Position logistic-natives e.V. zum Gesetzentwurf IT-Sicherheitsgesetz 2.0
Position logistic-natives e.V. zum Gesetzentwurf IT-Sicherheitsgesetz 2.0
Berlin, den 09.12.2020
A. E-Commerce setzt einen störungsfreien Betrieb von Netz- und Informationssystemen voraus; Post- & KEP-Betreiber müssen in den Regelungsbereich fallen
Die Anpassung der weltweiten und europäischen Warenzustellung an die fortschreitende Digitalisierung erfordert die Einbeziehung von Post- und KEP Betreibern, die sich Netz- und Informationssystemen zu ihrer Leistungserbringung bedienen müssen, in den Regelungsbereich des Annex II der NIST-Richtlinie der EU (EU 2016/1148), und damit auch in den Regelungsbereich des Gesetzes zur Erhöhung der Sicherheit informationstechnischer Systeme (IT-Sicherheitsgesetz). An der Erarbeitung der Umsetzungsspezifikationen sind die Wirtschaftsbeteiligten in der EU beteiligt. Vergleichbare Gremien (BSI, DIN) sollten in Deutschland dazu eingesetzt werden.
- Einleitung
In der COVID-19 Pandemie hat sich die Bedeutung der Transport und Zustelllogistik, als Teil der kritischen Infrastruktur gezeigt. In dem Masse, in dem die Gesellschaft zur Reduzierung oder vollständigen Einschränkung sozialer Kontakte aufgerufen wurde, desto höher wurde die Bedeutung von digitalen Systemen, die eine grundlegende Versorgung ermöglichen.
Rasch erkannte die Allgemeinheit, dass Kurier-, Express- und Paketzustelldienste zur kritischen Infrastruktur zählen.
- Netz- und Informationssysteme werden zur Voraussetzung der Warenzustellung- alle grenzüberschreitenden Warenpostsendungen müssen ab 01.01.2021 verfolgbar und digital vorab gemeldet werden
Im weltweiten Postnetz des Weltpostvereins (Universal Postal Union, UPU), einer Sonderorganisation der Vereinten Nationen, zuständig für den weltweiten Austausch von Postsendungen zwischen seinen 192 Mitgliedsstaaten, werden mehr als 2/3 des gesamten grenzüberschreitenden Warensendungsvolumens (Ecommerce) ausgetauscht.
Seit 2018 müssen alle grenzüberschreitenden Warenpostsendungen mittels ein-eindeutigen Barcode (nach Spezifikation des Weltpostvereins S10) sendungsverfolgbar sein.
Mit dem 1. Januar 2021 müssen vor dem physischen Austausch von Warensendungen (mit oder ohne Wert) spezifizierte fortgeschrittene digitale Datensätze zwischen den Postbetreibern und den Behörden ausgetauscht und verifiziert werden.
Die dazu notwendigen Datenelemente und Datenformate wurden zwischen den Mitgliedsstaaten der UPU (darunter alle EU 27), der EU, sowie der WCO akkordiert.
- Das EU-Mehrwertsteuerpaket, sowie das EU-Import-Control-System 2 verpflichten zum Austausch von fortgeschrittenen digitalen Daten zu jeder Warensendung
Dem globalen Datenaustauschsystem der UPU, dem UPU-WCO Datenmodel folgend, führt auch die EU durch deren EU-MWSt. Paket verpflichtend mit dem 1. Juli 20211 digitale Voranmeldungen zu jeder Warensendung ein. Zudem wird mit dem 15. März 20212 auch für Warenpostsendungen eine verpflichtende fortgeschrittene Datenvorabmeldung (Import-Control-System 2) für den Flugtransport aus Drittstaaten in die EU vorgeschrieben.
