Business Continuity Management von KRITIS-Unternehmen stark gefordert

Datenverfügbarkeit und Datentransparenz werden zur Währung der Compliance. Digitale Souveränität ist wertlos, wenn die physische Basis – die reale Infrastruktur – durch Sabotage, Naturkatastrophen oder technisches Versagen kollabiert.

Christian Kaiser im BIM-MAGAZIN: “Bislang galt die regulatorische Aufmerksamkeit des Gesetzgebers vor allem der IT-Sicherheit. Digitale Souveränität aber ist wertlos, wenn die physische Basis – die reale Infrastruktur – durch Sabotage, Naturkatastrophen oder technisches Versagen kollabiert. Mit dem neuen KRITIS-Dachgesetz geht es daher nun um Maßnahmen gegen die physische Verwundbarkeit kritischer Infrastrukturen. Damit aber erweitert sich für KRITIS-Unternehmen die strategische Bedeutung des Facility-Managements. Datenverfügbarkeit und Datentransparenz werden einmal mehr zur „Währung der Compliance“.

Ohne ein hochprofessionelles Facility-Management (FM), das die Funktionsfähigkeit von Gebäuden, Anlagen und technischen Systemen unter widrigsten Bedingungen garantiert, lassen sich die strengen gesetzlichen Anforderungen an die Versorgungssicherheit nicht mehr erfüllen und Datenverfügbarkeit und Datentransparenz werden einmal mehr zur eigentlichen „Währung der Compliance“.

Die Fähigkeit, gegenüber dem zuständigen Bundesamt für Bevölkerungs- und Katastrophenschutz oder Bundesamt für Sicherheit im Krisenfall auskunftsfähig zu sein, entscheidet über die rechtliche Integrität von Betreibern kritischer Infrastruktur. Schätzungen zufolge sind über 30.000 Unternehmen von den neuen Regularien zu einer besseren Krisenvorbereitung direkt und verpflichtend betroffen. Für sie wird das Prinzip gelten: Eine Schutzmaßnahme, die nicht digital protokolliert wird, wird im Sinne der Revision nicht existieren.

Ausführungen zur Datennutzung für KRITIS-konformes FM

Lückenlose Protokollierung: Alle sicherheitsrelevanten Ereignisse – von der Wartung einer Brandschutzklappe bis zum Zutritt in den Serverraum – müssen revisionssicher und zeitstempelbasiert erfasst werden. Automatisierte Reports ersetzen manuelle Listen, um menschliche Fehler und Manipulationen auszuschließen.

Vernetzung statt Insellösungen: Die Integration von HR-Systemen (Berechtigungen), IT-Sicherheit (Netzwerkstatus) und FM-Systemen (Gebäudeleittechnik, Zutritt) in einer einheitlichen Datenumgebung ist zwingend. Nur so lässt sich ein ganzheitliches Lagebild erstellen, das für die gesetzlichen Meldepflichten gefordert ist.

Software-gestütztes Governance- sowie Risiko- und Compliancemanagement: Diese automatisieren die Dokumentationspflichten. Strukturierte Workflows stellen sicher, dass Risikoanalysen zyklisch aktualisiert werden und keine gesetzliche Prüffrist unbemerkt verstreicht.

Audit-Readiness für Datenqualität über den gesamten Lebenszyklus: Dabei müssen die digitalen Modelle selbst eine hohe „Audit-Readiness“ aufweisen. Da sie die Grundlage für sicherheitskritische Entscheidungen bilden, muss ihre Datenqualität über den gesamten Lebenszyklus garantiert sein.

“Digitale Souveränität ist wertlos, wenn die physische Basis – die reale Infrastruktur – durch Sabotage, Naturkatastrophen oder technisches Versagen kollabiert.“

Ein manipulationssicherer, stets aktueller Digitaler Zwilling ist damit kein technologisches Add-on, sondern das technologische Rückgrat der gesetzlichen Erfüllungspflichten. Denn mit dem Digitalen Zwilling erhalten Betreiber Kritischer Infrastrukturen das digitale Abbild der physischen Strukturen, Prozesse und Daten – auch über das Facility-Management hinaus.

Resilienz als Wettbewerbsvorteil und gesetzliche Pflicht:

Das KRITIS-Dachgesetz markiert das Ende der Unverbindlichkeit. Was früher als „Best Practice“ nach Ermessen einer Verantwortung im Facility-Management galt, ist heute eine sanktionsbewehrte Pflicht des Betreibers. Dieser regulatorische Druck sollte als massiver Katalysator für die weitere Digitalisierung im FM gelten.

Und wer die geforderten Resilienz-Ziele mit konventionellen Methoden erreichen will, wird an der Komplexität und der Nachweispflicht scheitern. Unabhängig von regulatorischen Pflichten liegt die Vorbereitung auf Krisenszenarien sowohl im wirtschaftlichen Interesse von Unternehmen als auch ihrer Lieferketten. Durch strategisches Datenmanagement und geeignete IT-Systeme können Unternehmen sicherstellen, dass sie auch in Krisenzeiten handlungsfähig bleiben.

Betreiber und FM-Verantwortliche begreifen FM und den Einsatz digitaler Plattformen daher als strategischen Pfeiler der Unternehmenssicherheit. Investitionen in integrierte Systeme und datengestützte Prozesse dienen nicht nur der Abwendung von Bußgeldern Sie schaffen zudem durch eine überlegene Krisenfestigkeit einen messbaren Marktvorteil.

Vom Dienstleister zum Resilienz-Manager

Das Facility-Management entwickelt sich weg von einer rein operativen Servicefunktion hin zu einer strategischen Management- und Resilienzfunktion. Es wird zum primären Garanten der Betreibersicherheit. Entscheidend für das Risikomanagement: Während die rechtliche Verantwortung – und damit die Haftung –bei der Geschäftsführung des Betreibers verbleibt, liegt die operative Umsetzung der Schutzziele maßgeblich in den Händen des Facility Managements.

FM-Verantwortliche sind heute mandatiert, technische Systeme nicht nur im Sinne der Kostenoptimierung zu warten, sondern deren Verfügbarkeit unter Krisenbedingungen aktiv zu orchestrieren. Sie sind die Architekten der Betriebskontinuität. Dieser Rollenwandel erfordert eine präzise operative Umsetzung in drei spezifischen Handlungsfeldern, die im KRITIS-Kontext untrennbar miteinander verwoben sind.

Physischer Schutz

Der Schutz der baulichen Substanz ist die erste „Verteidigungslinie“. Dies beginnt bei einem robusten Perimeterschutz und der lückenlosen Überwachung der Grundstücksgrenzen mittels Sensorik und Videoanalytik. Im Inneren der Liegenschaften liegt das Hauptaugenmerk auf der Absicherung sensibler Räume wie Leit-, Steuer-, Server oder Technikzentralen.

Das BIM-MAGAZIN >> zum Download …

 

Beitrag teilen