CybersicherheitStellungnahmen zum NIS2-Umsetzungsgesetz

An der geplanten Umsetzung der NIS2-Richtlinie gab es viel Kritik von Expertinnen und Experten.
(Bildquelle: Coloures-Pic/stock.adobe.com)
Der von der Bundesregierung vorgelegte Gesetzentwurf zur Umsetzung der NIS2-Richtlinie der EU, der zugleich der „Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung“ dienen soll, ist bei einer öffentlichen Anhörung des Innenausschusses auf Kritik gestoßen. Ziel der NIS2-Richtlinie ist laut Bundesregierung die Einführung verbindlicher Maßnahmen für Verwaltung und Wirtschaft, mit denen in der gesamten Europäischen Union ein hohes gemeinsames Cybersicherheitsniveau sichergestellt werden soll. Die Sachverständigen waren sich einig, dass eine Umsetzung der NIS2-Richtlinie zügig erfolgen müsse. Insbesondere die Ausnahmeregelungen für staatliche Verwaltungen stießen jedoch auf Widerspruch. Gleichzeitig wurde eine bessere Verzahnung des NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetzes mit dem KRITIS-Dachgesetz sowie eine Klarstellung der Rolle des Bundesamts für Sicherheit in der Informationstechnik (BSI) gefordert.
Fehlende Harmonisierung
Ein weiterer Kritikpunkt betraf die unterschiedliche Umsetzungen der NIS2-Richtlinie in den Mitgliedstaaten. Effektive Reaktionen auf Cyberangriffe würden so erschwert, sagte Boris Eisengräber, Leiter Cyber Security des Software-Unternehmens Schwarz Digits. Ein effektives Cybersicherheitsniveau könne nicht allein durch das BSI oder die jeweiligen Sicherheitsfunktionen in Unternehmen gewährleistet werden. Dies sei vielmehr eine gesamtgesellschaftliche Aufgabe. Der Ausschluss staatlicher Stellen und Behörden im Gesetz sei daher der falsche Weg und schwäche die staatliche Vorbildfunktion und das einheitliche Cybersicherheitsniveau. Sven Herpig, Lead Cybersecurity Policy and Resilience interface beim Verein Tech analysis and policy ideas for Europe, sprach von einer fragmentierte IT-Sicherheitsregulierung, die nun neben einer fragmentierten IT-Sicherheitsarchitektur und einer fragmentierten Cybersicherheitsstrategie in Deutschland stehe.
BSI nicht genügend gestärkt
Ein weiterer Hauptkritikpunkt betrifft die künftige Rolle des Bundesamts für Sicherheit in der Informationstechnik. Die im Koalitionsvertrag festgeschriebene unabhängigere Aufstellung des BSI werde mit dem Gesetzentwurf nicht angegangen, die Rolle der Behörde im nationalen Verwaltungsgefüge bleibe unklar – und das, obwohl das BSI nicht nur in seiner Rolle als Zentralstelle für Cybersicherheit einen massiven weiteren Ausbau erfahren solle, sondern mit NIS2 auch zahlreiche weitere Befugnisse erhalten werde, moniert etwa Dennis-Kenji Kipker von der Universität Bremen.
BSI-Präsidentin Claudia Plattner verwies auf die anhaltend hohe Bedrohungslage im Cyberraum – insbesondere für Kritische Infrastrukturen, Bundesverwaltungen und politische Institutionen. „Cybersicherheit ist inzwischen nationale Sicherheit. Und die braucht das Gesetz dringend“, sagte Plattner. Gleichwohl gebe es Nachbesserungsbedarf. So müssten aus Plattners Sicht IT-Sicherheitsvorgaben für alle Bereiche der Bundesverwaltung gleichermaßen gelten. Die aktuell formulierten Ausnahmen für Bundesbehörden könne man sich nicht leisten. Plattner sprach sich zudem dafür aus, einen starken Chief Information Security Officer (CISO Bund) als zentralen Koordinator beim BSI anzusiedeln.
• Detaillierter Bericht mit allen Experten-Stellungnahmen
NKR: Modernisierungsagenda bleibt zu vorsichtig
[10.12.2025] Die föderale Modernisierungsagenda ist beschlossen. Der NKR sieht darin wichtige Impulse für leistungsfähigere Verwaltungen, kritisiert jedoch vertagte Reformhebel und fordert eine konsequente Umsetzung mit starker Einbindung der Kommunen. mehr...
Ministerpräsidentenkonferenz: Eine schnellere, digitalere Verwaltung
[08.12.2025] Auf der Konferenz der 16 Ministerpräsidentinnen und -präsidenten wurde ein 200-Maßnahmen-Paket für eine föderale Modernisierungsagenda beschlossen. Viele der Maßnahmen betreffen auch die Verwaltung und deren digitale Transformation. mehr...
BMDS: Wildwuchs der Bundes-IT zügeln
[05.12.2025] Das Bundesministerium für Digitales hat mit dem Zustimmungsvorbehalt ein wirkungsvolles Instrument erhalten, um Digitalprojekte und IT-Ausgaben über Ressortgrenzen hinweg zu steuern. So soll zentral für Kompatibilität, Effizienz und Einhaltung der strategischen Richtung gesorgt werden. mehr...
