# Was ist North American Electric Reliability Corporation Critical Infrastructure Protection (NERC CIP)?

> North American Electric Reliability Corporation Critical Infrastructure Protection (NERC CIP) bezeichnet eine Familie verbindlicher Zuverlässigkeitsstandards zur Sicherheit des Bulk Electric System in Nordamerika.

- Kanonische URL: https://yellowcube.eu/de/glossary/north-american-electric-reliability-corporation-critical-infrastructure-protection/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Die Standards stellen Anforderungen an registrierte Einheiten und anwendbare Bulk-Electric-System-Cybersysteme, -Assets und -Informationen entsprechend definierten Funktionen, Kategorisierungsregeln, jurisdiktionellen Genehmigungen und wirksamen Versionen.

Die CIP-Familie deckt Themen wie Asset-Kategorisierung, Management-Kontrollen, Personal und Schulung, elektronische und physische Perimeter, Systemsicherheit, Incident Response, Wiederherstellung, Konfigurations- und Schwachstellenbewertung, Informationsschutz, Leitstellen-Kommunikation und Lieferketten-Risikomanagement ab. Anforderungen, Maße und Nachweise unterscheiden sich je nach Standard und Impact-Kategorie.

### Wichtigste Punkte

- **Anwendbarkeit bestimmen:** Die registrierten Funktionen der Einheit, Einrichtungen, Bulk-Electric-System-Assets, Cybersystem-Kategorisierung, anwendbare Anforderungen, Ausnahmen und jurisdiktionsspezifische Wirksamkeitstermine feststellen.
- **Das Programm betreiben:** Verantwortliche Rollen zuweisen, geforderte Kontrollen implementieren, Nachweise aufbewahren, Ausnahmen managen, Wiederherstellung und Reaktion testen sowie revidierte Standards und Umsetzungspläne verfolgen.
- **Zuverlässigkeit schützen:** Cybersicherheitsentscheidungen mit Betriebssicherheit und Zuverlässigkeit abstimmen; eine dringende Sicherheitsänderung kann unannehmbares Netzrisiko erzeugen, wenn ingenieurtechnische Folgen ignoriert werden.
- **Wichtige Einschränkung:** NERC CIP gilt nicht für jede Elektrizitätsorganisation, jedes Gerät oder Netzwerk und ist kein vollständiges Cybersicherheits-Rahmenwerk. Die Erfüllung anwendbarer Anforderungen belegt nicht, dass jede wesentliche Bedrohung oder jede Nicht-Bulk-Electric-System-Abhängigkeit kontrolliert ist.

### Verwandte Begriffe

[OT-Sicherheit](<https://yellowcube.eu/de/glossary/operational-technology-security/>) · [Industrial Control System (ICS)](<https://yellowcube.eu/de/glossary/industrial-control-system/>) · [Supervisory Control and Data Acquisition (SCADA)](<https://yellowcube.eu/de/glossary/supervisory-control-and-data-acquisition/>) · [Supply-Chain-Sicherheit](<https://yellowcube.eu/de/glossary/supply-chain-security/>) · [Cyber-Resilienz](<https://yellowcube.eu/de/glossary/cyber-resilience/>)

### Quellen

[NERC, Critical Infrastructure Protection Reliability Standards](https://www.nerc.com/standards/reliability-standards/cip) · [NERC, Reliability Standards](https://www.nerc.com/standards/reliability-standards) · [U.S. Federal Energy Regulatory Commission, Electric Reliability](https://www.ferc.gov/electric-reliability)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

