Informationssicherheitspolitik
Zur Erreichung der Sicherheitsziele und kontinuierlichen Verbesserung des Sicherheitsniveaus der EE Infratec wird ein dokumentiertes Informationssicherheitsmanagementsystem (ISMS) festgelegt, geplant, umgesetzt und durchgeführt, überwacht und überprüft.
Da sich die EE-I mit seinem Geschäftsbetrieb in einem regulierten Marktumfeld bewegt, sind neben den internen Anforderungen auch gesetzliche Vorgaben an die Informationssicherheit zu beachten. Insbesondere sind hier folgende Anforderungen zu nennen:
- Sicherstellung eines zuverlässigen, technischen Betriebs intelligenter Messsysteme entsprechend dem Messstellenbetriebsgesetz (MsbG)
- Die sichere Administration von Smart-Meter-Gateways (SMGW) gemäß den Vorgaben der BSI TR-03109-6
- Die Gewährleistung der erforderlichen Sicherheit innerhalb kritischer Infrastrukturen unter der Berücksichtigung der Vorgaben des IT-Sicherheitsgesetzes
- Die Datenschutzgesetze und die Interessen unserer Mitarbeiter verlangen eine Sicherstellung der Vertraulichkeit aller personenbezogenen Daten. Die Daten der IT-Anwendungen, der Mitarbeiter, unserer Kunden sowie Geschäftspartner unterliegen daher einem hohen Schutzniveau
Wir sind nach ISO/IEC 27001:2013 zertifiziert. Unser Geltungsbereich ist die Durchführung eines sicheren SMGWA-Administrationsbetriebs sowie Wahrnehmung der Rolle des aktiven Marktteilnehmers (aEMT).
Wir sind Mitglied in der Allianz für Cyber-Sicherheit des Bundesamtes für Sicherheit in der Informationstechnik.