CybersicherheitStellungnahmen zum NIS2-Umsetzungsgesetz

[07.11.2024] Der Bundestagsausschuss für Inneres und Heimat hat sich mit dem Gesetzentwurf der Bundesregierung zur Umsetzung der NIS2-Richtlinie befasst. Vielen Experten geht der Entwurf nicht weit genug.
Weißes Paragrafenzeichen (dreidimensional) lehnt an einer blau-grauen Wand

An der geplanten Umsetzung der NIS2-Richtlinie gab es viel Kritik von Expertinnen und Experten.

(Bildquelle: Coloures-Pic/stock.adobe.com)

Der von der Bundesregierung vorgelegte Gesetzentwurf zur Umsetzung der NIS2-Richtlinie der EU, der zugleich der „Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung“ dienen soll, ist bei einer öffentlichen Anhörung des Innenausschusses auf Kritik gestoßen. Ziel der NIS2-Richtlinie ist laut Bundesregierung die Einführung verbindlicher Maßnahmen für Verwaltung und Wirtschaft, mit denen in der gesamten Europäischen Union ein hohes gemeinsames Cybersicherheitsniveau sichergestellt werden soll. Die Sachverständigen waren sich einig, dass eine Umsetzung der NIS2-Richtlinie zügig erfolgen müsse. Insbesondere die Ausnahmeregelungen für staatliche Verwaltungen stießen jedoch auf Widerspruch. Gleichzeitig wurde eine bessere Verzahnung des NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetzes mit dem KRITIS-Dachgesetz sowie eine Klarstellung der Rolle des Bundesamts für Sicherheit in der Informationstechnik (BSI) gefordert.

Fehlende Harmonisierung

Ein weiterer Kritikpunkt betraf die unterschiedliche Umsetzungen der NIS2-Richtlinie in den Mitgliedstaaten. Effektive Reaktionen auf Cyberangriffe würden so erschwert, sagte Boris Eisengräber, Leiter Cyber Security des Software-Unternehmens Schwarz Digits. Ein effektives Cybersicherheitsniveau könne nicht allein durch das BSI oder die jeweiligen Sicherheitsfunktionen in Unternehmen gewährleistet werden. Dies sei vielmehr eine gesamtgesellschaftliche Aufgabe. Der Ausschluss staatlicher Stellen und Behörden im Gesetz sei daher der falsche Weg und schwäche die staatliche Vorbildfunktion und das einheitliche Cybersicherheitsniveau. Sven Herpig, Lead Cybersecurity Policy and Resilience interface beim Verein Tech analysis and policy ideas for Europe, sprach von einer  fragmentierte IT-Sicherheitsregulierung, die nun neben einer fragmentierten IT-Sicherheitsarchitektur und einer fragmentierten Cybersicherheitsstrategie in Deutschland stehe.

BSI nicht genügend gestärkt

Ein weiterer Hauptkritikpunkt betrifft die künftige Rolle des Bundesamts für Sicherheit in der Informationstechnik. Die im Koalitionsvertrag festgeschriebene unabhängigere Aufstellung des BSI werde mit dem Gesetzentwurf nicht angegangen, die Rolle der Behörde im nationalen Verwaltungsgefüge bleibe unklar – und das, obwohl das BSI nicht nur in seiner Rolle als Zentralstelle für Cybersicherheit einen massiven weiteren Ausbau erfahren solle, sondern mit NIS2 auch zahlreiche weitere Befugnisse erhalten werde, moniert etwa Dennis-Kenji Kipker von der Universität Bremen.

