CybersicherheitStellungnahmen zum NIS2-Umsetzungsgesetz

[07.11.2024] Der Bundestagsausschuss für Inneres und Heimat hat sich mit dem Gesetzentwurf der Bundesregierung zur Umsetzung der NIS2-Richtlinie befasst. Vielen Experten geht der Entwurf nicht weit genug.
Weißes Paragrafenzeichen (dreidimensional) lehnt an einer blau-grauen Wand

An der geplanten Umsetzung der NIS2-Richtlinie gab es viel Kritik von Expertinnen und Experten.

(Bildquelle: Coloures-Pic/stock.adobe.com)

Der von der Bundesregierung vorgelegte Gesetzentwurf zur Umsetzung der NIS2-Richtlinie der EU, der zugleich der „Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung“ dienen soll, ist bei einer öffentlichen Anhörung des Innenausschusses auf Kritik gestoßen. Ziel der NIS2-Richtlinie ist laut Bundesregierung die Einführung verbindlicher Maßnahmen für Verwaltung und Wirtschaft, mit denen in der gesamten Europäischen Union ein hohes gemeinsames Cybersicherheitsniveau sichergestellt werden soll. Die Sachverständigen waren sich einig, dass eine Umsetzung der NIS2-Richtlinie zügig erfolgen müsse. Insbesondere die Ausnahmeregelungen für staatliche Verwaltungen stießen jedoch auf Widerspruch. Gleichzeitig wurde eine bessere Verzahnung des NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetzes mit dem KRITIS-Dachgesetz sowie eine Klarstellung der Rolle des Bundesamts für Sicherheit in der Informationstechnik (BSI) gefordert.

Fehlende Harmonisierung

Ein weiterer Kritikpunkt betraf die unterschiedliche Umsetzungen der NIS2-Richtlinie in den Mitgliedstaaten. Effektive Reaktionen auf Cyberangriffe würden so erschwert, sagte Boris Eisengräber, Leiter Cyber Security des Software-Unternehmens Schwarz Digits. Ein effektives Cybersicherheitsniveau könne nicht allein durch das BSI oder die jeweiligen Sicherheitsfunktionen in Unternehmen gewährleistet werden. Dies sei vielmehr eine gesamtgesellschaftliche Aufgabe. Der Ausschluss staatlicher Stellen und Behörden im Gesetz sei daher der falsche Weg und schwäche die staatliche Vorbildfunktion und das einheitliche Cybersicherheitsniveau. Sven Herpig, Lead Cybersecurity Policy and Resilience interface beim Verein Tech analysis and policy ideas for Europe, sprach von einer  fragmentierte IT-Sicherheitsregulierung, die nun neben einer fragmentierten IT-Sicherheitsarchitektur und einer fragmentierten Cybersicherheitsstrategie in Deutschland stehe.

BSI nicht genügend gestärkt

Ein weiterer Hauptkritikpunkt betrifft die künftige Rolle des Bundesamts für Sicherheit in der Informationstechnik. Die im Koalitionsvertrag festgeschriebene unabhängigere Aufstellung des BSI werde mit dem Gesetzentwurf nicht angegangen, die Rolle der Behörde im nationalen Verwaltungsgefüge bleibe unklar – und das, obwohl das BSI nicht nur in seiner Rolle als Zentralstelle für Cybersicherheit einen massiven weiteren Ausbau erfahren solle, sondern mit NIS2 auch zahlreiche weitere Befugnisse erhalten werde, moniert etwa Dennis-Kenji Kipker von der Universität Bremen.

BSI-Präsidentin Claudia Plattner verwies auf die anhaltend hohe Bedrohungslage im Cyberraum – insbesondere für Kritische Infrastrukturen, Bundesverwaltungen und politische Institutionen. „Cybersicherheit ist inzwischen nationale Sicherheit. Und die braucht das Gesetz dringend“, sagte Plattner. Gleichwohl gebe es Nachbesserungsbedarf. So müssten aus Plattners Sicht IT-Sicherheitsvorgaben für alle Bereiche der Bundesverwaltung gleichermaßen gelten. Die aktuell formulierten Ausnahmen für Bundesbehörden könne man sich nicht leisten. Plattner sprach sich zudem dafür aus, einen starken Chief Information Security Officer (CISO Bund) als zentralen Koordinator beim BSI anzusiedeln.





