CybersicherheitStellungnahmen zum NIS2-Umsetzungsgesetz

[07.11.2024] Der Bundestagsausschuss für Inneres und Heimat hat sich mit dem Gesetzentwurf der Bundesregierung zur Umsetzung der NIS2-Richtlinie befasst. Vielen Experten geht der Entwurf nicht weit genug.
Weißes Paragrafenzeichen (dreidimensional) lehnt an einer blau-grauen Wand

An der geplanten Umsetzung der NIS2-Richtlinie gab es viel Kritik von Expertinnen und Experten.

(Bildquelle: Coloures-Pic/stock.adobe.com)

Der von der Bundesregierung vorgelegte Gesetzentwurf zur Umsetzung der NIS2-Richtlinie der EU, der zugleich der „Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung“ dienen soll, ist bei einer öffentlichen Anhörung des Innenausschusses auf Kritik gestoßen. Ziel der NIS2-Richtlinie ist laut Bundesregierung die Einführung verbindlicher Maßnahmen für Verwaltung und Wirtschaft, mit denen in der gesamten Europäischen Union ein hohes gemeinsames Cybersicherheitsniveau sichergestellt werden soll. Die Sachverständigen waren sich einig, dass eine Umsetzung der NIS2-Richtlinie zügig erfolgen müsse. Insbesondere die Ausnahmeregelungen für staatliche Verwaltungen stießen jedoch auf Widerspruch. Gleichzeitig wurde eine bessere Verzahnung des NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetzes mit dem KRITIS-Dachgesetz sowie eine Klarstellung der Rolle des Bundesamts für Sicherheit in der Informationstechnik (BSI) gefordert.

Fehlende Harmonisierung

Ein weiterer Kritikpunkt betraf die unterschiedliche Umsetzungen der NIS2-Richtlinie in den Mitgliedstaaten. Effektive Reaktionen auf Cyberangriffe würden so erschwert, sagte Boris Eisengräber, Leiter Cyber Security des Software-Unternehmens Schwarz Digits. Ein effektives Cybersicherheitsniveau könne nicht allein durch das BSI oder die jeweiligen Sicherheitsfunktionen in Unternehmen gewährleistet werden. Dies sei vielmehr eine gesamtgesellschaftliche Aufgabe. Der Ausschluss staatlicher Stellen und Behörden im Gesetz sei daher der falsche Weg und schwäche die staatliche Vorbildfunktion und das einheitliche Cybersicherheitsniveau. Sven Herpig, Lead Cybersecurity Policy and Resilience interface beim Verein Tech analysis and policy ideas for Europe, sprach von einer  fragmentierte IT-Sicherheitsregulierung, die nun neben einer fragmentierten IT-Sicherheitsarchitektur und einer fragmentierten Cybersicherheitsstrategie in Deutschland stehe.

BSI nicht genügend gestärkt

Ein weiterer Hauptkritikpunkt betrifft die künftige Rolle des Bundesamts für Sicherheit in der Informationstechnik. Die im Koalitionsvertrag festgeschriebene unabhängigere Aufstellung des BSI werde mit dem Gesetzentwurf nicht angegangen, die Rolle der Behörde im nationalen Verwaltungsgefüge bleibe unklar – und das, obwohl das BSI nicht nur in seiner Rolle als Zentralstelle für Cybersicherheit einen massiven weiteren Ausbau erfahren solle, sondern mit NIS2 auch zahlreiche weitere Befugnisse erhalten werde, moniert etwa Dennis-Kenji Kipker von der Universität Bremen.

