COMPLIANCEdigital
  • Kontakt
  • |
  • Impressum
  • |
  • Datenschutz
  • |
  • AGB
  • |
  • Hilfe
Hilfe zur Suche
Ihr Warenkorb ist leer
Login | Registrieren
Sie sind Gast
  • Home
    • Nachrichten
    • Top Themen
    • Rechtsprechung
    • Neu auf
  • Inhalt
    • eJournals
    • eBooks
    • Rechtsprechung
    • Arbeitshilfen
  • Service
    • Infodienst
    • Kontakt
    • Stellenmarkt
    • Veranstaltungen
    • Literaturhinweise
    • Links
  • Bestellen
  • Über
    • Kurzporträt
    • Mediadaten
    • Benutzerhinweise
  • Nachrichten
  • Top Themen
  • Rechtsprechung
  • Neu auf

Neu auf COMPLIANCEdigital

  • Zeitschrift für Compliance (ZfC) – Heft 04 (2025)
  • Risk, Fraud & Compliance (ZRFC) – Heft 01 (2026)
  • Zeitschrift für Corporate Governance (ZCG) – Heft 01 (2026)
  • Zeitschrift Interne Revision (ZIR) – Heft 01 (2026)
  • PinG Privacy in Germany (PinG) – Heft 01 (2026)
  • WiJ – Journal der Wirtschaftsstrafrechtlichen Vereinigung e.V. – Heft 03 (2025)
  • Fehlverhaltensbekämpfung im Gesundheitswesen
  • Corporate Governance, Compliance und ökonomische Analyse
  • Handbuch Compliance-Management
  • Korruptionsprävention im Auslandsvertrieb

Compliance-Partner intern

  • Absolventen stellen sich vor
  • Auch in Zukunft gemeinsam: Mitarbeiterqualifizierung für die Deutsche Bank AG
  • Absolventen stellen sich vor

mehr …

Literatur-News

  • Das 1x1 der Internen Revision
  • Der Einsatz von Legal-Tech in Compliance-Management-Systemen
  • KI-VO

mehr …

Veranstaltungskalender

  • 10.02.
    KI-Kompetenz: Technisches und rechtliches Know-How ohne Technolekt
  • 16.02.
    Lieferketten-Compliance unter dem Lieferkettensorgfaltspflichtengesetz
  • 18.02. Hamburg
    Compliance Management erfolgreich implementieren

mehr …

Am häufigsten gesucht

Revision Anforderungen Risikomanagement Grundlagen Arbeitskreis internen PS 980 Management Unternehmen Corporate Ifrs Controlling Berichterstattung Bedeutung Rahmen
Instagram LinkedIn X Xing YouTube

COMPLIANCEdigital

ist ein Angebot des

Erich Schmidt Verlag GmbH & Co. KG
  • Schreiben Sie uns!
  • Seite empfehlen
  • Druckansicht
IT-Sicherheit  
24.09.2015

IT-Sicherheitsgesetz: Zeit für eine erste Bilanz

ESV-Redaktion COMPLIANCEdigital
IT-Experten bewerten IT-Sicherheitsgesetz unterschiedlich (Foto: WavebreakmediaMicro/ Fotolia.com)
Seit 100 Tagen ist das IT-Sicherheitsgesetz nun in Kraft. Wie bewerten IT-Experten das neue Gesetz? Eine Studie von Sopra Steria zeichnet ein sehr durchwachsenes Bild.
Lange wurde um das IT-Sicherheitsgesetz gerungen – auch unter Beteiligung der deutschen Industrie. Im Juni dieses Jahres trat das Gesetz in Kraft. Nach guter parlamentarischer Tradition ist nach 100 Tagen die Schonfrist vorbei – und Zeit für eine erste Zwischenbilanz: Wie bewerten die IT-Entscheider in den Unternehmen das neue Gesetz? Um die Frage zu beantworten, hat die Management- und Technologieberatung Sopra Steria 110 IT-Entscheider aus Unternehmen ab 500 Mitarbeitern befragt. Die Ergebnisse sind in die Studie „Digital Security“ eingeflossen.

IT-Sicherheitsgesetz spaltet die Branche

Die Meinungen zum IT-Sicherheitsgesetz gehen in der Branche weit auseinander. Zwar begrüße die Mehrheit der Befragten das neue Gesetz als einen Schritt in die richtige Richtung. Jeder fünfte jedoch hält das Gesetz in dieser Form für unzureichend und fordert eine strengere Regulierung, wohingegen 13 Prozent der Befragten die neuen Regelungen für zu streng halten.

