CybersicherheitStellungnahmen zum NIS2-Umsetzungsgesetz

[07.11.2024] Der Bundestagsausschuss für Inneres und Heimat hat sich mit dem Gesetzentwurf der Bundesregierung zur Umsetzung der NIS2-Richtlinie befasst. Vielen Experten geht der Entwurf nicht weit genug.
Weißes Paragrafenzeichen (dreidimensional) lehnt an einer blau-grauen Wand

An der geplanten Umsetzung der NIS2-Richtlinie gab es viel Kritik von Expertinnen und Experten.

(Bildquelle: Coloures-Pic/stock.adobe.com)

Der von der Bundesregierung vorgelegte Gesetzentwurf zur Umsetzung der NIS2-Richtlinie der EU, der zugleich der „Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung“ dienen soll, ist bei einer öffentlichen Anhörung des Innenausschusses auf Kritik gestoßen. Ziel der NIS2-Richtlinie ist laut Bundesregierung die Einführung verbindlicher Maßnahmen für Verwaltung und Wirtschaft, mit denen in der gesamten Europäischen Union ein hohes gemeinsames Cybersicherheitsniveau sichergestellt werden soll. Die Sachverständigen waren sich einig, dass eine Umsetzung der NIS2-Richtlinie zügig erfolgen müsse. Insbesondere die Ausnahmeregelungen für staatliche Verwaltungen stießen jedoch auf Widerspruch. Gleichzeitig wurde eine bessere Verzahnung des NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetzes mit dem KRITIS-Dachgesetz sowie eine Klarstellung der Rolle des Bundesamts für Sicherheit in der Informationstechnik (BSI) gefordert.

Fehlende Harmonisierung

Ein weiterer Kritikpunkt betraf die unterschiedliche Umsetzungen der NIS2-Richtlinie in den Mitgliedstaaten. Effektive Reaktionen auf Cyberangriffe würden so erschwert, sagte Boris Eisengräber, Leiter Cyber Security des Software-Unternehmens Schwarz Digits. Ein effektives Cybersicherheitsniveau könne nicht allein durch das BSI oder die jeweiligen Sicherheitsfunktionen in Unternehmen gewährleistet werden. Dies sei vielmehr eine gesamtgesellschaftliche Aufgabe. Der Ausschluss staatlicher Stellen und Behörden im Gesetz sei daher der falsche Weg und schwäche die staatliche Vorbildfunktion und das einheitliche Cybersicherheitsniveau. Sven Herpig, Lead Cybersecurity Policy and Resilience interface beim Verein Tech analysis and policy ideas for Europe, sprach von einer  fragmentierte IT-Sicherheitsregulierung, die nun neben einer fragmentierten IT-Sicherheitsarchitektur und einer fragmentierten Cybersicherheitsstrategie in Deutschland stehe.

BSI nicht genügend gestärkt

Ein weiterer Hauptkritikpunkt betrifft die künftige Rolle des Bundesamts für Sicherheit in der Informationstechnik. Die im Koalitionsvertrag festgeschriebene unabhängigere Aufstellung des BSI werde mit dem Gesetzentwurf nicht angegangen, die Rolle der Behörde im nationalen Verwaltungsgefüge bleibe unklar – und das, obwohl das BSI nicht nur in seiner Rolle als Zentralstelle für Cybersicherheit einen massiven weiteren Ausbau erfahren solle, sondern mit NIS2 auch zahlreiche weitere Befugnisse erhalten werde, moniert etwa Dennis-Kenji Kipker von der Universität Bremen.

