RKEK - Österreich - Resilienz kritischer Einrichtungen strukturell bewerten
Was ist RKEK?
Warum betrifft das Gebäudeautomation?
Das Resilienz kritischer Einrichtungen Gesetz (RKEG) regelt in Österreich die Anforderungen an Betreiber wesentlicher Einrichtungen im Hinblick auf Widerstandsfähigkeit, Risikoanalyse und organisatorische Vorsorgemaßnahmen.
Im Fokus stehen:
Sicherstellung der Betriebsfähigkeit
strukturiertes Risikomanagement
organisatorische und technische Schutzmaßnahmen
Nachweisbarkeit gegenüber Behörden
Das RKEG ergänzt europäische Vorgaben zur Resilienz kritischer Infrastruktur und betrifft insbesondere Einrichtungen mit systemrelevanter Bedeutung.
Resilienz beginnt bei der Architektur.
Das RKEG macht organisatorische Verantwortung sichtbar –
die technische Infrastruktur entscheidet jedoch über die tatsächliche Widerstandsfähigkeit.
Gebäudeautomation ist keine Komforttechnik.
Sie steuert zentrale Betriebsfunktionen:
Energie- und Lastmanagement
Zutritts- und Sicherheitssysteme
Klima- und Lüftungsanlagen
technische Sicherheitsinfrastruktur
Schnittstellen zu IT- und Managementsystemen
Fällt die Gebäudeautomation aus, kann dies unmittelbare Auswirkungen auf die Betriebsfähigkeit haben.
Damit wird sie – insbesondere bei vernetzten Systemen – Teil der kritischen Infrastruktur.
Typische Risikofelder in der Praxis
Technische Bewertung im RKEG-Kontext
In Projekten zeigen sich wiederkehrende strukturelle Schwachstellen:
fehlende Netzsegmentierung zwischen IT und OT
Mischbetrieb sicherer und unsicherer Systemkomponenten
keine dokumentierte Architektur
unklare Verantwortlichkeiten
fehlende Notfall- oder Ausfallstrategien
keine strukturierte Einbindung in das Risikomanagement
Diese Aspekte können im Kontext des RKEG haftungs- und aufsichtsrechtlich relevant werden.
Eine strukturierte Bewertung umfasst insbesondere:
Analyse der Systemarchitektur
Einordnung der Gebäudeautomation in die Risikoanalyse
Bewertung von Resilienz- und Redundanzkonzepten
Schnittstellenanalyse IT/OT
Prüfung von Dokumentation und Nachvollziehbarkeit
Einordnung organisatorischer Zuständigkeiten
Ziel ist nicht die formale Normerfüllung, sondern die realistische Bewertung der Betriebs- und Ausfallsicherheit.
Meine Rolle als Sachverständiger
Für wen ist eine RKEG-bezogene Bewertung sinnvoll?
Als allgemein beeideter und gerichtlich zertifizierter Sachverständiger für Gebäudeautomation bewerte ich technische Infrastrukturen unabhängig, herstellerneutral und strukturiert.
Dabei liegt der Fokus auf:
Systemarchitektur
Resilienz
regulatorischer Einordnung
Dokumentationsqualität
Verantwortungszuordnung
Mit über 28 Jahren Erfahrung in sicherheitskritischen Strukturen fließen neben normativen Anforderungen auch praktische Aspekte der Einsatz- und Ausfallsicherheit in die Bewertung ein.
Betreiber kritischer Einrichtungen in Österreich
Geschäftsführung & technische Leitung
Facility- und Infrastrukturverantwortliche
Investoren im KRITIS-Umfeld
Planer komplexer Gebäudeautomationsprojekte
Wann ist eine Prüfung sinnvoll?
Abgrenzung
Vor Projektabnahme
Nach Systemerweiterung
Bei wiederkehrenden Störungen
Vor Betreiberwechsel
Im Zuge von NIS2-Maßnahmen
- Zur präventiven Risikoanalyse
Die Systemprüfung dient der technischen Bewertung und Risikoeinschätzung.
Bei bestehenden Streitfällen kann sie in ein gerichtliches Gutachten überführt werden.