BSI-Präsidentin Claudia Plattner verwies auf die anhaltend hohe Bedrohungslage im Cyberraum – insbesondere für Kritische Infrastrukturen, Bundesverwaltungen und politische Institutionen. „Cybersicherheit ist inzwischen nationale Sicherheit. Und die braucht das Gesetz dringend“, sagte Plattner. Gleichwohl gebe es Nachbesserungsbedarf. So müssten aus Plattners Sicht IT-Sicherheitsvorgaben für alle Bereiche der Bundesverwaltung gleichermaßen gelten. Die aktuell formulierten Ausnahmen für Bundesbehörden könne man sich nicht leisten. Plattner sprach sich zudem dafür aus, einen starken Chief Information Security Officer (CISO Bund) als zentralen Koordinator beim BSI anzusiedeln.





Weitere Meldungen und Beiträge aus dem Bereich: Politik
Hamburg-CIO Annika Busse

Hamburg: Annika Busse ist die neue CIO

[10.11.2025] Annika Busse ist die neue CIO der Freien und Hansestadt Hamburg. Die bisherige stellvertretende Hamburg-CIO hat zum 1. November die Nachfolge von Jörn Riedel angetreten, der nach langjährigem Wirken in den Ruhestand verabschiedet wurde. mehr...

Ein Schreibtisch mit aufgeklapptem Laptop, dahinter sitzt ein mann, der sich die Hände vors Gesicht schlägt.

eco-Umfrage: Mit Digitalpolitik unzufrieden

[07.11.2025] Ein halbes Jahr nach Gründung des Digitalministeriums zeigt sich laut einer Umfrage des eco: 68 Prozent der Befragten sind unzufrieden mit der Digitalpolitik. Der Verband fordert klare Prioritäten, verbindliche Ziele und mehr Koordination zwischen Bund, Ländern und Kommunen. mehr...

Porträt von Elena Yorgova-Ramanauskas

Saarland: Digitalisierungsstrategie für die Landesverwaltung

[07.11.2025] Eine digitale, bürgernahe und effiziente Verwaltung: Das ist das Ziel der neuen Strategie zur Digitalisierung der saarländischen Landesverwaltung, die jetzt vorgestellt wurde. Sie umfasst fünf Handlungsfelder und ist mit konkreten Maßnahmen hinterlegt. mehr...

Bundesdigitalminister Karsten Wildberger mit Papiern unter dem Arm in einem dynamischen Bildsetting

Bürokratieabbau: Bund beschließt umfassende Entlastungen

[06.11.2025] Effizienz ja, Overhead nein – so lässt sich das Entlastungspaket zusammenfassen, welches der Bund gestern beschloss. Anfängliche Erwartungen wurden übertroffen: Das Kabinett hat sich auf über 50 Eckpunkte geeinigt, die nun in Gesetzesform gebracht werden müssen. Damit sollen Entlastungen in Milliardenhöhe realisiert werden. mehr...

BMDS: Aufbruch, Umbruch, Durchbruch

[31.10.2025] Das im Mai gegründete und noch im Aufbau befindliche Bundesministerium für Digitales und Staatsmodernisierung hat in einem Eckpunktepapier sein ehrgeiziges Zielbild für die zukünftige Arbeit entworfen. Dabei will es vieles anders machen als gewohnt. mehr...

Gruppenbild der Teilnehmenden an der Sitzung des Kommunalgremiums.

IT-Planungsrat: Kommunaler Input zu digitalstrategischen Themen

[22.10.2025] Der IT-Planungsrat stellt die strategischen Weichen für die Verwaltungsdigitalisierung – und bindet dabei auch kommunale Perspektiven ein. Beim letzten Treffen des Kommunalgremiums ging es um die zentralen Bereitstellung von EfA-Leistungen und eine Aufgabenneuordnung zur Entlastung von Kommunen. mehr...

Outdoor-Gruppenbild des IT-Planungsrates im Sommer 2025

IT-Planungsrat: Strategische Umsetzungsvorhaben vorgestellt

[21.10.2025] Strategische Digitalisierungsprojekte aus Bund und Ländern werden ab sofort auf der Website des IT-Planungsrats präsentiert. Die 22 Vorhaben sollen zeigen, wie die föderale Digitalstrategie in Bereichen wie KI, Cloud, Schnittstellen und Netzinfrastrukturen in Zukunft konkret umgesetzt wird. mehr...