Weitere Meldungen und Beiträge aus dem Bereich: Politik

NEGZ: Impulse für die Digitalverfahrensgesetzgebung

[31.03.2025] Unterschiedliche Regelungen auf Bundes- und Landesebene sowie Überschneidungen zwischen verschiedenen Gesetzen stehen einer kohärenten Digitalverfahrensgesetzgebung entgegen. Das NEGZ hat nun ein Impulspapier zur Schaffung rechtssicherer Grundlagen für die Verwaltungsdigitalisierung vorgelegt. mehr...

Gruppenfoto Frühjahrssitzung IT-Planungsrat

IT-Planungsrat: Föderale Digitalstrategie, Teil 2

[27.03.2025] Der IT-Planungsrat hat jetzt den zweiten Teil der Föderalen Digitalstrategie verabschiedet. Die beschlossenen strategische Leitplanken definieren konkrete fachliche Zielstellungen sowie Rahmenbedingungen für die künftigen Umsetzungsvorhaben. Darüber hinaus wurde die langfristige Finanzierung der Deutschen Verwaltungscloud (DVC) gesichert. mehr...

Hessen: Zentrum für digitale Resilienz geplant

[25.03.2025] Deutschland will seine digitalen Infrastrukturen besser vor Krisen und Katastrophen schützen. Bundesinnenministerin Nancy Faeser und Hessens Digitalministerin Kristina Sinemus unterzeichneten einen Letter of Intent zur Gründung eines nationalen Zentrums für digitale Resilienz. mehr...

Bitkom: Sondervermögen soll Verwaltung digitalisieren

[25.03.2025] Der Digitalverband Bitkom fordert, 100 Milliarden Euro aus dem Sondervermögen für einen „Digitalpakt Deutschland“ zu nutzen, darunter 10 Milliarden Euro für die Verwaltungsdigitalisierung. Das Geld könnte in moderne Register, föderale Vernetzung und eine sichere Cloudinfrastruktur fließen. mehr...

Der neu konstituierte Digitalrat im Gruppenbild.

Rheinland-Pfalz: Digitalrat nimmt Arbeit auf

[24.03.2025] Rheinland-Pfalz hat ein neues Expertengremium für Digitalthemen. Der 17-köpfige Digitalrat soll Digitalisierungsschwerpunkte des Landes weiterentwickeln. Unter Vorsitz von Digitalministerin Dörte Schall und Informatikprofessorin Katharina Zweig berät das Gremium Politik und Verwaltung. mehr...

Digitalministerkonferenz der Länder: Finanzpaket für digitale Zukunft einsetzen

[20.03.2025] Die Mittel aus dem im Bundestag beschlossenen Finanzpaket sollten auch für eine umfassende Digitalisierung der Verwaltung und den Ausbau souveräner, digitaler Infrastrukturen eingesetzt werden, fordert die Digitalministerkonferenz (DMK) der Länder. mehr...

Regierungschefinnen und Regierungschefs der Länder mit Laptops an einem langen Konferenztisch in einem hohen, hellen Raum. Im Hintergrund klassizistische Kuppelarchitektur und die Landesfahnen.

MPK: Mehr Schub für KI nötig

[14.03.2025] Die Länder drängen den Bund, die nationale KI-Strategie zu überarbeiten und deutlich mehr Mittel bereitzustellen. Sie fordern eine innovationsfreundliche Regulierung und mehr Unterstützung für Forschung sowie nachhaltige Rechenzentren in Europa. mehr...

Schweizerflagge auf dem Bundeshaus in Bern.

Schleswig-Holstein/Schweiz: Austausch zu Open Source

[12.03.2025] Auf Einladung des Schweizer Bundeskanzlers Viktor Rossi stellte Schleswig-Holsteins Digitalminister Dirk Schrödter in Bern die Open-Source-Strategie seines Landes vor. Die Schweiz will Open Source in der Verwaltung stärken – Schleswig-Holstein dient dabei als Vorbild. mehr...

