A.7 Physische Maßnahmen

A.7.12

Sicherheit der Verkabelung

ISO 27001TISAXBSI

Kabel für Strom- und Datenübertragung müssen vor Abhören, Störung und Beschädigung geschützt werden.

Was fordert dieses Control?

Kabel für Strom- und Datenübertragung müssen vor Abhören, Störung und Beschädigung geschützt werden.

Warum ist das wichtig?

Ungeschützte Verkabelung kann abgehört oder leicht beschädigt werden. Strukturierte, geschützte Kabelführung sichert Vertraulichkeit und Verfügbarkeit der Übertragung.

Cross-Standard-Mapping

StandardControl-IDRelevanz
TISAX5.1.1Indirekt
BSIINF.12Direkt

Was der Auditor erwartet

  1. 1Geschützte Verlegung von Strom- und Datenkabeln
  2. 2Schutz von Verteilern und Patchfeldern
  3. 3Trennung von Strom- und Datenleitungen wo nötig

Audit-Checkliste

Dokumente

  • Verkabelungskonzept

    Verlegung, Schutz und Dokumentation der Leitungen

Nachweise

  • Begehung Technikräume

    Zustand von Verteilern und Kabelführung

Technisch

  • Patch-/Verteilerschränke

    Abschließbar und gegen unbefugten Zugriff geschützt

Praxis-Tipps zur Umsetzung

1

Verteiler abschließen

Patchfelder und Netzverteiler in abschließbaren Schränken oder Räumen halten.

2

Sauber dokumentieren

Kabeldokumentation erleichtert Fehlersuche und verhindert versehentliche Eingriffe.

3

Schutz vor Beschädigung

Kabel in Kanälen führen, nicht offen über Verkehrswege.

Häufige Fehler

Offener Patchschrank

Netzverteiler ist frei zugänglich und manipulierbar.

Kabelchaos

Fehlende Dokumentation führt zu Fehlern und Ausfällen bei Eingriffen.

Häufig gestellte Fragen

Müssen Datenkabel abgeschirmt sein?

Bei erhöhtem Schutzbedarf gegen Abhören ja, ansonsten genügt geschützte Verlegung.

Gilt das auch für WLAN?

Drahtlose Übertragung fällt unter Netzwerksicherheit (A.8.20/A.8.21), die Verkabelung betrifft physische Leitungen.

Wo ist das besonders kritisch?

In Rechenzentren, Technikräumen und überall, wo Leitungen öffentlich zugänglich verlaufen.

So hilft CompliantDesk bei A.7.12

Dokumentieren Sie die Netzinfrastruktur als Assets und verknüpfen Sie Schutzmaßnahmen für Verkabelung mit Ihren technischen Kontrollen.