{"id":24594,"date":"2026-09-21T12:07:43","date_gmt":"2026-09-21T10:07:43","guid":{"rendered":"https:\/\/www.activemind.legal\/?p=24594"},"modified":"2026-09-21T12:13:21","modified_gmt":"2026-09-21T10:13:21","slug":"trbs-1115-teil-1","status":"publish","type":"post","link":"https:\/\/www.activemind.legal\/de\/guides\/trbs-1115-teil-1\/","title":{"rendered":"TRBS 1115 Teil 1 \u2013 die novellierte Regel f\u00fcr Anlagenbetreiber"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"24594\" class=\"elementor elementor-24594\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-032f983 e-flex e-con-boxed e-con e-parent\" data-id=\"032f983\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-f3e32d3 elementor-widget elementor-widget-text-editor\" data-id=\"f3e32d3\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Seit Januar 2026 gilt die Technische Regel f\u00fcr Betriebssicherheit (TRBS) 1115 Teil 1 in ge\u00e4nderter Fassung. Sie gibt Pr\u00fcfern erstmals einen konkreten Ma\u00dfstab an die Hand. F\u00fcr eine Beanstandung reicht es aus, dass ein Schutzkonzept fehlt. Ob je ein Cyberangriff stattgefunden hat, spielt keine Rolle. Wir zeigen auf, woran sich Betreiber und Anlagen k\u00fcnftig messen lassen m\u00fcssen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ce2946a kl-summery elementor-widget elementor-widget-text-editor\" data-id=\"ce2946a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h3>In aller K\u00fcrze<\/h3><ul><li>Die Technische Regel f\u00fcr Betriebssicherheit (TRBS) 1115 Teil 1 definiert Cybersicherheitsma\u00dfnahmen f\u00fcr Operational Technology (OT).<\/li><li>Seit 15. Januar 2026 gilt eine ge\u00e4nderte Fassung der TRBS 1115 Teil 1, die es Anlagenbetreibern erlaubt, konkrete Ma\u00dfnahmen umzusetzen, und Zugelassenen \u00dcberwachungsstellen (Z\u00dcS) spezifische Pr\u00fcfkriterien an die Hand gibt.<\/li><li>Die TRBS 1115 Teil 1 ist bei der Bundesanstalt f\u00fcr Arbeitsschutz und Arbeitsmedizin <a href=\"https:\/\/www.baua.de\/DE\/Angebote\/Regelwerk\/TRBS\/TRBS-1115-Teil-1\" target=\"_blank\" rel=\"noopener nofollow\">als Volltext verf\u00fcgbar<\/a>.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4f2f578 elementor-widget elementor-widget-text-editor\" data-id=\"4f2f578\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Was ist die TRBS 1115 Teil 1 und welche Rechtswirkung hat sie?<\/h2><p>Die Technischen Regeln f\u00fcr Betriebssicherheit (TRBS) sind untergesetzliche Regelwerke, die der Ausschuss f\u00fcr Betriebssicherheit ermittelt und das Bundesministerium f\u00fcr Arbeit und Soziales im Gemeinsamen Ministerialblatt (GMBl) bekannt gibt. Die TRBS konkretisieren die abstrakten Anforderungen der Betriebssicherheitsverordnung (BetrSichV) und beschreiben den Stand der Technik.<\/p><p>Teil 1 der TRBS 1115 ist ein eigenst\u00e4ndiger Regelungsteil, der ausschlie\u00dflich die Cybersicherheit sicherheitsrelevanter Mess-, Steuer- und Regeleinrichtungen (MSR-Einrichtungen) behandelt. Die Rechtsgrundlage \u00a7 8 Absatz 2 BetrSichV verlangt technische Schutzma\u00dfnahmen und deren dauerhafte Funktionsf\u00e4higkeit. Die TRBS 1115 Teil 1 konkretisiert genau diesen Punkt f\u00fcr Cyberbedrohungen und erg\u00e4nzt damit die Hauptregel TRBS 1115 sowie die TRBS 1201 zur Pr\u00fcfung von Arbeitsmitteln.<\/p><p>Bekanntgegeben wurde TRBS 1115 Teil 1 im M\u00e4rz 2023, die ge\u00e4nderte Fassung gilt seit dem 15. Januar 2026.<\/p><p>Rechtlich entscheidend ist die sogenannte Vermutungswirkung: Wer die TRBS einh\u00e4lt, darf davon ausgehen, die entsprechenden Anforderungen der BetrSichV zu erf\u00fcllen, sowohl bei einer Pr\u00fcfung als auch nach einem Unfall. Die Regel ist damit kein Gesetz im formalen Sinn, aber praktisch verbindlich.<\/p><p>Abweichungen bleiben zwar zul\u00e4ssig, verschieben jedoch die Beweislast, weil Arbeitgeber dann nachweisen m\u00fcssen, dass ihre L\u00f6sung mindestens denselben Schutz f\u00fcr die Besch\u00e4ftigten bietet. Dieser Nachweis ist im Bereich der Cybersicherheit regelm\u00e4\u00dfig aufwendiger als die Anwendung der Regel selbst.<\/p><h2>F\u00fcr wen gilt die TRBS 1115 Teil 1 und wann f\u00e4llt eine Anlage aus dem Anwendungsbereich?<\/h2><p>Adressat der TRBS 1115 Teil 1 ist der Arbeitgeber beziehungsweise der Betreiber eines Arbeitsmittels oder einer \u00fcberwachungsbed\u00fcrftigen Anlage mit sicherheitsrelevanten MSR-Einrichtungen. Pflichten der Maschinenhersteller regeln dagegen die EU-Maschinenverordnung und der <a href=\"https:\/\/www.activemind.legal\/de\/guides\/cra\/\">Cyber Resilience Act (CRA)<\/a> und sind in der TRBS 1115 nicht adressiert.