Sektor

Energie / KRITIS

NIS2 · IT-Sicherheitsgesetz 2.0 · KRITIS-Verordnung · BNetzA-Anforderungen.

Sektorale Risiken

  • SCADA / ICS-Cloud-Anbindung

    Steuerungssysteme im Netz- und Anlagenbetrieb werden zunehmend an Cloud-Backends gekoppelt — mit weitreichenden Verfügbarkeitsfolgen.

  • OT/IT-Konvergenz

    Die Verschmelzung von Betriebs- und Bürotechnik öffnet neue Souveränitätsrisiken, weil OT-Schnittstellen oft auf Standard-Cloud-Services aufsetzen.

  • Geopolitische Lieferkettenstörungen

    Hardware-Komponenten für Smart Meter, RTUs und SCADA stammen aus globalisierten Lieferketten mit Konzentrationsrisiko.

  • Smart-Grid-Datenfluss

    Verbrauchs- und Einspeisedaten erlauben Rückschlüsse auf kritische Infrastruktur und müssen jurisdiktionssouverän verarbeitet werden.

  • NIS2-Lieferketten

    NIS2 verlangt Lieferketten-Risikobewertungen. EDSO liefert die strukturelle Messlatte.

Regulatorischer Anker

RegelwerkStatusWesentliche AnforderungAnschluss an EDSO
NIS2-RichtlinieEU-UmsetzungCybersicherheit kritischer SektorenDirekter Anschluss D1, D2, D4
IT-SiG 2.0in KraftKritis-Pflichten in DeutschlandAnker für D2
KRITIS-VerordnungVerordnungSektorzuordnung und SchwellenDefiniert Anwendungsbereich
BNetzA-AnforderungenbehördlichIT-Sicherheitskatalog EnergieAnker für D3

Empfohlene Mindestlevel pro Anwendungsfall

AnwendungsfallGesamtD1D2D3D4Begründung
Netzleitsystem (Übertragungsnetz)L3L3L3L3L3Versorgungssicherheit, Schwarzfallrelevanz.
Verteilnetz-SCADAL2L2L2L2L2Kritische Betriebssteuerung, regional.
Smart-Meter-Gateway-BackendL2L2L2L2L2Personenbeziehbare Verbrauchsdaten.
Geschäfts-IT KRITIS-BetreiberL2L2L2L1L2Betreiberorganisation, Verwaltungsdaten.
Kundenportal EnergieversorgerL1L1L1L1L1Geringes Schadenspotenzial.

Typische Anwendungsfälle

Cloud-Migration eines Verteilnetzbetreibers

Szenario
Ein Verteilnetzbetreiber will Datenanalyse-Workloads in eine Cloud verlagern.
Risiken
Vermischung von Geschäfts- und Betriebsdaten, Verlust der OT-Trennung.
EDSO-Anwendung
L2 für Geschäfts-IT; OT-Daten bleiben im L3-Kernperimeter.
Vorgehen
Domänen-getrennte Bewertung im Level-Rechner.

Smart-Meter-Gateway-Plattform

Szenario
Ein Messstellenbetreiber bündelt SMGW-Verwaltung über eine SaaS-Plattform.
Risiken
Schlüsselverwaltung, Verfügbarkeit, NIS2-Lieferketten.
EDSO-Anwendung
L2 gesamt mit D2 = L2 zwingend, D4 = L2 wegen NIS2-Lieferkettenpflicht.
Vorgehen
Pilotzertifizierung, Veröffentlichung im Register.

OT-Sicherheitskatalog-Erfüllung

Szenario
Ein Übertragungsnetzbetreiber dokumentiert die Erfüllung des BNetzA-Katalogs.
Risiken
Dokumentationsaufwand, Auditfähigkeit, Drittparteinachweise.
EDSO-Anwendung
EDSO-Domänenprofil als ergänzender Nachweis im IT-Sicherheitskatalog.
Vorgehen
Mapping über die EDSO-Spezifikation, Audit-gemeinsam mit BSI-akkreditierter Stelle.

Vorlagen und Sofort-Einstiege

Sektor-spezifische Leitfäden

Sektor-Konsultationen

Derzeit keine sektor-spezifischen Konsultationen.

Ansprechpartner

Anwendungsrat — Quadrant Anwender / Sektor KRITISSektor-Sprecher

Kontaktformular (Sektor voreingestellt)