Stadt­wer­ke Forch­heim nach ISO/IEC 27001 zertifiziert

„Wir schrei­ben IT-Sicher­heit groß“

Die „Köpfe“ der Informationssicherheit im Netzbetrieb bei den Stadtwerken: von rechts Mathias Seitz, Reinhold Postler und Uwe Dennerlein

Die „Köp­fe“ der Infor­ma­ti­ons­si­cher­heit im Netz­be­trieb bei den Stadt­wer­ken: von rechts Mathi­as Seitz, Rein­hold Post­ler und Uwe Dennerlein

Die Stadt­wer­ke Forch­heim haben im ersten Quar­tal 2018 die inter­na­tio­nal aner­kann­te Zer­ti­fi­zie­rung ISO/IEC 27001 für die Ein­füh­rung und Umset­zung ihres Infor­ma­ti­ons­si­cher­heits-Manage­ment­sy­stems (ISMS) erhal­ten. Die ISO/IEC 27001 spe­zi­fi­ziert die Stan­dards für IT-Sicher­heit in Unter­neh­men, die vom Manage­ment bis hin zu den ein­zel­nen Unter­neh­mens­pro­zes­sen rei­chen. Die Zer­ti­fi­zie­rung stellt sicher, dass die Stadt­wer­ke die gesetz­li­chen Bestim­mun­gen und Vor­schrif­ten zur Infor­ma­ti­ons­si­cher­heit und zum Daten­schutz regu­la­to­risch und prak­tisch umge­setzt haben.

Die unab­hän­gi­gen Prü­fer des TÜV SÜD bestä­ti­gen, dass die haus­ei­ge­ne Infor­ma­ti­ons­si­cher­heit den stren­gen ISO-Anfor­de­run­gen hin­sicht­lich Ver­füg­bar­keit, Inte­gri­tät und Ver­trau­lich­keit genügt. Der erfolg­rei­chen Zer­ti­fi­zie­rung waren zwei Jah­re Vor­be­rei­tung, Risi­ko­ana­ly­sen, Pro­zess­be­schrei­bun­gen und Imple­men­tie­rung des Systems vor­an­ge­gan­gen. „Die Sicher­heit unse­rer Kun­den­da­ten steht für uns eben­so an erster Stel­le wie die Ver­sor­gungs­si­cher­heit. Als regio­na­ler Netz­be­trei­ber für Strom, Gas und Was­ser ver­trau­en unse­re Kun­den auf einen ver­ant­wor­tungs­be­wuss­ten und sen­si­blen Umgang ihrer Daten. Die Prü­fung atte­stier­te eine erfolg­rei­che Zer­ti­fi­zie­rung ohne eine ein­zi­ge Abwei­chung oder Neben­ab­wei­chung von der gefor­der­ten Norm. Ein Beleg dafür, dass unse­re Mit­ar­bei­te­rin­nen und Mit­ar­bei­ter mit gro­ßer Sorg­falt und Gewis­sen­haf­tig­keit mit den Daten umge­hen“, ver­deut­licht Rein­hold Post­ler, tech­ni­scher Lei­ter der Stadt­wer­ke Forchheim.

Die Stadt­wer­ke Forch­heim tra­gen auch mit dem Betrieb kri­ti­scher Infra­struk­tu­ren – zu dem u. a. die Ver­sor­gung von Kran­ken­häu­sern zäh­len – eine sehr gro­ße Ver­ant­wor­tung. Alle kri­ti­schen Syste­me sind red­un­dant aus­ge­legt und wer­den per­ma­nent über­wacht. „Umfang­rei­che und in der Pra­xis geprob­te Not­fall­plä­ne zei­gen, dass Stör­fäl­le und regio­na­le Kata­stro­phen mit unse­ren Pro­zes­sen beherrsch­bar sind“, unter­streicht Mathi­as Seitz, Lei­ter des Netz­be­trie­bes bei den Stadtwerken.

Neben der Zer­ti­fi­zie­rung des Netz­be­trie­bes haben die Stadt­wer­ke Forch­heim über die gesetz­li­chen Anfor­de­run­gen hin­aus den gesam­ten IT-Bereich in das Infor­ma­ti­ons­si­cher­heits-Manage­ment­sy­stem auf­ge­nom­men. Davon pro­fi­tie­ren vor allem auch die kom­mu­na­len Betrie­be und Gemein­den des Land­krei­ses, die die Dienst­lei­stun­gen der Stadt­wer­ke in Anspruch neh­men. Uwe Den­ner­lein, IT-Lei­ter bei den Stadt­wer­ken, erläu­tert hier­zu: „Das ISMS deckt inhalt­lich alle Aspek­te der Infor­ma­ti­ons­si­cher­heit ab. Dazu gehö­ren u. a. die tech­ni­sche Infra­struk­tur inklu­si­ve Viren­schutz, Spam-Abwehr und Sicher­heit der Inter­net­an­wen­dun­gen, getrenn­te Net­ze und Ver­schlüs­se­lun­gen sowie Sen­si­bi­li­sie­rung und Aus­bil­dung unse­rer Mit­ar­bei­te­rin­nen und Mitarbeiter.“

Die Zer­ti­fi­zie­rung ist drei Jah­re lang gül­tig. In der Zwi­schen­zeit wird es jähr­li­che Über­wa­chungs­au­dits durch den TÜV SÜD geben und vier­tel­jähr­li­che inter­ne Kon­trol­len durch die dafür aus­ge­bil­de­ten IT-Sicher­heits­be­auf­trag­ten. 2021 fin­det dann eine Re-Zer­ti­fi­zie­rung statt. „Die ISO/IEC 27001 ist kei­ne Moment­auf­nah­me, son­dern ein ste­ti­ger Ver­bes­se­rungs­pro­zess, den wir uns stel­len“, kom­men­tiert Herr Post­ler. „In die­sem Zusam­men­hang sind auch alle Mit­ar­bei­te­rin­nen und Mit­ar­bei­ter ange­hal­ten, sich aktiv an die­sem Pro­zess zu betei­li­gen. Unser Ziel ist es, mit der Zer­ti­fi­zie­rung eine best­mög­li­che Ver­sor­gungs- und Infor­ma­ti­ons­si­cher­heit zu gewähr­lei­sten, von der letzt­end­lich die Bevöl­ke­rung profitiert“.