<\/p><p>Betroffen sind typischerweise Druckanlagen, Anlagen in explosionsgef\u00e4hrdeten Bereichen und Aufzugsanlagen; dar\u00fcber hinaus alle Arbeitsmittel, deren Sicherheitsfunktion \u00fcber MSR-Technik realisiert wird, also etwa Verriegelungen, Brenner- und Feuerungsanlagen, Autoklaven oder Sicherheitsschaltger\u00e4te.<\/p><p>F\u00fcr den Anwendungsbereich sind zwei Fragen entscheidend, die nacheinander zu beantworten sind:<\/p><ul><li>Es ist erstens festzustellen, ob das System Teil oder Einflussgr\u00f6\u00dfe einer Sicherheitsfunktion ist. Ma\u00dfgeblich ist die Sensor-Logik-Aktor-Kette einer dokumentierten Schutzfunktion, also Grenzwert\u00fcberwachung, Verriegelung, Abschaltung oder das Herbeif\u00fchren eines sicheren Zustands.<\/li><li>Zweitens ist zu pr\u00fcfen, ob es eine Schnittstelle gibt, \u00fcber die diese Funktion beeintr\u00e4chtigt werden kann.<\/li><\/ul><p>Die Regel greift nicht, wenn jede externe Schnittstelle fehlt. Ein rein mechanischer Druckschalter, der bei \u00dcberdruck ein Ventil physisch ausl\u00f6st, ist ohne Elektronik und ohne Software nicht angreifbar. Umgekehrt gen\u00fcgt bereits ein einzelner Serviceport: Eine offline betriebene Drucksteuerung, an der ein Techniker einmal j\u00e4hrlich per USB-Kabel die Ausl\u00f6seschwelle parametriert, f\u00e4llt in den Anwendungsbereich, denn wer den Grenzwert unbemerkt von 8 auf 20 bar ver\u00e4ndert, setzt den Schutz au\u00dfer Kraft, ganz ohne Netzwerkzugang.<\/p><p>Die entscheidende Leitfrage lautet deshalb nicht, ob ein Ger\u00e4t am Netz h\u00e4ngt, sondern ob jemand hier\u00fcber eine Schutzfunktion au\u00dfer Kraft setzen kann. Eine vernetzte Kamera zur Qualit\u00e4ts\u00fcberwachung erf\u00fcllt keine Sicherheitsfunktion und steht damit nicht im Fokus der TRBS 1115 Teil 1, obwohl sie technisch exponierter ist als die oben genannte Offline-Steuerung.<\/p><h2>Was hat die Novelle 2026 an der TRBS 1115 Teil 1 konkret ge\u00e4ndert?<\/h2><p>Die \u00c4nderung der TRBS 1115 Teil 1 verfolgt das erkl\u00e4rte Ziel der Praxisn\u00e4he und besseren Auditierbarkeit. Da langj\u00e4hrige Erfahrungen zur Cybersicherheit bei vielen Arbeitgebern noch nicht vorliegen k\u00f6nnen, wurden die Anforderungen der Technischen Regel durch Erl\u00e4uterungen und Beispiele konkretisiert. Dabei pr\u00e4gen drei Punkte die neue Fassung.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d208616 elementor-widget elementor-widget-n-accordion\" data-id=\"d208616\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;default_state&quot;:&quot;all_collapsed&quot;,&quot;max_items_expended&quot;:&quot;one&quot;,&quot;n_accordion_animation_duration&quot;:{&quot;unit&quot;:&quot;ms&quot;,&quot;size&quot;:400,&quot;sizes&quot;:[]}}\" data-widget_type=\"nested-accordion.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"e-n-accordion\" aria-label=\"Accordion. Open links with Enter or Space, close with Escape, and navigate with Arrow Keys\">\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-2200\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"1\" tabindex=\"0\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-2200\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> Erweiterung schutzbed\u00fcrftiger Einrichtungen  <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-minus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h384c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-plus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H272V64c0-17.67-14.33-32-32-32h-32c-17.67 0-32 14.33-32 32v144H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h144v144c0 17.67 14.33 32 32 32h32c17.67 0 32-14.33 32-32V304h144c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-2200\" class=\"elementor-element elementor-element-4b687ec e-con-full e-flex e-con e-child\" data-id=\"4b687ec\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-495f0f8 elementor-widget elementor-widget-text-editor\" data-id=\"495f0f8\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Zun\u00e4chst f\u00fchrt Anhang 2 der TRBS 1115 Teil 1 den Begriff der schutzbed\u00fcrftigen Einrichtungen ein, der bewusst zu einer Betrachtung verpflichtet, die \u00fcber sicherheitsrelevante MSR-Einrichtungen hinausreicht und andere Teile eines Arbeitsmittels erfassen kann. Hierzu k\u00f6nnen geh\u00f6ren:<\/p><ul><li>sicherheitsrelevante Einrichtungen ohne MSR-Charakter, wie Notruf- und Not-Befehlseinrichtungen,<\/li><li>ferner die IT\/OT-Umgebung dieser Systeme mit Service- und Programmierger\u00e4ten oder<\/li><li>Gateways sowie nicht sicherheitsrelevante MSR-Einrichtungen, deren Kompromittierung \u00fcber Wechselwirkungen dennoch zu einer relevanten Gef\u00e4hrdung f\u00fchren kann.<\/li><\/ul><p>Wer seinen Betrachtungsumfang allein auf Safety-Steuerungen begrenzt, greift daher zu kurz.