Diagramme und Datenvisualisierung in leuchtenden Farben.

Bitkom-Dataverse: Datenbank zum digitalen Deutschland

[21.10.2025] Mit dem Bitkom-Dataverse soll das größte kostenlose Onlineportal mit Zahlen und Statistiken zum Digitalen Deutschland entstehen. Es umfasst Daten unter anderem aus den Bereichen Bildung, Künstliche Intelligenz, Cybersicherheit, Verwaltung sowie Mobilität. Auch die Bitkom-Indizes wie der Länderindex oder Smart-City-Index sind enthalten. mehr...

Minister Manfred Pentz.

Hessen: Bürokratieabbau nutzt allen

[15.10.2025] Hessens Entbürokratisierungsminister Manfred Pentz hat im Landtag das Erste Bürokratieabbaugesetz vorgestellt. Das Gesetzespaket mit 120 Maßnahmen wurde vom Kabinett beschlossen, um Verwaltung, Wirtschaft und Bürgerinnen und Bürger spürbar zu entlasten. mehr...

Berliner Rathaus, daneben der Fernsehturm

Berlin: Schritte zur Verwaltungsreform

[14.10.2025] Mit einem ressortübergreifenden Vorgehen startet Berlin die Umsetzung seiner umfassenden Verwaltungsreform. Ziel ist eine einheitlich gesteuerte, moderne Verwaltung: mit klaren Zuständigkeiten, digitaler Infrastruktur und mehr Transparenz über Vorschriften und Prozesse. mehr...

Schleswig-Holstein: Tempo für die Digitalisierung – per Gesetz

[13.10.2025] Mit einem Digitalisierungsbeschleunigungsgesetz will Schleswig-Holstein vollständig digitale Verwaltungsprozesse, ein Datendoppelerhebungsverbot und eine Pflicht zur elektronischen Registerführung einführen. Der Entwurf geht jetzt in die Verbändeanhörung. mehr...

Dr. Karsten Wildberger , Bundesminister für Digitales und Staatsmodernisierung hält seine Keynote auf der SCCOn 2025
bericht

BMDS: „Wir haben Wildwuchs entwickelt.“

[07.10.2025] Bundesdigitalminister Karsten Wildberger stellte auf der Smart Country Convention in Berlin die Modernisierungsagenda der Bundesregierung vor. Als deren dickstes Brett bezeichnete er die Verwaltungsdigitalisierung. mehr...

NKR-Jahresbericht 2025: Klarer Kurs Richtung Bürokratieabbau

[07.10.2025] Der Nationale Normenkontrollrat hat Bundesdigitalminister Karsten Wildberger seinen Jahresbericht 2025 übergeben. Das Gremium sieht Fortschritte beim Bürokratieabbau, warnt aber vor neuen Belastungen. Für echten Wandel fordert es verbindliche Standards und klare politische Steuerung. mehr...

Porträt des NKR-Vorsitzenden Lutz Goebel vor dunklem Hintergrund.

NKR: Die Modernisierungsagenda ist erst der Anfang

[06.10.2025] Der Nationale Normenkontrollrat drängt in einem Statement zur jüngst beschlossenen Modernisierungsagenda des Bundes auf eine politisch klar gesteuerte Umsetzung. Nur so ließen sich Bürokratieabbau, Verwaltungsreformen und föderale Abstimmung wirksam erreichen. mehr...

Bund/Länder: Föderale Modernisierungsagenda soll kommen

[06.10.2025] Bund und Länder wollen bis Dezember eine Föderale Modernisierungsagenda erarbeiten, welche die Modernisierungsagenda des Bundes ergänzt. Auf dem Bund-Länder-Panel der SCCON betonten Vertreterinnen und Vertreter beider Ebenen die Bedeutung gemeinsamer Pilotprojekte und engen Austauschs. mehr...