BSI-Präsidentin Claudia Plattner verwies auf die anhaltend hohe Bedrohungslage im Cyberraum – insbesondere für Kritische Infrastrukturen, Bundesverwaltungen und politische Institutionen. „Cybersicherheit ist inzwischen nationale Sicherheit. Und die braucht das Gesetz dringend“, sagte Plattner. Gleichwohl gebe es Nachbesserungsbedarf. So müssten aus Plattners Sicht IT-Sicherheitsvorgaben für alle Bereiche der Bundesverwaltung gleichermaßen gelten. Die aktuell formulierten Ausnahmen für Bundesbehörden könne man sich nicht leisten. Plattner sprach sich zudem dafür aus, einen starken Chief Information Security Officer (CISO Bund) als zentralen Koordinator beim BSI anzusiedeln.





Weitere Meldungen und Beiträge aus dem Bereich: Politik
Die Landesflagge von Schleswig-Holstein, im Hintergrund blauer Himmel.

Schleswig-Holstein: Konsequent digital

[28.01.2026] Von Anlagengenehmigung bis zum Wohngeld: Schleswig-Holstein setzt den Roll-out von Onlinediensten und die Digitalisierung der Verwaltung weiter konsequent um. Ein landeseigenes Digitalisierungs-Dashboard soll die Fortschritte künftig visualisieren. mehr...

Karsten Wildberger, Kirsten Sinemus und Fabian Mehring sowie mehrere unbekannte Personen in Rückenansicht in einem Sitzungssaal.
bericht

OZG-Leistungen: Schub für die digitale Verwaltung

[23.01.2026] Der Bund sowie Bayern und Hessen als Pilotländer erproben einen neuen Weg, um digitale Verwaltungsdienste überall anbieten zu können. Dabei finanziert der Bund Roll-in-Teams für die Kommunen, während sich die Länder verpflichten, bis Ende 2026 fünf Online-Dienste landesweit einzuführen. Das Verfahren soll auf andere Länder übertragen werden. mehr...

Bayernflagge (Rauten mit Wappen) vor blauem Himmel.
bericht

Bayern: Umstrittene Microsoft-Cloud

[15.01.2026] Die geplante Einführung von Microsoft-Cloud-Diensten in Bayerns Verwaltung sorgt bereits seit Monaten für Diskussionen. Das Finanzressort erwartet durch die Einführung Kostenvorteile und eine Konsoldierung der Verwaltungs-IT, der Digitalminister fordert eine Neubewertung im Zeichen digitaler Souveränität. mehr...

Porträt Jan Pörksen

Digitalministerkonferenz: Hamburg ist 2026 Vorsitzland

[15.01.2026] Als zentrales politisches Gremium von Bund und Ländern bündelt die Digitalministerkonferenz die Zusammenarbeit in der digitalen Transformation und stimmt länderübergreifende Strategien ab. 2026 führt Hamburg den Vorsitz, vertreten durch Staatsrat Jan Pörksen. mehr...

Person mit hellem Hemd hält virtuelle Deutschlandkarte in schwarz-rot-gold in den Händen.

Bitkom: Digitalministerium macht Tempo

[13.01.2026] Der Bitkom bescheinigt der Bundesregierung ein hohes Umsetzungstempo in der Digitalpolitik. Jedes zwanzigste Projekt ist abgeschlossen, 45 Prozent sind in Umsetzung. Für viele zentrale Projekte wird das Jahr 2026 als entscheidend bewertet. mehr...

Porträt Luise Hölscher

IT-Planungsrat: Vorsitzjahr 2026 unter Bundesführung

[12.01.2026] Zum Jahresbeginn hat der Bund den Vorsitz im IT-Planungsrat übernommen. Zentrale Themen sind der Deutschland-Stack und die Registermodernisierung, auch die FITKO als Umsetzungsorganisation des IT-Planungsrates soll ein schärferes Profil erhalten. mehr...

Zwei Personen reichen einander die Hände.

Saarland: Dritte Auflage des E-Government-Pakts

[09.01.2026] Das Saarland und die Kommunen haben die dritte Auflage ihres E-Government-Pakts unterzeichnet. Das Land wird demnach die Kommunen bei der Umsetzung des Onlinezugangsgesetzes (OZG) und beim Ausbau digitaler Angebote unterstützen. Ein gemeinsames IT-Steuerungsgremium wird die vereinbarten Maßnahmen begleiten. mehr...