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-2201\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"2\" tabindex=\"-1\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-2201\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> Dauerhafte Gew\u00e4hrleistung der Wirksamkeit von Ma\u00dfnahmen <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-minus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h384c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-plus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H272V64c0-17.67-14.33-32-32-32h-32c-17.67 0-32 14.33-32 32v144H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h144v144c0 17.67 14.33 32 32 32h32c17.67 0 32-14.33 32-32V304h144c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-2201\" class=\"elementor-element elementor-element-40a8c85 e-con-full e-flex e-con e-child\" data-id=\"40a8c85\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-9080441 elementor-widget elementor-widget-text-editor\" data-id=\"9080441\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Zweitens wurden die Pr\u00fcfvorgaben in den Abschnitten 6 und 7 konkretisiert. F\u00fcr Arbeitsmittel mit cybersicherheitsrelevanten MSR-Einrichtungen muss k\u00fcnftig nachvollziehbar dokumentiert sein, wie die Wirksamkeit der Cybersicherheitsma\u00dfnahmen dauerhaft gew\u00e4hrleistet wird. Die Pr\u00fcfung der Cybersicherheit ist dabei ausdr\u00fccklich eine Teilpr\u00fcfung der Pr\u00fcfung des Arbeitsmittels und gerade kein separates IT-Audit.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t\t<details id=\"e-n-accordion-item-2202\" class=\"e-n-accordion-item\" >\n\t\t\t\t<summary class=\"e-n-accordion-item-title\" data-accordion-index=\"3\" tabindex=\"-1\" aria-expanded=\"false\" aria-controls=\"e-n-accordion-item-2202\" >\n\t\t\t\t\t<span class='e-n-accordion-item-title-header'><h3 class=\"e-n-accordion-item-title-text\"> Ge\u00e4nderte Systematik nach Schnittstellen und Vernetzung <\/h3><\/span>\n\t\t\t\t\t\t\t<span class='e-n-accordion-item-title-icon'>\n\t\t\t<span class='e-opened' ><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-minus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h384c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t<span class='e-closed'><svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-plus\" viewBox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H272V64c0-17.67-14.33-32-32-32h-32c-17.67 0-32 14.33-32 32v144H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h144v144c0 17.67 14.33 32 32 32h32c17.67 0 32-14.33 32-32V304h144c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t<\/span>\n\n\t\t\t\t\t\t<\/summary>\n\t\t\t\t<div role=\"region\" aria-labelledby=\"e-n-accordion-item-2202\" class=\"elementor-element elementor-element-838ee22 e-con-full e-flex e-con e-child\" data-id=\"838ee22\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-8045efb elementor-widget elementor-widget-text-editor\" data-id=\"8045efb\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Drittens ist Anhang 2 als solcher hinzugekommen. Er enth\u00e4lt Erl\u00e4uterungen und abgestufte Fallbeispiele f\u00fcr den erforderlichen Umfang an Cybersicherheitsma\u00dfnahmen. Seine Systematik orientiert sich nicht mehr an Anlagentypen, sondern an der Art der Schnittstellen und am Grad der Vernetzung, was sich f\u00fcr die Praxis als wesentlich tragf\u00e4higere Ordnung erweist.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/details>\n\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a00dbe8 elementor-widget elementor-widget-text-editor\" data-id=\"a00dbe8\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Wie hilft der neue Anhang 2 der TRBS 1115 Teil 1 bei der Festlegung des Ma\u00dfnahmenumfangs?<\/h2><p>Anhang 2 beschreibt sechs Szenarien, die von der schnittstellenfreien Anlage bis zur vollst\u00e4ndig \u00fcber das OT-Netz gesteuerten Anlage reichen. Jedes Szenario wird nach denselben Kategorien bewertet, n\u00e4mlich:<\/p><ul><li>Segmentierung,<\/li><li>Regelungen f\u00fcr Zugang und Zugriff,<\/li><li>H\u00e4rtung von Komponenten,<\/li><li>Unabh\u00e4ngigkeit der sicherheitsrelevanten MSR-Einrichtungen,<\/li><li>\u00dcberwachung sowie<\/li><li>Notfallmanagement.<\/li><\/ul><p>Damit liefert die Technische Regel erstmals einen Referenzma\u00dfstab, an dem Betreiber ihre eigenen Festlegungen spiegeln k\u00f6nnen.<\/p><p>Von besonderem Interesse ist die Abstufung:<\/p><ul><li>Beim Arbeitsmittel mit drahtgebundener Schnittstelle ohne weitere Vernetzung gen\u00fcgt es im Kern, das Konfigurationsger\u00e4t mitzubetrachten, eine dauerhafte Verbindung auszuschlie\u00dfen, nicht ben\u00f6tigte Hardwareschnittstellen zu deaktivieren und die Verwendung des Konfigurationsger\u00e4ts nachvollziehbar zu machen.