CybersicherheitStellungnahmen zum NIS2-Umsetzungsgesetz

An der geplanten Umsetzung der NIS2-Richtlinie gab es viel Kritik von Expertinnen und Experten.
(Bildquelle: Coloures-Pic/stock.adobe.com)
Der von der Bundesregierung vorgelegte Gesetzentwurf zur Umsetzung der NIS2-Richtlinie der EU, der zugleich der „Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung“ dienen soll, ist bei einer öffentlichen Anhörung des Innenausschusses auf Kritik gestoßen. Ziel der NIS2-Richtlinie ist laut Bundesregierung die Einführung verbindlicher Maßnahmen für Verwaltung und Wirtschaft, mit denen in der gesamten Europäischen Union ein hohes gemeinsames Cybersicherheitsniveau sichergestellt werden soll. Die Sachverständigen waren sich einig, dass eine Umsetzung der NIS2-Richtlinie zügig erfolgen müsse. Insbesondere die Ausnahmeregelungen für staatliche Verwaltungen stießen jedoch auf Widerspruch. Gleichzeitig wurde eine bessere Verzahnung des NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetzes mit dem KRITIS-Dachgesetz sowie eine Klarstellung der Rolle des Bundesamts für Sicherheit in der Informationstechnik (BSI) gefordert.
Fehlende Harmonisierung
Ein weiterer Kritikpunkt betraf die unterschiedliche Umsetzungen der NIS2-Richtlinie in den Mitgliedstaaten. Effektive Reaktionen auf Cyberangriffe würden so erschwert, sagte Boris Eisengräber, Leiter Cyber Security des Software-Unternehmens Schwarz Digits. Ein effektives Cybersicherheitsniveau könne nicht allein durch das BSI oder die jeweiligen Sicherheitsfunktionen in Unternehmen gewährleistet werden. Dies sei vielmehr eine gesamtgesellschaftliche Aufgabe. Der Ausschluss staatlicher Stellen und Behörden im Gesetz sei daher der falsche Weg und schwäche die staatliche Vorbildfunktion und das einheitliche Cybersicherheitsniveau. Sven Herpig, Lead Cybersecurity Policy and Resilience interface beim Verein Tech analysis and policy ideas for Europe, sprach von einer fragmentierte IT-Sicherheitsregulierung, die nun neben einer fragmentierten IT-Sicherheitsarchitektur und einer fragmentierten Cybersicherheitsstrategie in Deutschland stehe.
BSI nicht genügend gestärkt
Ein weiterer Hauptkritikpunkt betrifft die künftige Rolle des Bundesamts für Sicherheit in der Informationstechnik. Die im Koalitionsvertrag festgeschriebene unabhängigere Aufstellung des BSI werde mit dem Gesetzentwurf nicht angegangen, die Rolle der Behörde im nationalen Verwaltungsgefüge bleibe unklar – und das, obwohl das BSI nicht nur in seiner Rolle als Zentralstelle für Cybersicherheit einen massiven weiteren Ausbau erfahren solle, sondern mit NIS2 auch zahlreiche weitere Befugnisse erhalten werde, moniert etwa Dennis-Kenji Kipker von der Universität Bremen.
BSI-Präsidentin Claudia Plattner verwies auf die anhaltend hohe Bedrohungslage im Cyberraum – insbesondere für Kritische Infrastrukturen, Bundesverwaltungen und politische Institutionen. „Cybersicherheit ist inzwischen nationale Sicherheit. Und die braucht das Gesetz dringend“, sagte Plattner. Gleichwohl gebe es Nachbesserungsbedarf. So müssten aus Plattners Sicht IT-Sicherheitsvorgaben für alle Bereiche der Bundesverwaltung gleichermaßen gelten. Die aktuell formulierten Ausnahmen für Bundesbehörden könne man sich nicht leisten. Plattner sprach sich zudem dafür aus, einen starken Chief Information Security Officer (CISO Bund) als zentralen Koordinator beim BSI anzusiedeln.
• Detaillierter Bericht mit allen Experten-Stellungnahmen
Rheinland-Pfalz: Zwischenbilanz zur Digitalisierung
[03.06.2025] Auf dem Strategietag in Worms zog Rheinland-Pfalz eine positive Zwischenbilanz zur Umsetzung der Digitalstrategie: 73 Prozent der Maßnahmen laufen, 20 Prozent sind abgeschlossen. Der Austausch diente auch der Weiterentwicklung der Strategie für 2026 und 2027. mehr...
Bund: Grundlage für Once-Only beschlossen
[03.06.2025] Das Bundeskabinett hat dem NOOTS-Staatsvertrag zugestimmt. Das Gesetzgebungsverfahren startet nun auf Bundesebene. NOOTS soll eine technische Infrastruktur schaffen, über die Behörden Verwaltungsdaten sicher austauschen können. mehr...
