NIS2-RichtlinieNoch viele Punkte offen

[31.07.2025] Der Kabinettsbeschluss zur Umsetzung der NIS2-Richtlinie wird in der Branche begrüßt. Verbände wie Bitkom, eco und BREKO mahnen jedoch Nachbesserungen an. Im Bundestag komme es nun darauf an, unklare Punkte zu klären und die Umsetzung zügig und rechtssicher abzuschließen.
EU-Flagge mit einmontiertem Schloss-Icon.

Der Gesetzentwurf zur nationalen Umsetzung der europäischen NIS2-Richtlinie wurde beschlossen.

(Bildquelle: pixinoo/123rf.com)

Gestern (30. Juli 2025) hat das Bundeskabinett den Gesetzentwurf zur Umsetzung der EU-Richtlinie NIS2 beschlossen (wir berichteten). Ziel der europäischen Vorgabe ist es, ein einheitlich hohes Niveau an Cybersicherheit in der EU zu schaffen. Nun soll diese Anforderung in deutsches Recht überführt und zugleich das Informationssicherheitsmanagement in der Bundesverwaltung neu geregelt werden. Fachverbände loben den überfälligen Schritt, kritisieren aber Lücken und offene Fragen, die im parlamentarischen Verfahren geklärt werden müssten. Ulrich Plate, Leiter der Kompetenzgruppe KRITIS beim Verband der Internetwirtschaft, eco, betont: „Die eigentliche Arbeit beginnt erst jetzt, im parlamentarischen Verfahren.“ Dort werde sich zeigen, ob die Bundesregierung bereit sei, bei Ausnahmen, Zuständigkeiten und Übergangsfristen für Klarheit zu sorgen.

Keine Ausnahmen für die Verwaltung

Der Digitalverband Bitkom sieht in dem Kabinettsbeschluss einen Fortschritt. Die Richtlinie könne sowohl für europaweit einheitliche Regeln sorgen als auch die Sicherheitslage insgesamt verbessern, so der Bitkom-Präsident Ralf Wintergerst. Entscheidend sei jedoch, dass Deutschland die Vorgaben „eins zu eins“ umsetze und keine nationalen Sonderwege gehe. Gerade Unternehmen bräuchten verlässliche und einheitliche Rahmenbedingungen in der EU. Kritisch bewertet der Bitkom, dass die Bundesverwaltung offenbar von den strengeren Anforderungen der Richtlinie ausgenommen bleiben soll. Das sei ein falsches Signal: „Gerade der Bund und die öffentliche Verwaltung sollten und müssen Vorreiter bei der Cybersicherheit sein“, so Wintergerst.

Unklar sei außerdem, welche Unternehmen genau unter den Anwendungsbereich der Richtlinie fallen – insbesondere dann, wenn nur ein Teil ihrer Tätigkeit kritische Funktionen betrifft. Auch fehle bislang eine erkennbare Abstimmung mit der europäischen CER-Richtlinie zur physischen Resilienz kritischer Einrichtungen. Der Verband fordert daher, das parlamentarische Verfahren zur Klärung dieser Punkte zu nutzen. Angesichts der bereits laufenden EU-Vertragsverletzungsverfahren gegen Deutschland müsse das Gesetz unmittelbar nach der Sommerpause verabschiedet werden.

Klärungsbedarf bei Ausnahmen und Zuständigkeiten

Auch der Internetwirtschaftsverband eco begrüßt den Kabinettsbeschluss. KRITIS-Experte Ulrich Plate nennt die Entscheidung überfällig. Die Richtlinie sei ein notwendiger Impuls für die strukturelle Modernisierung Kritischer Infrastrukturen. Ähnlich wie der Bitkom betont auch der eco, dass der nun beschlossene Entwurf zahlreiche offene Fragen lasse. Besonders problematisch sei die geplante Ausnahme für Unternehmen mit angeblich „vernachlässigbarer“ kritischer Tätigkeit. Diese könne sich vor dem Europäischen Gerichtshof als unhaltbar erweisen. Plate fordert daher mehr Klarheit zu Zuständigkeiten, Übergangsfristen und Ausnahmen – und warnt vor einem „regulatorischen Flickenteppich“, falls Mitgliedstaaten wie Deutschland ihre Umsetzung nicht konsequent auf europäische Harmonisierung ausrichten.