<\/li><li>Beim Arbeitsmittel mit \u00dcberwachung \u00fcber das OT-Netz steigt die Anforderung deutlich, denn dort verlangt die Regel, dass Statusinformationen zwar nach au\u00dfen flie\u00dfen d\u00fcrfen, das Arbeitsmittel aber keine Informationen oder Befehle weiterer Dienste entgegennehmen kann, was sich ausdr\u00fccklich auch \u00fcber eine Datendiode umsetzen l\u00e4sst.<\/li><li>Beim vollst\u00e4ndig \u00fcber das OT-Netz gesteuerten Arbeitsmittel verzichtet Anhang 2 dagegen auf pauschale Vorgaben und verweist auf eine systemspezifische Risikobeurteilung nach etablierten Verfahren wie ISO\/IEC 27001, ISO\/IEC 27002, IEC 62443-2-1 oder dem IT-Grundschutz des Bundesamts f\u00fcr Sicherheit in der Informationstechnik.<\/li><\/ul><p>Weiterhin benennt Anhang 2 die zu ber\u00fccksichtigenden Akteure. Zwingend einzubeziehen sind nicht zugangsberechtigte Personen, die \u00fcber dauerhafte oder tempor\u00e4re Verbindungen aus der Ferne agieren, sowie zugangsberechtigte Personen, die durch vern\u00fcnftigerweise vorhersehbare Fehlanwendung einen Angriff erst erm\u00f6glichen, wof\u00fcr der unzul\u00e4ssig verwendete USB-Stick als klassisches Beispiel gilt. Ob dar\u00fcber hinaus kriminelle Handlungen zugangsberechtigter Personen zu betrachten sind, entscheidet der Arbeitgeber anhand der m\u00f6glichen Auswirkungen und dokumentiert diese Entscheidung.<\/p><p>Nicht ausreichend ist die Bewertung anhand von Statistiken bisher bekannt gewordener Vorf\u00e4lle. Die Argumentation, dass bislang nichts passiert sei, tr\u00e4gt regelm\u00e4\u00dfig nicht.<\/p><h2>Welche Anforderungen muss ein Betrieb nach TRBS 1115 Teil 1 dauerhaft erf\u00fcllen?<\/h2><p>Die Struktur der TRBS 1115 folgt dem Lebenszyklus eines Arbeitsmittels. Bereits bei Planung und Realisierung ist Cybersicherheit mitzudenken und in einem Schutzkonzept der Cybersicherheit zu dokumentieren, welches auch als Erg\u00e4nzung des Schutzkonzepts der funktionalen Sicherheit entstehen darf. Die Ermittlung und Bewertung von Cyberbedrohungen geh\u00f6rt zur Gef\u00e4hrdungsbeurteilung nach \u00a7 3 BetrSichV und \u00a7 5 Arbeitsschutzgesetz. Weil diese Unterlagen umfangreich ausfallen, ist es zul\u00e4ssig, in der Gef\u00e4hrdungsbeurteilung auf eine unterlagerte Dokumentation zu verweisen.<\/p><p>Auf organisatorischer Seite wird verlangt, Verantwortlichkeiten festzulegen, Zugriffsrechte zu definieren und die erforderliche Fachkunde des Personals sicherzustellen. Personen mit Festlegungsbefugnis ben\u00f6tigen eine der Aufgabe entsprechende Fachkunde, alle \u00fcbrigen Beteiligten mindestens die Kenntnisse zu den in ihrem Zust\u00e4ndigkeitsbereich geltenden Ma\u00dfnahmen. Auf technischer Seite stehen Zugangs- und Zugriffsregelungen, Segmentierung, die Unabh\u00e4ngigkeit sicherheitsrelevanter MSR-Einrichtungen von den \u00fcbrigen Systemen, \u00dcberwachung sowie Notfallmanagement.<\/p><p>Besondere Aufmerksamkeit ist der R\u00fcckwirkungsfreiheit zu widmen, die in der Praxis regelm\u00e4\u00dfig problematisch ist. Cybersicherheitsma\u00dfnahmen d\u00fcrfen die Funktion der schutzbed\u00fcrftigen Systeme nicht beeintr\u00e4chtigen. Eine Firewall, die eine sicherheitsgerichtete Kommunikation verz\u00f6gert, oder eine Authentifizierung, die im St\u00f6rfall den Zugriff auf die Bedienstation blockiert, l\u00f6st zwar ein Cyberproblem aber schafft gleichzeitig ein Problem der funktionalen Sicherheit. Anhang 2 verlangt deshalb, dass diese Wechselwirkung betrachtet und dokumentiert werden.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f9701bd kl-example elementor-widget elementor-widget-text-editor\" data-id=\"f9701bd\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>Beispiel:<\/strong> In einem produzierenden Mittelstandsbetrieb soll ein Leitsystem, das mehrere sicherheitsgerichtete Abschaltketten \u00fcberwacht, konsequent vom B\u00fcronetz getrennt werden. Der Entwurf sieht vor, s\u00e4mtliche Datenfl\u00fcsse \u00fcber eine zentrale Firewall zu f\u00fchren, einschlie\u00dflich der Statusmeldungen an die Instandhaltung.<\/p><p>In der Pr\u00fcfung der R\u00fcckwirkungsfreiheit zeigt sich, dass die Regelwerksauswertung der Firewall die Meldung eines Grenzwertalarms um mehrere Sekunden verz\u00f6gern k\u00f6nnte, was die Reaktionszeit des Bedienpersonals im St\u00f6rfall sp\u00fcrbar verk\u00fcrzt.<\/p><p>Die L\u00f6sung k\u00f6nnte dann darin bestehen, die Meldewege einseitig auszuleiten und die Steuerbefehle vollst\u00e4ndig innerhalb der Zone zu belassen, w\u00e4hrend die Firewall nur noch den Engineering-Zugang absichert. Die Segmentierung bliebe damit erhalten, ohne die Sicherheitsfunktion zu verlangsamen.<\/p><p>Genau diese Abw\u00e4gung erwartet die TRBS 1115 Teil 1 als dokumentiertes Ergebnis, nicht als stillschweigende Entscheidung des Projektteams.