Ressource · Hyperscale RZ, Co-Location, Mittelstand-IT-RZ, KRITIS-IT
Sicherheitskonzept Rechenzentrum. 8 Kapitel · KRITIS-konform.
Sicherheitskonzept für KRITIS-Rechenzentren. Perimeter + Zutrittsschleusen + Cyber-physische Schnittstelle + B3S-IT-RZ + Co-Location Vertragsstandards. Per E-Mail anfordern.
Struktur · 8 Kapitel
Kapitelübersicht der Vorlage.
- 01
Schichten-Sicherheitsmodell EN 50600
Standort, Gebäude, Räume, Schränke, Logischer Zugriff
- 02
Perimeter und Außenhaut
Mehrzaunsystem, Detektion, autonome Patrouille, Wärmebild
- 03
Zutrittsschleuse und Mantrap
Mehrfaktor-Authentifizierung, Tail-Gating-Schutz, biometrische Verifikation
- 04
Cyber-physische Schnittstelle
OT-Netzsegmentierung, Klima/Strom-SCADA, KVM-over-IP-Risiken
- 05
Co-Location-Vertragsklauseln
SLA-Sicherheit, Audit-Rechte, Customer-Cage-Standards
- 06
USV, Generator, Brand
FM-200/Novec, Wartungsintervalle, Notfall-Bypass
- 07
B3S Rechenzentrum Pflichtenkatalog
BSI-akkreditierter Standard, jährliche Selbstbewertung
- 08
Audit-Konformität und Reporting
Logs, manipulationssicher, BBK-Eingabe, 10 Jahre Aufbewahrung
Rechtsgrundlagen
Worauf die Vorlage referenziert.
§ 7 KRITIS-Dachgesetz · IT-Sektor
NIS-2 Anhang I IT-Dienstleister
B3S Rechenzentren (BSI-akkreditiert)
ISO/IEC 27001 · TR-RESISCAN, BSI-Standards
EN 50600 Datenzentren · Verfügbarkeitsklassen
FAQ
Häufige Fragen.
Was muss ein Sicherheitskonzept 2026 enthalten?
Ein Sicherheitskonzept nach Stand der Technik (§ 7 KRITIS-Dachgesetz) hat folgende Pflicht-Kapitel: Schichten-Sicherheitsmodell EN 50600; Perimeter und Außenhaut; Zutrittsschleuse und Mantrap; Cyber-physische Schnittstelle; Co-Location-Vertragsklauseln; USV, Generator, Brand; B3S Rechenzentrum Pflichtenkatalog; Audit-Konformität und Reporting. Diese Struktur deckt die BSI-Orientierungshilfe, die NIS-2 Risikomanagement-Anforderungen (Art. 21) sowie die KRITIS-Dachgesetz-Pflichten 1 bis 12 ab.
Welche Rechtsgrundlagen gelten für dieses Sicherheitskonzept?
Die Vorlage adressiert: § 7 KRITIS-Dachgesetz · IT-Sektor, NIS-2 Anhang I IT-Dienstleister, B3S Rechenzentren (BSI-akkreditiert), ISO/IEC 27001 · TR-RESISCAN, BSI-Standards, EN 50600 Datenzentren · Verfügbarkeitsklassen. Bei KRITIS-Betreibern kommt die BBK-Registrierungspflicht zum 17.07.2026 hinzu, bei NIS-2-pflichtigen Unternehmen die persönliche Vorstandshaftung nach Art. 34. Eine Audit-feste Dokumentation der Schutzmaßnahmen ist ab 2026 verpflichtend.
Für wen ist diese Vorlage gedacht?
RZ-Leitung, CISO, KRITIS-Beauftragte. Die Vorlage richtet sich an Hyperscale RZ, Co-Location, Mittelstand-IT-RZ, KRITIS-IT und ist als Arbeitsgrundlage konzipiert — sie ersetzt kein Rechtsgutachten, gibt aber die strukturierte Pflichtenliste, mit der wir KRITIS-Betreiber in die Umsetzung begleiten.
Wie liefert Robotik den audit-festen Streifen-Nachweis?
Der KRITIS-Dachgesetz §5 verlangt einen audit-festen Streifen-Nachweis. Ein handgeschriebenes Wachbuch erfüllt diesen Standard ab 2026 nicht mehr — es lässt sich nachtragen, glätten oder schönen. Autonome Patrouille (Quarero QR-2 Stingray) loggt jede Bewegung mit GPS-Position, Zeitstempel und Sensordaten manipulationssicher. Das Log ist BBK-konform exportierbar. Quarero bietet dieses Modul ab 3.500 EUR/Monat all-in im Robotics-as-a-Service-Modell.
Wie oft muss das Sicherheitskonzept fortgeschrieben werden?
Mindestens jährlich nach BBK-Methodik. Bei wesentlichen Änderungen (neue Anlage, neue Bedrohungslage, größerer Vorfall) sofort. Zweijährliches externes Audit durch akkreditierte Prüfstelle ist nach KRITIS-Dachgesetz §10 Pflicht. Der Auditbericht geht an das BBK, bei Mängeln folgen Nachbesserungsanordnungen mit Fristsetzung.
Konkreter nächster Schritt
Lückenanalyse Ihres bestehenden Sicherheitskonzepts.
Marcus Köhnlein (Sales Lead Schweiz, Co-Autor des KRITIS-Praxisleitfadens) und das DACH-Team prüfen Ihr bestehendes Sicherheitskonzept gegen die Anforderungen 2026 und liefern die Lückenanalyse innerhalb von fünf Werktagen. 14-Tage-Pilot des QR-2 Stingray risikofrei, 48-Stunden-Lieferung.