Rechtssicherheit für die Telekommunikationsbranche

Positiv äußert sich der Bundesverband Breitbandkommunikation (BREKO). Geschäftsführer Stephan Albers sieht im Gesetz einen wichtigen Schritt für mehr Sicherheit und Rechtsklarheit in der Telekommunikationsbranche. Die betroffenen Unternehmen könnten damit die bereits begonnenen Umsetzungen auf verlässlicher Grundlage fortsetzen. Die EU-weiten Mindeststandards schafften nicht nur ein angemessenes Schutzniveau, sondern auch Rechtssicherheit bei Haftungsfragen. Kritik übt BREKO allerdings an der vorgesehenen Regelung zu sogenannten kritischen Komponenten. Der Gesetzentwurf ermögliche Untersagungen nicht nur bei 5G-, sondern auch bei Glasfaserkomponenten – selbst wenn diese bereits im Betrieb seien. Das werfe für Unternehmen Rechts- und Investitionsrisiken auf. BREKO fordert eine Überarbeitung, um Bürokratie zu vermeiden und Rechtssicherheit herzustellen.





Weitere Meldungen und Beiträge aus dem Bereich: IT-Sicherheit
Nahaufnahme weibliche Hände an einer Tastatur
bericht

Berlin: Cyber-Angriff auf das Landesnetz

[19.08.2026] Nach einem IT-Vorfall wurden zwei Berliner Senatsverwaltungen vom Landesnetz getrennt und sind offenbar weitgehend arbeitsunfähig. Wohngeld-Auszahlungen könnten sich verzögern, Online-Anträge auf Briefwahl sind wegen der laufenden Sicherheitsanalysen derzeit nicht möglich. mehr...

Mitarbeiter in Warnweste bedient ein Tablet in einer industriellen Produktionsumgebun.

Materna Virtual Solution: Kooperation mit Wire

[14.08.2026] Materna Virtual Solution und Wire wollen ihre Lösungen für mobiles Arbeiten miteinander verbinden. Im Mittelpunkt stehen die Container-App SecurePIM und die Kommunikationsplattform Wire. Die gemeinsame Lösung soll je nach Anforderung Sicherheitsniveaus bis Verschlusssache – Nur für den Dienstgebrauch (VS-NfD) unterstützen. mehr...

Bundeskabinett am großen, ovalen Tagungstisch

BMDS: Bundesverwaltung stellt Cyber-Schutz neu auf

[23.07.2026] Mit dem neuen Programm CyberGovSecure will der Bund den Schutz seiner Verwaltung zentraler steuern und dringende Sicherheitsmaßnahmen schneller umsetzen. Strategische Vorgaben soll ein neuer Lenkungskreis unter Führung des Digitalministeriums festlegen. mehr...

Berlin: Engere Zusammenarbeit mit dem BSI

[14.07.2026] Berlin und das BSI wollen bei der Abwehr von Cyber-Angriffen enger zusammenarbeiten. Die Vereinbarung setzt einen Punkt der Cyber-Sicherheitsstrategie für Deutschland um. Ähnliche Kooperationen bestehen bereits mit mehreren Ländern. mehr...

Symbolbild

Sachsen-Anhalt: Cyber-Sicherheitsstrategie vorgestellt

[08.07.2026] Sachsen-Anhalt kommt der Umsetzung der NIS2-Richtlinie einen Schritt näher. Die neue Cyber-Sicherheitsstrategie beschreibt, wie das Land verbindliche Vorgaben für Netz- und Informationssicherheit umsetzen und seine digitale Widerstandsfähigkeit stärken will. mehr...

Der designierte BfDI Moritz Hennemann im Porträt vor Bücherregal mit Gesetzestexten.

Datenschutz: Amt des BfDI neu besetzt

[01.07.2026] Ab Oktober übernimmt Moritz Hennemann das Amt des BfDI. Der Freiburger Rechtswissenschaftler mit Schwerpunkt Informationsrecht folgt auf Louisa Specht-Riemenschneider, die ihren Rückzug aus gesundheitlichen Gründen bereits im März angekündigt hatte. mehr...

Gruppenfoto vor weißer Wand im Sommerlicht

Baden-Württemberg: Sicherheitsarchitektur im Fokus

[30.06.2026] Wie kann die Cyber-Sicherheit in Baden-Württemberg nachhaltig gestärkt werden? Diese Frage stand im Mittelpunkt des Antrittsbesuchs von CDO Ronja Kemmer bei der Cybersicherheitsagentur Baden-Württemberg. mehr...