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4fa3e2d elementor-widget elementor-widget-text-editor\" data-id=\"4fa3e2d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Wie wird die Cybersicherheit gem\u00e4\u00df TRBS 1115 Teil 1 gepr\u00fcft?<\/h2><p>Gepr\u00fcft wird nicht in einem eigenen Verfahren, sondern als Teilpr\u00fcfung im Rahmen der ohnehin vorgeschriebenen Pr\u00fcfungen des Arbeitsmittels. Vor Inbetriebnahme und vor Wiederinbetriebnahme nach pr\u00fcfpflichtiger \u00c4nderung ist nach den \u00a7\u00a7 14 und 15 BetrSichV zu pr\u00fcfen, ob die vorgesehenen Cybersicherheitsma\u00dfnahmen geeignet und funktionsf\u00e4hig sind. Wer pr\u00fcft, richtet sich nach dem allgemeinen Pr\u00fcfregime der BetrSichV, so dass je nach Arbeitsmittel eine zur Pr\u00fcfung bef\u00e4higte Person oder eine Zugelassene \u00dcberwachungsstelle (Z\u00dcS) t\u00e4tig wird.<\/p><p>Die wiederkehrende Pr\u00fcfung nach den \u00a7\u00a7 14 und 16 BetrSichV geht dar\u00fcber hinaus. Die pr\u00fcfende Person muss nachvollziehen, wie die Eignung und Funktionsf\u00e4higkeit der Ma\u00dfnahmen dauerhaft erreicht wird, und feststellen, ob \u00fcberhaupt Vorgaben f\u00fcr die regelm\u00e4\u00dfigen Kontrollen nach \u00a7 4 Absatz 5 Satz 3 BetrSichV vorliegen. Zus\u00e4tzlich ist zu pr\u00fcfen, ob \u00c4nderungen in beide Richtungen bewertet wurden, also ob pr\u00fcfpflichtige \u00c4nderungen an den MSR-Einrichtungen auf ihre Auswirkungen auf die Cybersicherheitsma\u00dfnahmen betrachtet wurden und ob umgekehrt \u00c4nderungen an den Cybersicherheitsma\u00dfnahmen auf m\u00f6gliche R\u00fcckwirkungen auf die MSR-Einrichtungen gepr\u00fcft wurden. Schlie\u00dflich muss nachvollziehbar sein, ob neue Erkenntnisse etwa aus bekannt gewordenen Sicherheitsl\u00fccken ber\u00fccksichtigt und die Ma\u00dfnahmen erforderlichenfalls angepasst wurden.<\/p><p>Davon zu unterscheiden sind die Pflichten, die den Arbeitgeber selbst treffen. Vor der erstmaligen Verwendung ist die Wirksamkeit der Cybersicherheitsma\u00dfnahmen zu \u00fcberpr\u00fcfen, was entf\u00e4llt, sofern diese ohnehin nach den \u00a7\u00a7 14 oder 15 BetrSichV gepr\u00fcft werden. Laufend sind zudem regelm\u00e4\u00dfige Kontrollen der Funktionsf\u00e4higkeit durch fachkundige, beauftragte und unterwiesene Besch\u00e4ftigte oder durch vergleichbar qualifizierte Auftragnehmer durchzuf\u00fchren, deren Art und Umfang die Gef\u00e4hrdungsbeurteilung festlegt.<\/p><p>Die Pr\u00fcfung der Eignung ist im Kern eine Prozesspr\u00fcfung, denn von einer Eignung ist auszugehen, wenn alle Schritte des Abschnitts 4 der TRBS 1115 Teil 1 nachvollziehbar korrekt ausgef\u00fchrt wurden. Anhang 2 formuliert daf\u00fcr einen Fragenkatalog, den Betreiber unmittelbar als Selbstcheck nutzen k\u00f6nnen.<\/p><ul><li>Sind alle sicherheitsrelevanten MSR-Einrichtungen und weiteren schutzbed\u00fcrftigen Einrichtungen erfasst und dokumentiert?<\/li><li>Wurden die Auswirkungen eines Verlusts von Integrit\u00e4t und Verf\u00fcgbarkeit ermittelt und die daraus entstehenden Gef\u00e4hrdungen bewertet, und zwar ausdr\u00fccklich ohne Ber\u00fccksichtigung bereits bestehender oder geplanter Schutzma\u00dfnahmen?<\/li><li>Sind die Cybersicherheitsma\u00dfnahmen nachvollziehbar festgelegt, plausibel und an den Standardma\u00dfnahmen des Abschnitts 4.5.2 ausgerichtet?<\/li><li>Liegen Herstellervorgaben vor und wurden sie ber\u00fccksichtigt?<\/li><li>Existieren Verfahren zur Aufrechterhaltung des Cybersicherheitsniveaus, etwa f\u00fcr Software-Updates und sicherheitsrelevante Patches?<\/li><li>Wurden die organisatorischen Ma\u00dfnahmen in Betriebsanweisungen umgesetzt und ist die R\u00fcckwirkungsfreiheit auf die schutzbed\u00fcrftigen Systeme betrachtet?<\/li><li>Sind ausreichende Festlegungen zur Pr\u00fcfung und zur Kontrolle der Funktionsf\u00e4higkeit der Ma\u00dfnahmen getroffen?<\/li><\/ul><p>Die Pr\u00fcfung der Funktionsf\u00e4higkeit vergleicht anschlie\u00dfend den Ist-Zustand mit dem Schutzkonzept und der Spezifikation der Cybersicherheit und stellt fest, ob die vorgesehenen Pr\u00fcfungen und die organisatorischen Ma\u00dfnahmen tats\u00e4chlich umgesetzt wurden. Betreibt der Arbeitgeber ein Management der Cybersicherheit nach Anhang 1, darf sich die pr\u00fcfende Person dessen Ergebnisse zu eigen machen, und die dort vorhandene Dokumentation erf\u00fcllt zugleich die Dokumentationspflichten nach \u00a7 3 Absatz 8 BetrSichV. Fehlt ein solches Management, kann sie sich immerhin die Ergebnisse der Wirksamkeits\u00fcberpr\u00fcfung zu eigen machen, sofern Durchf\u00fchrung und Ergebnis f\u00fcr sie nachvollziehbar sind. Beide Regelungen sind ein starkes Argument daf\u00fcr, eigene Kontrollen sauber zu dokumentieren und nicht nur durchzuf\u00fchren.