Das IT-Sicherheitsgesetz verpflichtet Betreiber sogenannter „kritischer Infrastrukturen“ ein Mindestniveau an IT-Sicherheit einzuhalten. Zudem müssen sie IT-Sicherheitsvorfälle dem Bundesamt für Sicherheit in der Informationstechnik (BSI) melden. Hard- und Software-Hersteller sind ebenfalls zur Mitwirkung bei der Beseitigung von Sicherheitslücken verpflichtet.

IT-Sicherheitsgesetz muss zunächst durchgesetzt werden

Aus Sicht von Sopra Steria ist es allerdings noch zu früh, Veränderungen – ganz gleich ob Verschärfungen oder Aufweichungen – an dem Gesetz zu fordern. Nach Auffassung von Gerald Spiegel, Leiter Information Security Solutions bei Sopra Steria, müsse das Gesetz zunächst einmal in seiner heutigen Form durchgesetzt werden. Klar sei aber auch, dass Betreiber kritischer IT-Infrastrukturen, die den Vorgaben des Gesetzes nicht nachkommen, „entsprechend sanktioniert werden“ müssen.

Sanktionshöhe ist zu gering

Zu hinterfragen ist aber nach Ansicht von Spiegel bereits heute die Höhe möglicher Sanktionszahlungen. Laut des energiewirtschaftlichen Instituts an der Universität Köln verursache ein einstündiger Stromausfall durchschnittliche Wertschöpfungsverluste von 430 Millionen Euro. Wenn der Stromausfall aber durch eine unzureichende IT-Sicherheit ausgelöst wurde, steht ein Bußgeld von maximal 100.000 Euro dazu in keiner Relation“, so Spiegel. (ESV/ms mit Material von Sopra Steria)

Literaturhinweise zum Thema IT-Sicherheit

Wie Unternehmen wesentliche regulatorische Anforderungen an die IT identifizieren, priorisieren und deren Erfüllung einer effizienten Steuerung zuführen, erläutern Michael Rath und Rainer Sponholz in dem Band "IT-Compliance: Erfolgreiches Management regulatorischer Anforderungen".

Eine praxisorientierte Einführung in die Welt der IT-Prüfung bietet Stefan Beißel in "IT-Audit: Grundlagen - Prüfungsprozess - Best Practice". Anhand eines umfassenden Prüfungskatalogs können Sie systematisch erschließen, worauf es bei der Vorbereitung, der Durchführung und dem Abschluss erfolgreicher IT-Audits ankommt.

Beide eBooks stehen Abonnenten von COMPLIANCEdigital kostenfrei zur Verfügung.

  • Kontakt
  • |
  • Impressum
  • |
  • Datenschutz
  • |
  • Cookie-Einstellung
  • |
  • AGB
  • |
  • Hilfe

Die Nutzung für das Text und Data Mining ist ausschließlich dem Erich Schmidt Verlag GmbH & Co. KG vorbehalten. Der Verlag untersagt eine Vervielfältigung gemäß §44b UrhG ausdrücklich.
The use for text and data mining is reserved exclusively for Erich Schmidt Verlag GmbH & Co. KG. The publisher expressly prohibits reproduction in accordance with Section 44b of the Copy Right Act.

© 2026 Erich Schmidt Verlag GmbH & Co. KG, Genthiner Straße 30 G, 10785 Berlin
Telefon: +49 30 25 00 85-0, Telefax: +49 30 25 00 85-305 E- Mail: ESV@ESVmedien.de
Erich Schmidt Verlag        Zeitschrift für Corporate Governance        Consultingbay        Zeitschrift Interne Revision        Risk, Fraud & Compliance

Wir verwenden Cookies.

Um Ihnen ein optimales Webseitenerlebnis zu bieten, verwenden wir Cookies. Mit dem Klick auf „Alle akzeptieren“ stimmen Sie der Verwendung von allen Cookies zu. Für detaillierte Informationen über die Nutzung und Verwaltung von Cookies klicken Sie bitte auf „Anpassen“. Mit dem Klick auf „Cookies ablehnen“ untersagen Sie die Verwendung von zustimmungspflichtigen Cookies. Sie haben die Möglichkeit, Ihre Einstellungen jederzeit individuell anzupassen. Weitere Informationen finden Sie in unserer Datenschutzerklärung.


Anpassen Cookies ablehnen Alle akzeptieren

Cookie-Einstellungen individuell konfigurieren

Bitte wählen Sie aus folgenden Optionen:




zurück