Cartoon: Ein Hacker, der an einem Computer vertrauliche Daten und persönliche Informationen stiehlt.

Brandenburg: Zugangsdaten-Klau erkennen

[26.06.2026] Entwendete Log-in-Daten gehören zu den wichtigen Einfallstoren für Cyber-Angriffe. Ist bekannt, dass dienstliche E-Mail-Adressen oder Passwörter in Datenlecks vorkommen, können Behörden Accounts sichern und Folgeschäden eingrenzen. Brandenburg führt nun ein Tool ein, das prüft, ob Zugangsdaten kompromittiert sind. mehr...

Blick vom Spreeufer auf das Reichstagsgebäude.

Bundestag: Mehr Befugnisse fürs BSI

[25.06.2026] Am Freitag wird der „Entwurf eines Gesetzes zur Stärkung der Cyber-Sicherheit“ erstmals in den Bundestag eingebracht. Unter anderem soll das BSI zusätzliche Möglichkeiten erhalten, die Resilienz der Informationstechnik der Bundesverwaltung im Cyber-Raum zu erhöhen und die Erkenntnislage zu verbessern. mehr...

Bild in kühlen Blautönen: junger Mann in Büroumgebung, nachdenkliche Pose, überlagert mit IT-Icons

CSBW: Neues Handbuch für IT-Notfälle

[25.06.2026] Für Verwaltungen bestehen jederzeit Risiken für Sicherheitsvorfälle und Datenschutzverletzungen – mit möglichen schweren Folgen. Die Cybersicherheitsagentur Baden-Württemberg unterstützt Land und Kommunen mit neuen Angeboten, ein belastbares Informationssicherheits-Managementsystem aufzubauen. mehr...

Schleswig-Holstein: Engere Zusammenarbeit mit dem BSI

[17.06.2026] Schleswig-Holstein und das BSI wollen bei der Cyber-Sicherheit enger zusammenarbeiten. Die neue Vereinbarung soll die Abwehr digitaler Angriffe auf Land und Kommunen stärken und fügt sich in ein größeres Maßnahmenpaket des Landes ein. mehr...

Angeschnittenes Bild eines Mannes in weißem Arztkittel, der an einem Tisch in einem hellen Büro auf seinem Laptop tippt.

Sachsen-Anhalt/Schleswig-Holstein: Resilienz und Effizienz für den ÖGD

[10.06.2026] Sachsen-Anhalt und Schleswig-Holstein haben eine Kooperationsvereinbarung geschlossen, um die IT-Sicherheit im Öffentlichen Gesundheitsdienst (ÖGD) zu stärken. Die Länder entwickeln gemeinsam E-Learning-Angebote, die digitale Kompetenzen der Mitarbeitenden verbessern und Einrichtungen widerstandsfähiger gegen Cyber-Risiken machen sollen. mehr...

Symbolbild

Schleswig-Holstein: Maßnahmenpaket für Cyber-Sicherheit

[28.05.2026] Schleswig-Holstein baut die Cyber-Sicherheit für Land und Kommunen aus. Zum Schutzschirm gehören unter anderem ein erweitertes Schwachstellenmanagement, mobile IT für Krisenlagen und Vor-Ort-Supportteams. Digitale souveräne Arbeitsplätze und IT-Infrastruktur sichern Behörden weiter ab. mehr...

HPI: Konferenz zur Cyber-Sicherheit

[21.05.2026] Das Hasso-Plattner-Institut richtet im Juni erneut die Potsdamer Konferenz für Nationale CyberSicherheit aus. Im Mittelpunkt stehen hybride Bedrohungen, KI und der Schutz Kritischer Infrastrukturen in einer angespannten geopolitischen Lage. mehr...

2 Personen halten Vertrag_Koop_Meck-Pomm_BSI

Cyber-Sicherheit: BSI und Mecklenburg-Vorpommern kooperieren

[19.05.2026] Im Bereich der Cyber-Sicherheit arbeiten das Bundesamt für Sicherheit in der Informationstechnik (BSI) und das Land Mecklenburg-Vorpommern künftig enger zusammen. Eine entsprechende Vereinbarung wurde auf der Digitalministerkonferenz unterzeichnet. mehr...