<\/p><h2>Was passiert bei Beanstandungen im Rahmen der \u00dcberpr\u00fcfung?<\/h2><p>F\u00e4llt die Pr\u00fcfung negativ aus, greift bei \u00fcberwachungsbed\u00fcrftigen Anlagen das gewohnte Eskalationsschema des Z\u00dcS-Regimes. M\u00e4ngel werden nach ihrer Schwere eingestuft, wobei geringf\u00fcgige M\u00e4ngel zu einer Nachbesserungsfrist f\u00fchren, erhebliche M\u00e4ngel eine Nachpr\u00fcfung ausl\u00f6sen und gef\u00e4hrliche M\u00e4ngel unverz\u00fcglich der zust\u00e4ndigen Beh\u00f6rde zu melden sind. Diese kann Ma\u00dfnahmen bis zur Stilllegung einzelner Anlagen anordnen, so dass betroffene Anlagen bis zur M\u00e4ngelbeseitigung und Nachpr\u00fcfung nicht weiter genutzt werden d\u00fcrfen.<\/p><p>Entscheidend ist, dass es f\u00fcr eine Beanstandung nicht darauf ankommt, ob je ein Cyberangriff stattgefunden hat. Bereits das Fehlen eines dokumentierten Schutzkonzepts kann gen\u00fcgen und die wirtschaftlichen Folgen eines einzigen Produktionsstopps \u00fcbersteigen die Umsetzungskosten in aller Regel deutlich.<\/p><h2>Reicht ein bestehendes ISMS nach ISO 27001 aus?<\/h2><p>Ein bestehendes Informationssicherheits-Managementsystem (ISMS) nach ISO\/IEC 27001 reicht in der Regel nicht ohne Erweiterung. Bestehende Managementsysteme d\u00fcrfen genutzt werden, die TRBS verlangt daf\u00fcr aber zwei dokumentierte Antworten: \u00a0<\/p><ul><li>Zum einen ist zu belegen, dass die bestehenden Vorgaben tats\u00e4chlich alle Einrichtungen erfassen, f\u00fcr die Cybersicherheitsma\u00dfnahmen erforderlich sind.<\/li><li>Zum anderen ist zu begr\u00fcnden, dass die festgelegten Ma\u00dfnahmen ausreichen, um Besch\u00e4ftigte und bei \u00fcberwachungsbed\u00fcrftigen Anlagen auch andere Personen im Gefahrenbereich entsprechend der Anforderungen zu sch\u00fctzen.<\/li><\/ul><p>Ein klassisches ISMS nach ISO\/IEC 27001 ist auf Informationswerte ausgerichtet und deckt die Anlagen- und Personensicherheit h\u00e4ufig nicht ab. Eine Erweiterung ist m\u00f6glich und meist ein effizienter Weg, sie muss den Betrachtungsumfang aber ausdr\u00fccklich auf schutzbed\u00fcrftige Einrichtungen ausdehnen und die Bewertungslogik vom Informationsschaden auf die Gef\u00e4hrdung von Personen umstellen. Wer diesen Schritt \u00fcberspringt, verf\u00fcgt \u00fcber ein zertifiziertes Managementsystem und hat trotzdem eine L\u00fccke gegen\u00fcber der TRBS 1115 Teil 1.<\/p><h2>Fazit: Die Regel misst den Prozess, nicht den Zufall<\/h2><p>Die TRBS 1115 Teil 1 verlangt keine perfekte Sicherheitsarchitektur, sondern einen nachvollziehbaren Prozess aus Erfassen, Bewerten, Festlegen, Umsetzen, Pr\u00fcfen und Fortschreiben, der durchg\u00e4ngig dokumentiert ist. Mit der seit dem 15. Januar 2026 geltenden Fassung ist dieser Ma\u00dfstab erstmals so konkret, dass Betreiber und Pr\u00fcfer gleicherma\u00dfen damit arbeiten k\u00f6nnen.<\/p><p>Der sinnvolle n\u00e4chste Schritt bleibt \u00fcberschaubar. Pr\u00fcfen Sie anhand des Fragenkatalogs aus Anhang 2, ob f\u00fcr Ihre schutzbed\u00fcrftigen Einrichtungen ein dokumentiertes Schutzkonzept vorliegt, ob die Fachkunde benannt ist und ob die Wirksamkeit der Ma\u00dfnahmen kontrolliert wird.<\/p><p>Ordnen Sie Ihre Arbeitsmittel anschlie\u00dfend den sechs Szenarien des Anhangs zu, denn das liefert innerhalb weniger Tage ein belastbares Bild des Abstands zum geforderten Sollzustand. Der Termin, an dem dieser Abstand sichtbar wird, steht mit der n\u00e4chsten wiederkehrenden Pr\u00fcfung ohnehin fest.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7108e3b elementor-cta--layout-image-left elementor-cta--valign-middle elementor-cta--mobile-layout-image-above kl-cta elementor-cta--skin-classic elementor-animated-content elementor-widget elementor-widget-global elementor-global-22038 elementor-widget-call-to-action\" data-id=\"7108e3b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"call-to-action.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-cta\">\n\t\t\t\t\t<div class=\"elementor-cta__bg-wrapper\">\n\t\t\t\t<div class=\"elementor-cta__bg elementor-bg\" style=\"background-image: url(https:\/\/www.activemind.legal\/wp-content\/uploads\/activemind-mitarbeiter-08_quadratisch.jpg);\" role=\"img\" aria-label=\"\"><\/div>\n\t\t\t\t<div class=\"elementor-cta__bg-overlay\"><\/div>\n\t\t\t<\/div>\n\t\t\t\t\t\t\t<div class=\"elementor-cta__content\">\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<h3 class=\"elementor-cta__title elementor-cta__content-item elementor-content-item\">\n\t\t\t\t\t\tCompliance-Management-System\t\t\t\t\t<\/h3>\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-cta__description elementor-cta__content-item elementor-content-item\">\n\t\t\t\t\t\tSchaffen