Hessen: Grüner Gesetzentwurf für KI in der Verwaltung
[28.05.2025] Die Grünen im Hessischen Landtag haben einen Gesetzentwurf vorgelegt, der Rechtssicherheit für die KI-Nutzung in der Verwaltung schaffen will. Automatisierte Entscheidungen sollen dauerhaft ermöglicht, Beschäftigte entlastet und Transparenz für Bürgerinnen und Bürger sichergestellt werden. mehr...
Deutschland/Frankreich: Starke digitale Partnerschaft
[27.05.2025] Bundesdigitalminister Karsten Wildberger hat sich in Berlin mit Frankreichs Digitalministerin Clara Chappaz getroffen. Beide kündigten an, gemeinsam den Aufbau einer europäischen Digital Public Infrastructure und eine innovationsfreundliche KI-Politik voranzubringen. mehr...
Bundestag: Grundsatzrede zur Digitalpolitik
[20.05.2025] Digitalminister Karsten Wildberger sieht in der Verwaltungsmodernisierung einen Schlüssel zur Zukunftsfähigkeit Deutschlands – und stellt im Bundestag konkrete Pläne für Infrastruktur, Datenpolitik und digitale Identitäten vor. mehr...
Thüringen: Eine neue CIO für das Land
[16.05.2025] Die Unternehmerin Milen Starke – zuvor geschäftsführende Gesellschafterin beim IT-Dienstleister Q-Soft – wird neue Staatssekretärin für Digitales und CIO des Landes Thüringen. Damit wird die Vakanz nach dem Ausscheiden des bisherigen CIO Hartmut Schubert neu besetzt. mehr...
Digitalministerkonferenz 2025: Impulse für die digitale Zukunft
[15.05.2025] Auf der 3. Digitalministerkonferenz wurden unter anderem Beschlüsse gefasst, um die digitale Souveränität in Europa zu stärken. Im Fokus standen außerdem die Weiterentwicklung der politischen Rahmenbedingungen für Künstliche Intelligenz (KI) sowie die Auswirkungen von KI auf Demokratie und Meinungsbildung. mehr...
IT-Planungsrat: Erfolgreiche Klausurtagung
[14.05.2025] Bei seiner Klausurtagung in Mecklenburg-Vorpommern diskutierte der IT-Planungsrat wichtige Weichenstellungen in der Verwaltungsdigitalisierung und Staatsmodernisierung. Im Fokus standen die Registermodernisierung und die Weiterentwicklung der Deutschland-Architektur. mehr...
Schleswig-Holstein/Dänemark: Digitale Souveränität in Europa stärken
[13.05.2025] Schleswig-Holstein verfolgt als erstes Bundesland eine Open-Source-Strategie, um digitale Abhängigkeiten in der Landesverwaltung konsequent zu reduzieren. Digitalminister Dirk Schrödter war nun nach Dänemark eingeladen, um vor dem Parlament über den Weg seines Landes in die digitale Souveränität zu sprechen. mehr...
Thüringen: Erste Sitzung des Digitalbeirats
[12.05.2025] Thüringen hat seinen neuen Digitalbeirat offiziell eingesetzt. Er soll die Landesregierung als fachkundiges und unabhängiges Gremium beraten. Zum Auftakt ging es vor allem um digitale Souveränität. mehr...
BMDV/BMDS: Digitalministerium nimmt Arbeit auf
[09.05.2025] Mit Karsten Wildberger als Digitalminister nimmt das neue Bundesministerium für Digitales und Staatsmodernisierung die Arbeit auf. Es bündelt die Zuständigkeiten aus bisher sechs Ressorts. Wildberger setzt auf Pragmatismus und zügige Umsetzung. mehr...
Berlin: Ernüchternde Bilanz zum Open-Source-Kompetenzzentrum
[02.05.2025] Bei einer Anhörung im Berliner Abgeordnetenhaus zur Entwicklung des Open-Source-Kompetenzzentrums kritisierte die OSBA die bislang schleppende Umsetzung. Ein klares politisches Bekenntnis für Open Source fehle bis heute – ebenso wie die entsprechende Strategie. mehr...
Politik: Karsten Wildberger wird Digitalminister
[29.04.2025] Die Union setzt mit Karsten Wildberger als Digitalminister auf einen erfahrenen Manager. Verbände fordern nun rasch Klarheit über Kompetenzen und Ressourcen des neuen Ressorts. mehr...
Sachsen: Ziele des Koalitionsvertrags begrüßt
[16.04.2025] Sachsen unterstützt die im neuen Koalitionsvertrag umrissenen digitalpolitischen Vorhaben – darunter antragslose Verwaltungsleistungen, die DeutschlandID und zentrale IT-Kompetenzen des Bundes. Auch eine Grundgesetzänderung hält das Land für notwendig. mehr...
IT-Planungsrat / FITKO: Gemeinsamer Jahresbericht für 2024
[14.04.2025] Im gemeinsamen Jahresbericht für 2024 berichten der IT-Planungsrat und die Föderale IT-Kooperation (FITKO) über ihre Tätigkeiten und Erfolge. Erstmals kommen auch die Gremien, Arbeits- und Projektgruppen zu Wort. mehr...