Das Bild zeigt Bayerns Digitalminister Fabian Mehring.

Bayern/Bund: Digitalisierung als Masterthema

[12.03.2025] Bayerns Digitalminister Fabian Mehring fordert ein Bundesministerium für Digitales, Innovation und neue Medien und skizziert dessen Ausrichtung. Es soll Verwaltungsdigitalisierung, digitale Infrastruktur, Innovation und Digitalwirtschaft vorantreiben sowie gegen Desinformation im digitalen Raum vorgehen. mehr...

Digitalministerkonferenz: Gemeinsame Positionen für Koalitionsverhandlungen

[11.03.2025] Angesichts der bevorstehenden Koalitionsverhandlungen stimmen sich die Digitalverantwortlichen der Länder bei einer Sonder-Digitalministerkonferenz ab. Im Fokus stehen unter anderem eine Föderalismusreform, klare KI-Rahmenbedingungen und mehr Tempo beim Infrastrukturausbau. mehr...

Cover des D21-Digital-Index 2024/25

D21-Digital-Index: Digitale Resilienz als Schlüssel

[10.03.2025] Alljährlich liefert D21 mit dem Digital-Index ein umfassendes Lagebild zum Digitalisierungsgrad in Deutschland. Nun hat die Initiative ihre Studie für 2024/25 vorgelegt. Demnach verändern digitale Technologien Gesellschaft und Wirtschaft tiefgreifend – die Auswirkungen auf Wirtschaft und Arbeit werden aber weitgehend unterschätzt. mehr...

Thüringer Digitalminister Steffen Schütz

Thüringen: Infrastruktursondervermögen auch für Digitalisierung

[10.03.2025] Thüringens Digitalminister Steffen Schütz fordert den Bund auf, das geplante Infrastruktursondervermögen für Digitalisierungsvorhaben zu öffnen. Der Bund soll in offene Cloud-Infrastrukturen und sichere Netze investieren, um unabhängiger von Tech-Konzernen zu werden. mehr...

Cover des Positionspapiers Deutschland 2029

Initiative D21/DigitalService des Bundes/SPRIND: Neuausrichtung der Digitalpolitik

[07.03.2025] Die Initiative D21, der DigitalService des Bundes und die Agentur SPRIND skizzieren in einem neuen Paper Handlungsempfehlungen für eine künftige Digitalpolitik. Ein zukunftsfähiger Staat brauche klare Zuständigkeiten, bessere digitale Infrastruktur und einen Kulturwandel in der Verwaltung. mehr...

Thüringer Wappen

Thüringen: Landesregierung beruft Digitalbeirat

[05.03.2025] Das Landeskabinett Thüringen hat die Berufung des Digitalbeirats beschlossen. Das unabhängige 18-köpfige Gremium soll die Landesregierung zu Fragen der Verwaltungsdigitalisierung, Technologie und Cybersicherheit beraten und Digitalisierungsprojekte begleiten. mehr...

Balkendiagramm Digitalkompetenzen werden verbessert. 2022 lag der Kompetenz-Index bei 60 von 100 Punkten und der Anteil Digitaler Basiskompetenzen bei 49%. 2023 lag der Kompetenz-Index bei 61 von 100 Punkten und der Anteil Digitaler Basiskompetenzen bei 50%. 2024 liegt der Kompetenz-Index ebenfalls bei 61 von 100 Punkten, der Anteil Digitaler Basiskompetenzen bei 49%. Auf Basis der Bevölkerung ab 14 Jahren mit 7.237 Befragten für das Jahr 2024.

D21: Digitalstrategie hat Kernziele verfehlt

[28.02.2025] Die scheidende Bundesregierung hat sich mit ihrer Digitalstrategie vom August 2022 ehrgeizige Ziele gesetzt: Deutschland sollte bis zum Ende der Legislatur spürbar digitaler sein. In einer Vorschau auf den Digital-Index 2024/25 zieht die Initiative D21 eine ernüchternde Bilanz. mehr...