Sie Vertrauen bei Gesch\u00e4ftspartnern, Mitarbeitenden und Kunden - durch nachgewiesene Compliance in allen Bereichen! \t\t\t\t\t<\/div>\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-cta__button-wrapper elementor-cta__content-item elementor-content-item \">\n\t\t\t\t\t<a class=\"elementor-cta__button elementor-button elementor-size-\" href=\"\/de\/compliance-management-system\/\" title=\"Compliance-Management-System im Unternehmen etablieren\">\n\t\t\t\t\t\tSo funktioniert es! \t\t\t\t\t<\/a>\n\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Wer ist von der TRBS 1115 Teil 1 betroffen, welche Cybersicherheitsma\u00dfnahmen werden gefordert und was passiert bei einer \u00dcberpr\u00fcfung? Ein \u00dcberblick! <\/p>\n","protected":false},"author":51,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[124],"tags":[],"class_list":["post-24594","post","type-post","status-publish","format-standard","hentry","category-ot-security"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>TRBS 1115 Teil 1 \u2013 die novellierte Regel f\u00fcr Anlagenbetreiber | activeMind.legal<\/title>\n<meta name=\"description\" content=\"Wer ist von der TRBS 1115 Teil 1 betroffen, welche Cybersicherheitsma\u00dfnahmen werden gefordert und was passiert bei einer \u00dcberpr\u00fcfung?\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.activemind.legal\/de\/guides\/trbs-1115-teil-1\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"TRBS 1115 Teil 1 \u2013 die novellierte Regel f\u00fcr Anlagenbetreiber | activeMind.legal\" \/>\n<meta property=\"og:description\" content=\"Wer ist von der TRBS 1115 Teil 1 betroffen, welche Cybersicherheitsma\u00dfnahmen werden gefordert und was passiert bei einer \u00dcberpr\u00fcfung?\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.activemind.legal\/de\/guides\/trbs-1115-teil-1\/\" \/>\n<meta property=\"og:site_name\" content=\"activeMind.legal\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-21T10:07:43+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-21T10:13:21+00:00\" \/>\n<meta name=\"author\" content=\"David Weihbrecht\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"David Weihbrecht\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"15 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/trbs-1115-teil-1\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/trbs-1115-teil-1\\\/\"},\"author\":{\"name\":\"David Weihbrecht\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#\\\/schema\\\/person\\\/c91409a16ac0a5095ca231b0ba5e2e0e\"},\"headline\":\"TRBS 1115 Teil 1 \u2013 die novellierte Regel f\u00fcr Anlagenbetreiber\",\"datePublished\":\"2026-09-21T10:07:43+00:00\",\"dateModified\":\"2026-09-21T10:13:21+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/trbs-1115-teil-1\\\/\"},\"wordCount\":2778,\"publisher\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#organization\"},\"articleSection\":[\"OT Security\"],\"inLanguage\":\"de-DE\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/trbs-1115-teil-1\\\/\",\"url\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/trbs-1115-teil-1\\\/\",\"name\":\"TRBS 1115 Teil 1 \u2013 die novellierte Regel f\u00fcr Anlagenbetreiber | activeMind.legal\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#website\"},\"datePublished\":\"2026-09-21T10:07:43+00:00\",\"dateModified\":\"2026-09-21T10:13:21+00:00\",\"description\":\"Wer ist von der TRBS 1115 Teil 1 betroffen, welche Cybersicherheitsma\u00dfnahmen werden gefordert und was passiert bei einer \u00dcberpr\u00fcfung?\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/trbs-1115-teil-1\\\/#breadcrumb\"},\"inLanguage\":\"de-DE\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/trbs-1115-teil-1\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/trbs-1115-teil-1\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"TRBS 1115 Teil 1\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/\",\"name\":\"activeMind.legal\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de-DE\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#organization\",\"name\":\"activeMind.legal\",\"alternateName\":\"activeMind.legal Rechtsanwaltsgesellschaft mbH\",\"url\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.activemind.legal\\\/wp-content\\\/uploads\\\/activeMind-legal_logo.svg\",\"contentUrl\":\"https:\\\/\\\/www.activemind.legal\\\/wp-content\\\/uploads\\\/activeMind-legal_logo.svg\",\"caption\":\"activeMind.legal\"},\"image\":{\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/#\\\/schema\\\/person\\\/c91409a16ac0a5095ca231b0ba5e2e0e\",\"name\":\"David Weihbrecht\",\"url\":\"https:\\\/\\\/www.activemind.legal\\\/de\\\/guides\\\/author\\\/davidweihbrecht\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"TRBS 