CybersicherheitStellungnahmen zum NIS2-Umsetzungsgesetz

An der geplanten Umsetzung der NIS2-Richtlinie gab es viel Kritik von Expertinnen und Experten.
(Bildquelle: Coloures-Pic/stock.adobe.com)
Der von der Bundesregierung vorgelegte Gesetzentwurf zur Umsetzung der NIS2-Richtlinie der EU, der zugleich der „Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung“ dienen soll, ist bei einer öffentlichen Anhörung des Innenausschusses auf Kritik gestoßen. Ziel der NIS2-Richtlinie ist laut Bundesregierung die Einführung verbindlicher Maßnahmen für Verwaltung und Wirtschaft, mit denen in der gesamten Europäischen Union ein hohes gemeinsames Cybersicherheitsniveau sichergestellt werden soll. Die Sachverständigen waren sich einig, dass eine Umsetzung der NIS2-Richtlinie zügig erfolgen müsse. Insbesondere die Ausnahmeregelungen für staatliche Verwaltungen stießen jedoch auf Widerspruch. Gleichzeitig wurde eine bessere Verzahnung des NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetzes mit dem KRITIS-Dachgesetz sowie eine Klarstellung der Rolle des Bundesamts für Sicherheit in der Informationstechnik (BSI) gefordert.
Fehlende Harmonisierung
Ein weiterer Kritikpunkt betraf die unterschiedliche Umsetzungen der NIS2-Richtlinie in den Mitgliedstaaten. Effektive Reaktionen auf Cyberangriffe würden so erschwert, sagte Boris Eisengräber, Leiter Cyber Security des Software-Unternehmens Schwarz Digits. Ein effektives Cybersicherheitsniveau könne nicht allein durch das BSI oder die jeweiligen Sicherheitsfunktionen in Unternehmen gewährleistet werden. Dies sei vielmehr eine gesamtgesellschaftliche Aufgabe. Der Ausschluss staatlicher Stellen und Behörden im Gesetz sei daher der falsche Weg und schwäche die staatliche Vorbildfunktion und das einheitliche Cybersicherheitsniveau. Sven Herpig, Lead Cybersecurity Policy and Resilience interface beim Verein Tech analysis and policy ideas for Europe, sprach von einer fragmentierte IT-Sicherheitsregulierung, die nun neben einer fragmentierten IT-Sicherheitsarchitektur und einer fragmentierten Cybersicherheitsstrategie in Deutschland stehe.
BSI nicht genügend gestärkt
Ein weiterer Hauptkritikpunkt betrifft die künftige Rolle des Bundesamts für Sicherheit in der Informationstechnik. Die im Koalitionsvertrag festgeschriebene unabhängigere Aufstellung des BSI werde mit dem Gesetzentwurf nicht angegangen, die Rolle der Behörde im nationalen Verwaltungsgefüge bleibe unklar – und das, obwohl das BSI nicht nur in seiner Rolle als Zentralstelle für Cybersicherheit einen massiven weiteren Ausbau erfahren solle, sondern mit NIS2 auch zahlreiche weitere Befugnisse erhalten werde, moniert etwa Dennis-Kenji Kipker von der Universität Bremen.
BSI-Präsidentin Claudia Plattner verwies auf die anhaltend hohe Bedrohungslage im Cyberraum – insbesondere für Kritische Infrastrukturen, Bundesverwaltungen und politische Institutionen. „Cybersicherheit ist inzwischen nationale Sicherheit. Und die braucht das Gesetz dringend“, sagte Plattner. Gleichwohl gebe es Nachbesserungsbedarf. So müssten aus Plattners Sicht IT-Sicherheitsvorgaben für alle Bereiche der Bundesverwaltung gleichermaßen gelten. Die aktuell formulierten Ausnahmen für Bundesbehörden könne man sich nicht leisten. Plattner sprach sich zudem dafür aus, einen starken Chief Information Security Officer (CISO Bund) als zentralen Koordinator beim BSI anzusiedeln.
• Detaillierter Bericht mit allen Experten-Stellungnahmen
IT-Planungsrat: Deutschland-Stack kommt
[19.03.2026] Der IT-Planungsrat hat sich auf seiner aktuellen Sitzung auf den Aufbau des Deutschland-Stacks als verbindlichen Plattformkern unter Federführung des Bundes, ein gemeinsames Portfolio mit klaren Prioritäten und eine neue föderale Steuerung verständigt. mehr...
Schleswig-Holstein: Digitalstrategie 2026 vorgestellt
[18.03.2026] Schleswig-Holstein hat seine neue Digitalstrategie beschlossen. Erstmalig waren zentrale Partner aus Kommunen und Zivilgesellschaft systematisch in den Strategieprozess eingebunden, um einen breiten gesellschaftlichen Ansatz zu ermöglichen. mehr...
Baden-Württemberg: Gemeinsam schneller digital
[17.03.2026] In Baden-Württemberg haben Land und Kommunen eine neue – die inzwischen dritte – E-Government-Vereinbarung unterzeichnet. Das Land will den Roll-out von Verwaltungsleistungen in den Kommunen mit weiteren zehn Millionen Euro finanzieren. mehr...
