Bundestag verabschiedet NIS2-Gesetz

NIS2 EU Cybersecurity Directive Concept NIS2 Directive European
Bild: ©AI.noevation/AdobeStock

Der Bundestag hat das Gesetz zur Umsetzung der europäischen NIS-2-Richtlinie verabschiedet. Damit wird diese in nationales Recht umgesetzt. NIS-2 erhöht die Anforderungen an die Cybersicherheit bestimmter Unternehmen sowie der Bundesverwaltung.

Das NIS-2-Umsetzungsgesetz umfasst eine Novellierung des BSI-Gesetzes (BSIG), von dem bislang ca. 4.500 Einrichtungen des Wirtschaftsraums erfasst waren: Betreiber Kritischer Infrastrukturen, Anbieter digitaler Dienste und Unternehmen im besonderen öffentlichen Interesse.

Mit dem Inkrafttreten des NIS-2-Gesetzes wird dieser Radius um die Kategorien ‚wichtige Einrichtungen‘ und ‚besonders wichtige Einrichtungen‘ erweitert, so dass nach BSI-Angaben künftig rund 29.500 Einrichtungen beaufsichtigt werden, für die neue gesetzliche Pflichten in der IT-Sicherheit gelten.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) wird Aufsichtsbehörde für die von der Richtlinie betroffenen Unternehmen; zudem wird es in der Funktion des Chief Information Security Officer (CISO) zentrale Stelle für die Cybersicherheit der Bundesverwaltung. Betroffene Unternehmen müssen sich beim BSI registrieren, erhebliche Sicherheitsvorfälle melden sowie technische und organisatorische Risikomanagement-Maßnahmen implementieren.

Seminare und Betroffenheitsprüfung

Das BSI hält für betroffene Unternehmen Informationen bereit, um die Verpflichtungen, die sich aus der NIS-2-Richtlinie ergeben, umzusetzen. Mit Inkrafttreten wird die Behörde zudem virtuelle Kick-Off-Seminare anbieten, in denen Unternehmen unter anderem Schritt-für-Schritt-Anleitungen für die Betroffenheitsprüfung sowie Registrierungs- und Meldeprozesse erhalten.

Mit der Verabschiedung des Gesetzes wird nach Ansicht des Branchenverbands Bitkom die Cybersicherheit in Deutschland gestärkt und mehr Rechtssicherheit für Unternehmen geschaffen. Zugleich könnten die Neuregelungen für den Einsatz sogenannter kritischer Komponenten „erhebliche Auswirkungen“ auf die Investitionsentscheidungen von Unternehmen und damit die Digitalisierung in Deutschland haben. Als positiv bewertet der Verband, dass nun nachgelagerte Bundesbehörden in den Anwendungsbereich von NIS-2 einbezogen werden und diese somit denselben Anforderungen unterliegen, wie regulierte Unternehmen.

Dagegen sind die zuletzt in das Gesetzgebungsverfahren eingebrachten Neuregelungen zu sogenannten kritischen Komponenten nach Ansicht des Bitkom „eher schädlich“. Die Definition von kritischen Komponenten sollte laut Verband auch künftig auf Grundlage technischer Kriterien durch die Bundesnetzagentur und das Bundesamt für Sicherheit in der Informationstechnik (BSI) erfolgen. Vorgesehen ist nun, dass das Bundesinnenministerium in Abstimmung mit anderen Ressorts kritische Komponenten definiert und künftig auch eigenständig deren Einsatz untersagen kann.



  • Weltweite Roboterdichte in fünf Jahren verdoppelt

    Weltweite Roboterdichte in fünf Jahren verdoppelt

    Mit seiner Roboterdichte von 371 Industrie-Robotern pro 10.000 Mitarbeiter liegt Deutschland laut aktuellem World Robotics Report unter den Top 5 weltweit. An erster Stelle liegt nach wie vor Südkorea.

    mehr lesen: Weltweite Roboterdichte in fünf Jahren verdoppelt

  • Acht von zehn werden Opfer von Cyberattacken

    Acht von zehn werden Opfer von Cyberattacken

    Acht von zehn Personen (79 Prozent) waren in den vergangenen 12 Monaten von kriminellen Vorfällen im Netz betroffen. Nur noch eine kleine Minderheit von 21 Prozent gibt an, keine solchen…

    mehr lesen: Acht von zehn werden Opfer von Cyberattacken

  • BSI warnt vor Schwachstelle in Java-Bibliothek Log4j

    BSI warnt vor Schwachstelle in Java-Bibliothek Log4j

    Das Bundesamt für Sicherheit in der Informationstechnik hat seine bestehende Cyber-Sicherheitswarnung für die Schwachstelle in der Java-Bibliothek Log4j auf Rot hochgestuft.