Sachsen-Anhalt: Zentrale Serviceagentur für Kommunen
[05.12.2025] Eine Machbarkeitsstudie aus Sachsen-Anhalt zeigt, dass eine zentrale Serviceagentur für Kommunen Verwaltungsabläufe beschleunigen und verbessern kann. Digitalministerin Lydia Hüskens kündigte an, dass ab 2026 sukzessive eine Unterstützungseinheit für Kommunen umgesetzt werden soll. mehr...
Berlin: Digitalisierungsschub für die Wirtschaftsverwaltung
[04.12.2025] Ein Jahr nach Vorstellung des Aktionskonzepts zur Verwaltungsdigitalisierung für die Berliner Wirtschaft zieht Wirtschaftssenatorin Franziska Giffey eine positive Bilanz. Vieles laufe schneller als geplant, der Digitale Wirtschaftsservice DIWI wächst und erste Medienbrüche in Gewerbeverfahren werden abgebaut. mehr...
Staatsmodernisierung: Konferenz vor der Konferenz
[03.12.2025] Mit einer „Konferenz für einen zukunftsfähigen Staat“ in Berlin wollte Nordrhein-Westfalens Ministerpräsident Hendrik Wüst die Weichen für die bevorstehende Ministerpräsidentenkonferenz stellen, deren zentrale Themen Bürokratieabbau und Staatsmodernisierung sein werden. mehr...
eco: Zu kleiner Etat für den digitalen Aufbruch
[02.12.2025] Im November einigte sich der Haushaltsausschuss auf den BMDS-Etat für 2026. Viel Spielraum hat das Digitalministerium dennoch nicht, moniert der Internetwirtschaftsverband eco. Die Gelder fließen größtenteils in längst geplante Vorhaben, Mittel für echte Innovationen wie etwa KI liegen bei anderen Häusern. mehr...
IT-Planungsrat: Wichtige Digitalvorhaben beschlossen
[27.11.2025] Der IT-Planungsrat hat bei seiner letzten Sitzung des Jahres zentrale Beschlüsse zur Verwaltungsdigitalisierung gefasst. Er konkretisiert die EUDI-Wallet-Anbindung, übernimmt den KI-Marktplatz MaKI, stärkt Open-Source-Beschaffung und verstetigt die EfA-Lenkungsgruppe. mehr...
Föderale Modernisierungsagenda: Jetzt muss gehandelt werden
[25.11.2025] Der Nationale Normenkontrollrat mahnt die in der Föderalen Modernisierungsagenda vorgesehene bessere Aufgabenbündelung mit Nachdruck an. Die Ministerien müssten dieses Projekt konsequent weiterverfolgen, um Effizienz und Entlastung der Kommunen zu sichern. mehr...
Digitalministerkonferenz: Verwaltung im Fokus
[25.11.2025] Auf der vierten Digitalministerkonferenz fassten die Digitalministerinnen und -minister der Länder zentrale Beschlüsse zur Staats- und Verwaltungsmodernisierung. Sie wollen den Deutschland-Stack vorantreiben, wollen „Digital Only“ verbindlich verankern und fordern Tempo bei der Registermodernisierung. mehr...
Registermodernisierung: NOOTS-Staatsvertrag verabschiedet
[24.11.2025] Das Gesetz zum Staatsvertrag über das Nationale Once-Only-Technical-System hat den Bundesrat passiert. Nach Angaben der Bundesregierung kommt damit die Registermodernisierung von Bund, Ländern und Kommunen voran. mehr...
EU-Summit: Das war der Gipfel zur europäischen Digitalen Souveränität
[20.11.2025] Der Gipfel für Europäische Digitale Souveränität brachte rund 1.000 Spitzenvertreterinnen und -vertreter aus Politik, Wirtschaft und Wissenschaft in Berlin zusammen. Das BMDS sieht darin den Startschuss für ein wettbewerbsfähigeres und souveräneres Europa. mehr...
Bund/BMDS: Der Digitalhaushalt steht
[17.11.2025] Der Haushaltsausschuss des Bundestags hat den Haushalt 2026 für das Bundesministerium für Digitales und Staatsmodernisierung mit einem Gesamtvolumen von rund 4,47 Milliarden Euro gebilligt. Damit verfügt das BMDS erstmalig über einen eigenen, vollständigen Einzelplan, hinzu kommen Mittel aus dem Sondervermögen. mehr...
Thüringen: Ärmel hoch für Bürokratierückbau
[14.11.2025] Die Thüringer Landesregierung hat das Erste Thüringer Entlastungsgesetz initiiert. Es soll Bürokratie abbauen, Verfahren digitalisieren und Kommunen, Wirtschaft sowie Bürgerinnen und Bürger entlasten. Der Landtag berät voraussichtlich noch im Dezember über das Gesetz. mehr...
Hamburg: Annika Busse ist die neue CIO
[10.11.2025] Annika Busse ist die neue CIO der Freien und Hansestadt Hamburg. Die bisherige stellvertretende Hamburg-CIO hat zum 1. November die Nachfolge von Jörn Riedel angetreten, der nach langjährigem Wirken in den Ruhestand verabschiedet wurde. mehr...