Thüringen: Land unterstützt Kommunen intensiv
[16.03.2026] Ein neuer Prüfbericht des Thüringer Rechnungshofs sieht beträchtliche Defizite bei der OZG-Umsetzung und der Digitalisierung der kommunalen Verwaltung. In einer Stellungnahme erläutert das Digitalministerium, wie das Land Kommunen unterstützt. mehr...
Brandenburg: Im Dialog mit Estland
[13.03.2026] Zentrale Fragen der digitalen Verwaltungstransformation diskutierte Brandenburgs Justiz- und Digitalminister Benjamin Grimm mit seiner estnischen Amtskollegin Liisa-Ly Pakosta bei deren Besuch in Potsdam. Es ging um Dateninfrastruktur, KI, Cyber-Sicherheit und digitale Souveränität. mehr...
Mecklenburg-Vorpommern: Staatsmodernisierung als Demokratieprojekt
[12.03.2026] Auf Grundlage der Ende vergangenen Jahres von Bund und Ländern vereinbarten Föderalen Modernisierungsagenda hat das Land Mecklenburg-Vorpommern jetzt 237 Maßnahmen zur Staatsmodernisierung beschlossen. Ziel sei es, damit auch die Zustimmung zur Demokratie insgesamt zu stärken, so Finanz- und Digitalisierungsminister Heiko Geue. mehr...
Niedersachsen: Neuer Landes-CIO
[11.03.2026] Um die Digitalisierung im Land schneller voranzubringen, hat Niedersachsen bereits im letzten Herbst die Bündelung von Kompetenzen im Innenministerium beschlossen. Nun hat die damals geschaffene Abteilung 4 eine neue Leitung – und das Land damit auch einen neuen Chief Information Officer. mehr...
Bundesratsinitiative: Entlastungspaket für die Sozialverwaltung
[06.03.2026] Die Sozialverwaltungen stehen vor wachsenden Anforderungen – bei gleichzeitig begrenzten personellen Ressourcen. Um Verfahren zu vereinfachen und Abläufe stärker zu digitalisieren, bringt Hamburg gemeinsam mit weiteren Ländern ein Entlastungspaket mit 24 Maßnahmen in den Bundesrat ein. mehr...
Sachsen: Zweites Bürokratieentlastungspaket beschlossen
[05.03.2026] Die sächsische Staatsregierung hat ein zweites Bürokratieentlastungspaket beschlossen. Mit mehr als 30 konkreten Maßnahmen sollen Berichtspflichten reduziert und Planungs- sowie Genehmigungsverfahren beschleunigt werden. Zugleich sollen die Bedingungen für Investitionen verbessert werden. mehr...
NExT/DigitalService: Nachhaltige Verwaltungsmodernisierung
[04.03.2026] Eine gemeinsame Veröffentlichung von NExT und dem DigitalService des Bundes zeigt Wege zu einer wirksamen Verwaltungsdigitalisierung. Dabei wird deutlich: Nachhaltige Effekte und eine echte Digitalrendite entstehen vor allem durch die gezielte Modernisierung der Verwaltungsstrukturen. mehr...
Thüringen: Digitalkabinett beschließt KI-Strategie
[27.02.2026] Das Thüringer Digitalkabinett hat die KI-Strategie für die Landesverwaltung beschlossen, mit der Prozesse und Antragsverfahren für die Bürger beschleunigt werden sollen. Weitere Beschlüsse betreffen eine engere Zusammenarbeit mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI) und die ThüringenApp. mehr...
Hessen: Land und Kommunen gestalten Zukunft
[19.02.2026] In Hessen haben das Land und die Kommunalen Spitzenverbände den Zukunftspakt vereinbart, um die kommunale Selbstverwaltung zu stärken. Dies soll durch den Abbau bürokratischer Lasten, eine faire Finanzierung und engere Zusammenarbeit der Ebenen bei der Digitalisierung erreicht werden. mehr...
OSBA: Microsoft-Lizenzen haben hohen Preis
[18.02.2026] Die Lizenzkosten der Bundesverwaltung für Microsoft-Produkte steigen seit Jahren, inzwischen liegen sie bei rund einer halben Milliarde Euro. Diese Mittel fehlen für die Modernisierung des Staates, beklagt die OSBA. Stärkere Investitionen in Open Source hingegen unterstützen wichtige digitalpolitische Ziele. mehr...
Baden-Württemberg: Online-Parteiencheck zur Landtagswahl
[16.02.2026] Zur Landtagswahl in Baden-Württemberg gehen zwei interaktive Entscheidungshilfen online. Der Bitkomat klopft die wichtigsten Themen der baden-württembergischen Digitalpolitik ab und bietet den Wählerinnen und Wählern eine Entscheidungshilfe, der Wahl-O-Mat widmet sich verschiedenen Politikfeldern. mehr...
Thüringen: Ein Jahr Bürokratiemelder
[13.02.2026] Zwölf Monate nach dem Start des Thüringer Bürokratiemelders zieht die Landesregierung eine positive Bilanz. Seit Februar 2025 sind über 500 Hinweise eingegangen. Manche Meldungen haben bereits konkrete Reformen angestoßen – etwa in den Bereichen BAföG, Baurecht und Once Only. mehr...