1115 Teil 1 \u2013 die novellierte Regel f\u00fcr Anlagenbetreiber | activeMind.legal","description":"Wer ist von der TRBS 1115 Teil 1 betroffen, welche Cybersicherheitsma\u00dfnahmen werden gefordert und was passiert bei einer \u00dcberpr\u00fcfung?","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.activemind.legal\/de\/guides\/trbs-1115-teil-1\/","og_locale":"de_DE","og_type":"article","og_title":"TRBS 1115 Teil 1 \u2013 die novellierte Regel f\u00fcr Anlagenbetreiber | activeMind.legal","og_description":"Wer ist von der TRBS 1115 Teil 1 betroffen, welche Cybersicherheitsma\u00dfnahmen werden gefordert und was passiert bei einer \u00dcberpr\u00fcfung?","og_url":"https:\/\/www.activemind.legal\/de\/guides\/trbs-1115-teil-1\/","og_site_name":"activeMind.legal","article_published_time":"2026-09-21T10:07:43+00:00","article_modified_time":"2026-09-21T10:13:21+00:00","author":"David Weihbrecht","twitter_card":"summary_large_image","twitter_misc":{"Written by":"David Weihbrecht","Est. reading time":"15 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.activemind.legal\/de\/guides\/trbs-1115-teil-1\/#article","isPartOf":{"@id":"https:\/\/www.activemind.legal\/de\/guides\/trbs-1115-teil-1\/"},"author":{"name":"David Weihbrecht","@id":"https:\/\/www.activemind.legal\/de\/#\/schema\/person\/c91409a16ac0a5095ca231b0ba5e2e0e"},"headline":"TRBS 1115 Teil 1 \u2013 die novellierte Regel f\u00fcr Anlagenbetreiber","datePublished":"2026-09-21T10:07:43+00:00","dateModified":"2026-09-21T10:13:21+00:00","mainEntityOfPage":{"@id":"https:\/\/www.activemind.legal\/de\/guides\/trbs-1115-teil-1\/"},"wordCount":2778,"publisher":{"@id":"https:\/\/www.activemind.legal\/de\/#organization"},"articleSection":["OT Security"],"inLanguage":"de-DE"},{"@type":"WebPage","@id":"https:\/\/www.activemind.legal\/de\/guides\/trbs-1115-teil-1\/","url":"https:\/\/www.activemind.legal\/de\/guides\/trbs-1115-teil-1\/","name":"TRBS 1115 Teil 1 \u2013 die novellierte Regel f\u00fcr Anlagenbetreiber | activeMind.legal","isPartOf":{"@id":"https:\/\/www.activemind.legal\/de\/#website"},"datePublished":"2026-09-21T10:07:43+00:00","dateModified":"2026-09-21T10:13:21+00:00","description":"Wer ist von der TRBS 1115 Teil 1 betroffen, welche Cybersicherheitsma\u00dfnahmen werden gefordert und was passiert bei einer \u00dcberpr\u00fcfung?","breadcrumb":{"@id":"https:\/\/www.activemind.legal\/de\/guides\/trbs-1115-teil-1\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.activemind.legal\/de\/guides\/trbs-1115-teil-1\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.activemind.legal\/de\/guides\/trbs-1115-teil-1\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.activemind.legal\/de\/"},{"@type":"ListItem","position":2,"name":"TRBS 1115 Teil 1"}]},{"@type":"WebSite","@id":"https:\/\/www.activemind.legal\/de\/#website","url":"https:\/\/www.activemind.legal\/de\/","name":"activeMind.legal","description":"","publisher":{"@id":"https:\/\/www.activemind.legal\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.activemind.legal\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/www.activemind.legal\/de\/#organization","name":"activeMind.legal","alternateName":"activeMind.legal Rechtsanwaltsgesellschaft mbH","url":"https:\/\/www.activemind.legal\/de\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/www.activemind.legal\/de\/#\/schema\/logo\/image\/","url":"https:\/\/www.activemind.legal\/wp-content\/uploads\/activeMind-legal_logo.svg","contentUrl":"https:\/\/www.activemind.legal\/wp-content\/uploads\/activeMind-legal_logo.svg","caption":"activeMind.legal"},"image":{"@id":"https:\/\/www.activemind.legal\/de\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.activemind.legal\/de\/#\/schema\/person\/c91409a16ac0a5095ca231b0ba5e2e0e","name":"David Weihbrecht","url":"https:\/\/www.activemind.legal\/de\/guides\/author\/davidweihbrecht\/"}]}},"_links":{"self":[{"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/posts\/24594","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/users\/51"}],"replies":[{"embeddable":true,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/comments?post=24594"}],"version-history":[{"count":5,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/posts\/24594\/revisions"}],"predecessor-version":[{"id":24601,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/posts\/24594\/revisions\/24601"}],"wp:attachment":[{"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/media?parent=24594"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/categories?post=24594"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.activemind.legal\/de\/wp-json\/wp\/v2\/tags?post=24594"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}