist in Deutschland die IT-Sicherheit in der Technischen Regel für Betriebssicherheit (TRBS 1115-1) fest verankert. Die NIS-2- Richtlinie ist die zweite EU-Richtlinie, die strengere Sicherheitsanforderungen für kritische und wichtige Einrichtungen in der EU festlegt. Sie gilt für Organisationen, die wichtige oder besonders wichtige Dienstleistungen für die europäische Wirtschaft und Gesellschaft erbringen. Besonders wichtige Einrichtungen sind Organisationen, die mehr als 250 Mitarbeitende oder einem Jahresumsatz von mind. 50 Mio. Euro und eine Bilanzsumme von 43 Mio. Euro haben. Wichtige Einrichtungen sind mittlere Unternehmen mit mind. 50 Beschäftigten oder einem Umsatz von über 10 Mio. Euro und einer Bilanzsumme von über 10 Mio. Euro.
Prinzipiell verpflichtet die Richtlinie die Unternehmen, die für die Grundversorgung der Bevölkerung wichtig sind, zu strengen Sicherheitsanforderungen und Meldepflichten bei Sicherheitsvorfällen. Diese Unternehmen müssen dabei mind. folgende technische und organisatorische Maßnahmen umsetzen:
Auch die DGUV fordert, dass Unternehmen beim Arbeitsschutz die IT-Sicherheit immer mitberücksichtigen und das Thema Cyberbedrohungen zwingend in die betriebliche Gefährdungsbeurteilung einbeziehen müssen. Sie sollten dabei insbesondere beachten, dass es oft die eigenen Mitarbeiter sind, die unbewusst als das „Trojanische Pferd“ der Hacker fungieren, weil sie unter anderem durch Phishing-Aktivitäten sensible Daten herausgeben oder die Einschleusung von Viren ermöglichen. Regelmäßige Schulungen der Belegschaft sind daher ein Muss, um solche Gefahren auszuschließen. Die Fachkräfte für Arbeitssicherheit und die IT-Administratoren sollten daher in einem ganzheitlichen Ansatz Hand in Hand arbeiten, um Safety (technische Sicherheit) und Security (Cybersicherheit) möglichst effektiv zu vereinen.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | "Klima wandelt Arbeit": Wie Unternehmen sich besser auf den Klimawandel vorbereiten können | 0 | 8.9 | 06-07-2026 |
| 2 | heise-Angebot: iX-Workshop: NIS-2-Richtlinie im Unternehmen umsetzen | 0 | 12.74 | 04-08-2026 |
| 3 | Arbeitsrecht: Arbeitszeit, Arbeitsschutz, Datenschutz: Was Mobilarbeit von Homeoffice unterscheidet | 0 | 7.53 | 10-08-2026 |
| 4 | Psychische Gesundheit: EU setzt auf Prävention: Neue Programme gegen psychische Belastungen | 0 | 13.98 | 23-07-2026 |
| 5 | Gefährdungsbeurteilung: BAuA-Handbuch Gefährdungsbeurteilung: Alle Neuerungen im Überblick | 0 | 11.99 | 03-07-2026 |
| 6 | На страже нацбезопасности: российские решения для киберзащиты критической инфраструктуры | 0 | 0 | 25-11-2020 |
| 7 | Opinie | Bereid u voor op nieuwe cybersecurity-eisen | 0 | 5 | 23-12-2025 |
| 8 | Krankenhaus-IT: Wenn „läuft doch noch“ nicht reicht | 0 | 7 | 13-07-2026 |
| 9 | Защита на опережение: интеграция данных киберразведки в систему управления ИБ | 0 | 9.53 | 23-07-2026 |