BSI-Präsidentin Claudia Plattner verwies auf die anhaltend hohe Bedrohungslage im Cyberraum – insbesondere für Kritische Infrastrukturen, Bundesverwaltungen und politische Institutionen. „Cybersicherheit ist inzwischen nationale Sicherheit. Und die braucht das Gesetz dringend“, sagte Plattner. Gleichwohl gebe es Nachbesserungsbedarf. So müssten aus Plattners Sicht IT-Sicherheitsvorgaben für alle Bereiche der Bundesverwaltung gleichermaßen gelten. Die aktuell formulierten Ausnahmen für Bundesbehörden könne man sich nicht leisten. Plattner sprach sich zudem dafür aus, einen starken Chief Information Security Officer (CISO Bund) als zentralen Koordinator beim BSI anzusiedeln.





Weitere Meldungen und Beiträge aus dem Bereich: Politik
Vier Männer vor Bildschirmen_5G-Campusnetze_SH

Schleswig-Holstein: Wirkmächtiges Instrument

[19.06.2026] Eine positive Bilanz zum Digitalisierungsbooster SH hat Schleswig-Holsteins Digitalisierungsminister Dirk Schrödter gezogen. Zentrale Maßnahmen sind eine LoRaWAN-Infrastruktur, die 5G-Campusnetze und das Landesprogramm Offene Innovation. mehr...

Porträt von Lydia Hüskens, mit verschränkten Armen im dunklen Blazer vor einer braunen Wand stehend

Sachsen-Anhalt: Positive Zwischenbilanz zur Digitalstrategie

[17.06.2026] Eine positive Zwischenbilanz der Strategie „Sachsen-Anhalt Digital 2030“ hat Digitalministerin Lydia Hüskens gezogen. Rund 80 Prozent der definierten Ziele sind bereits erreicht oder aktiv in Bearbeitung. Der Ausbau digitaler Verwaltungsleistungen zählt zu den sichtbarsten Erfolgen. mehr...

Karsten Wildberger am Rednerpult in klassizistischer Kulisse.

BMDS: Umsetzungsstand der Modernisierungsagenden

[16.06.2026] In Berlin diskutierten 200 Expertinnen und Experten aus Bund und Ländern über die Fortschritte der Modernisierungsagenden. Dabei wurde deutlich: Die Umsetzung hängt vor allem an der engen Zusammenarbeit aller staatlichen Ebenen. mehr...

Drei steif lächelnde Menschen stehen nebeneinander vor einer blauen Wand und halten Doklumentenmappen in ihren Händen.

Bayern: Rückenwind für den Digitalstaat

[12.06.2026] Ein Rechtsgutachten der Universität Passau sieht keine grundsätzlichen Hürden für durchgängig digitale Verwaltungskommunikation. Gegen Ende-zu-Ende-Digitalisierung der Verwaltung bestehen demnach weder grundsätzliche verfassungsrechtliche noch ethische Bedenken. mehr...

Thüringen: Wichtige Online-Dienste für alle Kommunen

[12.06.2026] Thüringen und der Bund wollen fünf Verwaltungsleistungen bis Ende März 2027 landesweit digital verfügbar machen. govdigital und KIV Thüringen sollen die Online-Dienste in den Thüringer Kommunen bis zur vollständigen Betriebsfähigkeit integrieren. mehr...

Handshake-Pose von Pakoste und Wildberger vor blauem Hintergrund

Deutschland/Estland: Partnerschaft für digitale Verwaltung

[11.06.2026] Deutschland und Estland wollen bei der Digitalisierung der öffentlichen Verwaltung enger zusammenarbeiten. Eine neue Absichtserklärung umfasst Künstliche Intelligenz, digitale Souveränität, EUDI-Wallet, Beschaffung und Cyber-Sicherheit. mehr...

Niedersachsen: Im Maschinenraum der Verwaltungsdigitalisierung

[29.05.2026] Niedersachsen sieht seinen Roll-out-Ansatz für Online-Dienste durch erste Ergebnisse bestätigt. Mit Unterstützung des Bundes soll eine neu gegründete „Taskforce Digitalisierung Niedersachsen“ fünf Fokusleistungen bis Ende 2026 landesweit verfügbar machen und medienbruchfreie Prozesse vorbereiten. mehr...

