Für besonders wichtige Einrichtungen wie Krankenhäuser, Stromversorger oder Banken, sogenannte „kritische Infrastrukturen" (KRITIS), gelten neue Sicherheitsvorgaben. Diese Regeln sind eine Chance, Sicherheit ganzheitlich zu planen und dabei Gebäude und IT-Systeme gemeinsam zu betrachten.

Neue Anforderungen – aber vor allem eine neue Perspektive

Energieversorgung, Gesundheitswesen, Finanzwirtschaft, Rechenzentren oder andere kritische Einrichtungen müssen auch unter außergewöhnlichen Bedingungen funktionsfähig bleiben. Deshalb umfassen die neuen regulatorischen Anforderungen an ihre Infrastrukturen neben der Informations- und Cybersicherheit auch den physischen Schutz von Gebäuden, Anlagen und sensiblen Bereichen.

Aus meiner täglichen Arbeit im Pre-Sales zeigt sich dabei immer wieder: Sicherheit lässt sich dabei nicht auf einzelne Produkte oder Technologien reduzieren. Entscheidend ist, wie Menschen, Gebäude, Prozesse und Systeme zusammenspielen:

Wer darf einen kritischen Bereich betreten?
Wie werden externe Dienstleistungsunternehmen oder Servicebetriebe sicher eingebunden?
Was passiert bei Strom-, Netzwerk- oder Systemausfällen?
Sind bestehende Zutritts- und Fluchtwegsysteme noch zeitgemäß?
Und wie lassen sich notwendige Modernisierungen wirtschaftlich sinnvoll priorisieren?

Genau hier liegt aus meiner Sicht eine große Chance der aktuellen KRITIS-Diskussion.

Von der Einzelmaßnahme zum ganzheitlichen Sicherheitskonzept

Viele kritische Infrastrukturen sind über Jahre oder Jahrzehnte gewachsen. Entsprechend heterogen sind häufig Gebäude, Sicherheitslösungen und IT-Systeme. Ein vollständiger Austausch bestehender Infrastruktur ist weder wirtschaftlich sinnvoll noch realistisch umsetzbar.

Stattdessen braucht es eine strukturierte Betrachtung des Bestands. Im Mittelpunkt stehen hier die tatsächlich bestehenden Risiken, besonders kritische Bereiche sowie die Maßnahmen mit der höchsten Priorität. Auf dieser Basis können Investitionen sinnvoll in eine langfristige Modernisierungsstrategie eingebettet werden.

Bei der Zutrittsorganisation bedeutet das beispielsweise, mechanische und elektronische Zutrittslösungen, automatische Türen, Flucht- und Rettungswegsysteme sowie deren Einbindung in übergeordnete Sicherheits- und IT-Konzepte gemeinsam zu betrachten. Gleichzeitig müssen Wartung, Verfügbarkeit und sichere Betriebsprozesse über den gesamten Lebenszyklus berücksichtigt werden.

So entsteht aus regulatorischem Handlungsdruck eine langfristige Sicherheitsstrategie.

Physische und digitale Sicherheit gehören zusammen

Die zunehmende Vernetzung von Gebäuden verstärkt diese Notwendigkeit. Zutrittskontrollsysteme und andere Sicherheitslösungen sind heute vielfach Teil der digitalen Infrastruktur eines Unternehmens. Damit reicht es nicht mehr, ausschließlich die physische Funktion einer Tür oder eines Zutrittspunktes zu betrachten. Netzwerkarchitektur, Berechtigungskonzepte, Systemhärtung, Updatefähigkeit, sichere Kommunikation sowie die Entscheidung zwischen Cloud- und On-Premise-Architekturen können ebenso relevant sein.

Die zentrale Frage ist deshalb nicht, welche Sicherheitslösung der neuen gesetzlichen Vorgabe entspricht, sondern: Wie schaffen wir eine zuverlässige und ganzheitliche Sicherheitsarchitektur, die unsere kritischen Prozesse langfristig resilienter macht?

Sicherheit ist eine Gemeinschaftsaufgabe

Diese Frage können Beteiligte kaum allein beantworten. Betreibende kennen ihre Prozesse und kritischen Abläufe, Planende und Beratende die Anforderungen an technische Konzepte. IT- und Security-Verantwortliche bewerten digitale Risiken – und Integratoren, Hersteller und Serviceorganisationen sorgen dafür, dass Lösungen umgesetzt und langfristig betrieben werden können.

Deshalb halte ich den frühzeitigen Austausch aller Beteiligten für entscheidend.

Genau aus diesem Grund engagiert sich dormakaba als Partner im InterACT-Netzwerk, in dem sich Vorreiter und Vordenker der Bauindustrie treffen. Der Austausch zwischen unterschiedlichen Experten und Perspektiven hilft dabei, Anforderungen besser zu verstehen, voneinander zu lernen und praxistaugliche Lösungsansätze für kritische Infrastrukturen zu entwickeln.

Denn Resilienz entsteht nicht durch eine einzelne Technologie. Sie entsteht durch das Zusammenspiel von Risikoanalyse, Planung, Technologie, Betrieb und kontinuierlicher Weiterentwicklung.

Jetzt den Blick nach vorne richten

Die neue KRITIS-Gesetzgebung sollte deshalb nicht ausschließlich als zusätzliche regulatorische Verpflichtung verstanden werden. Sie bietet Betreibenden die Gelegenheit, bestehende Sicherheitsstrukturen kritisch zu überprüfen und Investitionen gezielt zu priorisieren.

Nicht jede Schwachstelle muss morgen beseitigt werden. Aber Betreibende sollten heute wissen, wo ihre Risiken liegen, welche Maßnahmen notwendig sind und wie daraus ein belastbarer Modernisierungsfahrplan entsteht.

Und genau hier entsteht für mich echter Mehrwert: nicht in der Reaktion, sondern in der Aktion. Denn wer vorausschauend plant, kann kritische Infrastrukturen erfolgreich resilienter machen – Schritt für Schritt.

Über den Autor

Oliver Brinck

Regional Lead Pre-Sales West bei dormakaba Deutschland GmbH

Über InterACT

dormakaba Deutschland ist einer der weltweit führenden Anbieter von Zutrittslösungen, Türtechnik und Schließsystemen.

Als Mitglied im InterACT Network bringt das Unternehmen seine Expertise für sicheren, komfortablen und intelligent gesteuerten Zugang in den Dialog der Bau- und Immobilienwirtschaft ein.

InterACT
Share