- Elektronische Frachtbeförderungsinformationen werden in EU bis 2024 eingeführt
Die eFTI Verordnung3 bietet den Rahmen für einen sicheren und vollständig interoperablen Informationsaustausch zwischen Unternehmen und Behörden über den Warenverkehr in der EU. Die eFTI VO schafft damit den unmittelbar in allen EU Mitgliedsstaaten geltenden Rechtsrahmen für die Wirtschaftsteilnehmer die Frachttransportinformationen nur einmal auf einer eFTI- zertifizierten Plattform ihrer Wahl zu erfassen und elektronisch an die zuständigen Behörden in jedem EU-Mitgliedstaat sowie an ihre Geschäftspartner weitergeben. Neben dem rechtlichen Spezifikationsrahmen der Frachttransportinformation ist die Absicherung der Netz- und Informationssysteme zu gewährleisten.
- Betreiber wesentlicher Dienste4 sind abhängig von Netz- und Informationssystemen
Alle drei genannten Systeme im Bereich der Handelswarenzustellung an Endkonsumenten (Weltpostverein; EU-MWSt. Paket; ICS-2), sowie die Transportlogistik zählen zur systemrelevanten Infrastruktur.
Im Fall von Deutschland wird sogar die Zustellung von Warensendungen von allen dazu zugelassenen Betreibern nach den Bestimmungen des PostG (neben der Deutschen Post AG, einer Vielzahl von Kurier-, Express-, und Paketdiensten) im Rahmen des Universaldienstes gewährleistet.
Der Austausch von fortgeschrittenen digitalen Daten zwischen Behörden und Wirtschaftsbeteiligten zu jeder Warensendung, verlangt vor deren physischem Transport die Bereitstellung eines Dienstes der abhängig von Netz- und Informationssystemen ist.
B. Gleiche Chancen für Netzausrüster
Die Logistikbranche wird auch eines der größten Anwendungsgebiete für den Einsatz von 5G-Technik eröffnen. Allein bei der Entwicklung von Lösungen zum autonomen Fahren und Einsatz von KI-unterstützten Anwendungen bietet die 5G-Technik einen Quantensprung. Hierbei ist es erforderlich, seitens des Gesetzgebers eine größtmögliche Sicherheit von 5G-Netzen zu gewährleisten. Allerdings muss diese auch bezahlbar sein, um eine weite Verbreitung zu ermöglichen. Vor diesem Hintergrund halten wir es für erforderlich, allen Netzausrüstern gleiche Chancen zu eröffnen und ihre Vertrauenswürdigkeit allein an objektiv-technischen Kriterien und für alle gleichermaßen geltenden Zertifizierungen zu prüfen.
Über logistic-native e.V.
Der logistic-natives e.V. ist das mittelstandsgeprägte internationale Logistik-Infrastruktur Netzwerk des modernen Handels. Der Verband vertritt aktiv die wirtschaftlichen und rechtlichen Interessen von über 30.000 Branchenunternehmen. Dabei unterstützt der logistic-natives e.V. überwiegend bei der Befähigung zur fortschreitenden Digitalisierung von Unternehmen und der Zustellung von Handelswaren durch digitale Kommunikationsmedien im Sinne der Zustellungsoptimierung, Nachhaltigkeit, life-cycle Management, Kreislauflogistik und Retourenmanagement. Das Netzwerk ist mit seiner pragmatischen Expertise Ansprechpartner für Vertreter aus Politik, Verwaltung, Wirtschaft und anderer Institutionen, um nationale und internationale Lösungen für den modernen Handel zu schaffen. Dabei sieht sich der logistic-natives e.V. als Querschnittsverband zu verschiedenen Branchen rund um den Handel.
Kontakt logistic natives e.V.
Florian Seikel (Geschäftsführer / Director General)
logistic-natives e.V.
Albrechtstrasse 13
10117 Berlin
Germany
mobile +49 162 2561001
mail florian.seikel@logistic-natives.com
Vereinsregister Amtsgericht Charlottenburg VR38555 B
Florian Seikel
Managing Director
Tel. +49 162-2561001