Porträt Florian Hauer, mittelalter Mann im dunklen Anzug vor grauem Hintergrund
bericht

Berlin: Hauptstadt ohne CDO

[28.05.2026] Berlins oberster Verwaltungsmodernisierer, der Dresdner IT-Unternehmer Matthias Hundt, ist nach weniger als drei Monaten auf eigenen Wunsch aus seinem Amt ausgeschieden. Übergangsweise übernimmt Staatssekretär Florian Hauer seine Aufgaben. mehr...

Digitalminister Karsten Wildberger auf der re:publica26

re:publica26: Vom Ankündigen zum Liefern

[22.05.2026] Auf der Digitalkonferenz re:publica26 zieht Bundesdigitalminister Karsten Wildberger eine Jahresbilanz und spricht sich resolut für mehr digitale Souveränität und Open Source aus. mehr...

zwei Männer in Anzügen sitzen an einem Tisch mit der NRW und Bayern-Flagge, vor ihnen liegen Unterlagen


Nordrhein-Westfalen / Bayern: Steuerdaten besser schützen

[21.05.2026] Gemeinsam mit Bayern treibt Nordrhein-Westfalen eine länderübergreifende Kooperation bei der Betriebsinfrastruktur der Steuer-IT voran. Damit soll die Informationssicherheit der Finanzverwaltungen gestärkt und speziell Steuerdaten besser geschützt werden. mehr...

Nicolas Sölter

Hessen: Neuer Staatssekretär im Digitalministerium

[19.05.2026] In Hessen soll Nicolas Sölter als neuer Staatssekretär im Digitalministerium die Digitalisierung in dem Bundesland weiter vorantreiben. Ein Schwerpunkt liegt dabei unter anderem auf Zukunftstechnologien wie Künstlicher Intelligenz. mehr...

Großer Saal mit barocken Deckenelementen und rotem Teppich, darin eine U-förmige Tischanordnung und zahlreiche menschen in Anzügen und Kostümen sowie Monitore

Digitalministerkonferenz: Alle ziehen an einem Strang

[15.05.2026] Die Digitalministerkonferenz hat in Hamburg Beschlüsse zur Umsetzung der föderalen Modernisierungsagenda gefasst. Die Vereinbarungen betreffen unter anderem die DeutschlandID, die Registermodernisierung und ein länderübergreifendes Reallabor für Law-as-Code. mehr...

Montage: Ina Scharrenberger, Kristina Sinemus und Thomas Strobl mit der unterzeichneten Vereinbarung, plus die drei Ministeriumslogos

Kooperation: Gemeinsame KI-Plattform für drei Länder

[11.05.2026] Nordrhein-Westfalen, Hessen und Baden-Württemberg wollen beim Einsatz Künstlicher Intelligenz in der Verwaltung enger zusammenarbeiten. Eine gemeinsame Plattformarchitektur soll Standards, Schnittstellen und Pilotanwendungen bündeln. mehr...

Bundesdigitalminister Karsten Wildberger mit Papiern unter dem Arm in einem dynamischen Bildsetting

Ein Jahr BMDS: Gute Ansätze – zu wenig Verbindlichkeit

[08.05.2026] Ein Jahr nach dem Start des Digitalministeriums ziehen weitere Branchenverbände Bilanz. Die Open Source Business Alliance fordert mehr Verbindlichkeit bei Open Source und digitaler Souveränität, der BREKO verlässliche Rahmenbedingungen für den Glasfaserausbau. mehr...

Porträt der Sächsischen Staatsministerin Petra Köpping, Außenaufnahme im "Grünen"

Sachsen: Bündeln, straffen, digitalisieren

[05.05.2026] Das sächsische Landeskabinett hat eine umfassende Modernisierungsagenda beschlossen. Ein großer Teil der Maßnahmen betrifft die digitale Transformation der Verwaltung und die erforderlichen Umsetzungsstrukturen. mehr...