    mehr lesen: BSI warnt vor Schwachstelle in Java-Bibliothek Log4j

  • Open-Source-Einsatz oftmals ohne Strategie

    Open-Source-Einsatz oftmals ohne Strategie

    Zwei von drei Unternehmen stehen Open Source aufgeschlossen gegenüber, so eine Bitkom-Studie. 25 Prozent der Befragten verfolgen beim Einsatz von Open-Source-Software eine Strategie.

    mehr lesen: Open-Source-Einsatz oftmals ohne Strategie

  • Siemens Mobility kooperiert mit RazorSecure

    Siemens Mobility kooperiert mit RazorSecure

    Siemens Mobility und RazorSecure haben eine Kooperationsvereinbarung unterzeichnet, um Betreibern von Schienenfahrzeugen weltweit verbesserte Lösungen für die Cybersicherheit im Bahnverkehr anbieten zu können.

    mehr lesen: Siemens Mobility kooperiert mit RazorSecure

  • Neues Mitglied in der Geschäftsführung

    Neues Mitglied in der Geschäftsführung

    Mit der Berufung von Sarah Bäumchen in die Geschäftsleitung baut der ZVEI seine Führungsspitze aus. Bäumchen soll darüber hinaus das Berliner Büro des Verbands leiten.

    mehr lesen: Neues Mitglied in der Geschäftsführung

  • 5 wichtige Faktoren

    5 wichtige Faktoren

    Die fortschreitende Digitalisierung macht Cyber-Angriffe für Unternehmen zunehmend geschäftskritisch. Sicherheitslücken nutzen Cyber-Kriminelle gezielt für ihre mehrstufigen Attacken.

    mehr lesen: 5 wichtige Faktoren

  • Rockwell Automation gibt neue Initiative bekannt

    Rockwell Automation gibt neue Initiative bekannt

    Rockwell Automation hat neue Investitionen bekannt gegeben, mit denen die Cybersecurity-Angebote für Informationstechnologie (IT) und Betriebstechnologie (OT) erweitert werden.

    mehr lesen: Rockwell Automation gibt neue Initiative bekannt

  • CyberArk stellt Blueprint für die Umsetzung vor

    CyberArk stellt Blueprint für die Umsetzung vor

    Der Netzwerkperimeter hat für die Sicherheit in einer Zeit der verstärkten Nutzung von Cloud-Services und Automatisierungslösungen sowie der Remote-Arbeit an Bedeutung verloren.

    mehr lesen: CyberArk stellt Blueprint für die Umsetzung vor

  • Ixon verlegt  Firmensitz

    Ixon verlegt Firmensitz

    Mit der Verlegung des Firmensitzes ins niederländische Boxmeer will sich der IIoT-Spezialist Ixon für weiteres Mitarbeiterwachstum rüsten. Zugleich erhofft sich das Unternehmen durch die Nähe zur deutschen Grenze größeres Potenzial…

    mehr lesen: Ixon verlegt Firmensitz

  • Lösungen für Einsatz künstlicher Intelligenz in der Produktion

    Lösungen für Einsatz künstlicher Intelligenz in der Produktion

    Im Projekt ‚Datenfabrik.NRW‘ erarbeiten vier Fraunhofer-Institute (Entwurfstechnik Mechatronik IEM, Materialfluss und Logistik IML, Optronik, Systemtechnik und Bildauswertung IOSB und Intelligente Analyse- und Informationssysteme IAIS) Anwendungen für den Einsatz von künstlicher…

    mehr lesen: Lösungen für Einsatz künstlicher Intelligenz in der Produktion

  • Was Unternehmen beim KI-Einsatz heute anders machen würden

    Was Unternehmen beim KI-Einsatz heute anders machen würden

    Nahezu die Hälfte der für eine Reichelt Elektronik-Studie befragten Unternehmen würde Implementierung von künstlicher Intelligenz nach heutigem Stand anders angehen. Beispielsweise würden sie Mitarbeiter stärker einbeziehen.

    mehr lesen: Was Unternehmen beim KI-Einsatz heute anders machen würden