Thüringen: Neue Digitalstrategie beschlossen

[19.12.2025] Das Thüringer Kabinett hat eine neue Digitalstrategie beschlossen, welche die Verwaltungsdigitalisierung bündeln und beschleunigen soll. Kernpunkte sind eine zentrale Steuerung, einheitliche IT-Standards und ab 2026 eine App, über die Behördenleistungen per Smartphone zugänglich werden sollen. mehr...

IT-Planungsrat: 2025 war ein Jahr der Meilensteine

[19.12.2025] Mecklenburg-Vorpommern hatte in diesem Jahr den Vorsitz im IT-Planungsrat inne und nun eine positive Bilanz gezogen. 2025 sei ein Meilenstein-Jahr auf dem Weg zur digitalen Entlastung von Bürgerinnen und Bürgern sowie der Unternehmen gewesen. mehr...

Die rheinland-pfälzische Digitalministerin Dörte Schall.

Rheinland-Pfalz: Digitalprogramm 2026/2027 beschlossen

[18.12.2025] Das Landeskabinett Rheinland-Pfalz hat die Fortschreibung der Digitalstrategie von 2023 beschlossen. Deren Inhalte wurde in einem breit angelegten Beteiligungsprozess erarbeitet. mehr...

NKR: Modernisierungsagenda bleibt zu vorsichtig

[10.12.2025] Die föderale Modernisierungsagenda ist beschlossen. Der NKR sieht darin wichtige Impulse für leistungsfähigere Verwaltungen, kritisiert jedoch vertagte Reformhebel und fordert eine konsequente Umsetzung mit starker Einbindung der Kommunen. mehr...

Ministerpräsidentenkonferenz: Eine schnellere, digitalere Verwaltung

[08.12.2025] Auf der Konferenz der 16 Ministerpräsidentinnen und -präsidenten wurde ein 200-Maßnahmen-Paket für eine föderale Modernisierungsagenda beschlossen. Viele der Maßnahmen betreffen auch die Verwaltung und deren digitale Transformation. mehr...

Bundesdigitalminister Karsten Wildberger, im Schatten unter Bäumen, im Hintergrund ein Kanal.

BMDS: Wildwuchs der Bundes-IT zügeln

[05.12.2025] Das Bundesministerium für Digitales hat mit dem Zustimmungsvorbehalt ein wirkungsvolles Instrument erhalten, um Digitalprojekte und IT-Ausgaben über Ressortgrenzen hinweg zu steuern. So soll zentral für Kompatibilität, Effizienz und Einhaltung der strategischen Richtung gesorgt werden. mehr...

Porträt von Lydia Hüskens, mit verschränkten Armen im dunklen Blazer vor einer braunen Wand stehend

Sachsen-Anhalt: Zentrale Serviceagentur für Kommunen

[05.12.2025] Eine Machbarkeitsstudie aus Sachsen-Anhalt zeigt, dass eine zentrale Serviceagentur für Kommunen Verwaltungsabläufe beschleunigen und verbessern kann. Digitalministerin Lydia Hüskens kündigte an, dass ab 2026 sukzessive eine Unterstützungseinheit für Kommunen umgesetzt werden soll. mehr...

Blick in eine Berliner Straßenflucht, im Hintergrund der Fernsehturm.

Berlin: Digitalisierungsschub für die Wirtschaftsverwaltung

[04.12.2025] Ein Jahr nach Vorstellung des Aktionskonzepts zur Verwaltungsdigitalisierung für die Berliner Wirtschaft zieht Wirtschaftssenatorin Franziska Giffey eine positive Bilanz. Vieles laufe schneller als geplant, der Digitale Wirtschaftsservice DIWI wächst und erste Medienbrüche in Gewerbeverfahren werden abgebaut. mehr...