Landwirte fokussieren sich in der Regel auf ihre Technik und das Erreichen eines hohen Produktionsniveaus - dies erfordert viel Geschick und Expertise. Über Cybersicherheit wird in der Landwirtschaft aber eher selten diskutiert. Die wirtschaftlichen Schäden entsprechender Vorfälle werden gesamtgesellschaftlich jedoch massiv unterschätzt. Unternehmen reagieren erfahrungsgemäß oft erst, wenn sie selbst von einem entsprechenden Ereignis betroffen sind. Umso wichtiger ist es, sich jetzt mit diesem Thema auseinanderzusetzen.
Im März 2023 wurde die Technische Regel für Betriebssicherheit TRBS 1115-1 "Cybersicherheit für sicherheitsrelevante Mess-, Steuer- und Regelungseinrichtungen (MSR)" veröffentlicht (Ausgabe November 2022 - GMBl Nr. 25 vom 22. März 2023). Da alle Milchvieh- und Stallanlagen überwachungsbedürftige Anlagen gemäß der BetrSichV sind, müssen Betreiber von Milchvieh- und Stallanlagen die TRBS 1115-1 bzw. Lösungen mit einem vergleichbaren Sicherheitsniveau als technischen Stand berücksichtigen.
Anzahl der KRITS-Vorfälle nach Sektoren (Q1/2024)
Quelle: bsi.bund.de | gemeldete KRITS-Vorfälle im ersten Quartal 2024
Das Thema IT-Security ist keine reine IT-Angelegenheit, sondern auch für Verantwortliche im Arbeitsschutz relevant. Angriffe auf die IT-Infrastruktur können direkte physische und psychische Auswirkungen auf die Mitarbeiter haben.
Um die Sicherheit der Mitarbeiter zu gewährleisten, müssen Unternehmen proaktiv handeln. So ist es nötig in entsprechende Technologien zu investieren sowie kontinuierliche Schulungen und Sensibilisierungsmaßnahmen durchzuführen. Sicherheitsmaßnahmen müssen ständig erweitert und angepasst werden.
Einen ersten Einstieg in das Thema Digitalisierung und Cybersicherheit bietet das Bundesamt für Sicherheit in der Informationstechnik (BSI). Die Informationen beim BSI sind sehr umfangreich und umfassend – es lohnt sich jedoch sich mit den Basiselementen der Cybersicherheit im Bereich „Leichter Einstieg“ auseinanderzusetzen.
Sofern sich im Unternehmen keine Personen mit hinreichenden Kenntnissen im Bereich Informationstechnik und Cyber-Sicherheit befinden, empfehlen wir die dauerhafte Beauftragung eines IT-Dienstleisters.
Quelle: Bundesamt für Sicherheit in der Informationstechnik
Quelle: Bundesamt für Sicherheit in der Informationstechnik
Die DIN SPEC 27076 ist ein Leitfaden zur IT-Sicherheitsberatung von Klein- und Kleinstunternehmen. Sie bietet einen standardisierten Beratungsprozess, den „ Cyber Risiko Check". Es kann sehr hilfreich sein diesen Fragenkatalog einmal selbst als Unternehmen durchzugehen, um etwaige „Baustellen“ aufzudecken. Das Dokument kann kostenlos bei dinmedia.de bezogen werden.
DIN SPEC 27076 (dinmedia.de)
Informationsseite zum CyberRisikoCheck (bsi.bund.de)
Die ISO 27001 ist eine internationale Norm. Sie enthält die Anforderungen für die Einrichtung, Umsetzung, Aufrechterhaltung und fortlaufende Verbesserung eines dokumentierten Informationssicherheits-Managementsystems sowie die Beurteilung und Behandlung von Informationssicherheitsrisiken. Diese Norm wird ähnlich wie die ISO 9001 (Qualitätsmanagementsysteme) in den nächsten Jahren zunehmend an Bedeutung gewinnen und beispielsweise Voraussetzung für den Abschluss einer Cyberversicherung sein.