Bundestag verabschiedet NIS2-Gesetz

NIS2 EU Cybersecurity Directive Concept NIS2 Directive European
Bild: ©AI.noevation/AdobeStock

Der Bundestag hat das Gesetz zur Umsetzung der europäischen NIS-2-Richtlinie verabschiedet. Damit wird diese in nationales Recht umgesetzt. NIS-2 erhöht die Anforderungen an die Cybersicherheit bestimmter Unternehmen sowie der Bundesverwaltung.

Das NIS-2-Umsetzungsgesetz umfasst eine Novellierung des BSI-Gesetzes (BSIG), von dem bislang ca. 4.500 Einrichtungen des Wirtschaftsraums erfasst waren: Betreiber Kritischer Infrastrukturen, Anbieter digitaler Dienste und Unternehmen im besonderen öffentlichen Interesse.

Mit dem Inkrafttreten des NIS-2-Gesetzes wird dieser Radius um die Kategorien ‚wichtige Einrichtungen‘ und ‚besonders wichtige Einrichtungen‘ erweitert, so dass nach BSI-Angaben künftig rund 29.500 Einrichtungen beaufsichtigt werden, für die neue gesetzliche Pflichten in der IT-Sicherheit gelten.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) wird Aufsichtsbehörde für die von der Richtlinie betroffenen Unternehmen; zudem wird es in der Funktion des Chief Information Security Officer (CISO) zentrale Stelle für die Cybersicherheit der Bundesverwaltung. Betroffene Unternehmen müssen sich beim BSI registrieren, erhebliche Sicherheitsvorfälle melden sowie technische und organisatorische Risikomanagement-Maßnahmen implementieren.

Seminare und Betroffenheitsprüfung

Das BSI hält für betroffene Unternehmen Informationen bereit, um die Verpflichtungen, die sich aus der NIS-2-Richtlinie ergeben, umzusetzen. Mit Inkrafttreten wird die Behörde zudem virtuelle Kick-Off-Seminare anbieten, in denen Unternehmen unter anderem Schritt-für-Schritt-Anleitungen für die Betroffenheitsprüfung sowie Registrierungs- und Meldeprozesse erhalten.

Mit der Verabschiedung des Gesetzes wird nach Ansicht des Branchenverbands Bitkom die Cybersicherheit in Deutschland gestärkt und mehr Rechtssicherheit für Unternehmen geschaffen. Zugleich könnten die Neuregelungen für den Einsatz sogenannter kritischer Komponenten „erhebliche Auswirkungen“ auf die Investitionsentscheidungen von Unternehmen und damit die Digitalisierung in Deutschland haben. Als positiv bewertet der Verband, dass nun nachgelagerte Bundesbehörden in den Anwendungsbereich von NIS-2 einbezogen werden und diese somit denselben Anforderungen unterliegen, wie regulierte Unternehmen.

Dagegen sind die zuletzt in das Gesetzgebungsverfahren eingebrachten Neuregelungen zu sogenannten kritischen Komponenten nach Ansicht des Bitkom „eher schädlich“. Die Definition von kritischen Komponenten sollte laut Verband auch künftig auf Grundlage technischer Kriterien durch die Bundesnetzagentur und das Bundesamt für Sicherheit in der Informationstechnik (BSI) erfolgen. Vorgesehen ist nun, dass das Bundesinnenministerium in Abstimmung mit anderen Ressorts kritische Komponenten definiert und künftig auch eigenständig deren Einsatz untersagen kann.



  • Automatica auf Wachstumskurs

    Automatica auf Wachstumskurs

    Die Vorbereitungen für die nächste Automatica laufen. Vom 24. bis 27. Juni 2025 bringt die Messe in sechs Hallen Industrie und Forschung zusammen und bietet einen Überblick zu aktuellen Themen…

    mehr lesen: Automatica auf Wachstumskurs

  • Cyberkriminelle nutzen Microsoft Teams als Einfallstor

    Cyberkriminelle nutzen Microsoft Teams als Einfallstor

    Die Cybersecurity-Experten von Sophos X-Ops haben eine aktive Bedrohungskampagne näher untersucht, bei der zwei verschiedene Gruppen von Bedrohungsakteuren Unternehmen infiltrieren, indem sie die Funktionalität der Office-365-Plattform missbrauchen und anschließend versuchen,…

    mehr lesen: Cyberkriminelle nutzen Microsoft Teams als Einfallstor

  • Xitaso ernennt Dr. Andreas Angerer zum Geschäftsführer und CTO

    Xitaso ernennt Dr. Andreas Angerer zum Geschäftsführer und CTO

    Der Software Engineering-Dienstleister Xitaso hat Dr. Andreas Angerer (Bild) zum Geschäftsführer und Chief Technology Officer (CTO) ernannt.

    mehr lesen: Xitaso ernennt Dr. Andreas Angerer zum Geschäftsführer und CTO

  • Cumulocity schließt Management-Buyout ab

    Cumulocity schließt Management-Buyout ab

    Cumulocity hat nun offiziell den Verkauf durch die Software AG an das Management-Team des IIoT-Spezialisten bekanntgegeben.

    mehr lesen: Cumulocity schließt Management-Buyout ab

  • Motek und Bondexpo: drei statt vier Messetage

    Motek und Bondexpo: drei statt vier Messetage

    Die 43. Motek, internationale Fachmesse für Produktions- und Montageautomatisierung, findet zusammen mit der 18. Bondexpo, internationale Fachmesse für Klebtechnologie, vom 7.bis 9. Oktober 2025 in Stuttgart statt. Wie der Messeveranstalter…

    mehr lesen: Motek und Bondexpo: drei statt vier Messetage

  • Trends und Themen im Maschinen- und Anlagenbau

    Trends und Themen im Maschinen- und Anlagenbau

    Der Maschinen- und Anlagenbau steht vor Herausforderungen, die gleichzeitig Chancen zur Neuausrichtung von Prozessen, Geschäftsmodellen und Strukturen bieten.

    mehr lesen: Trends und Themen im Maschinen- und Anlagenbau

  • RoX – ein digitales Ökosystem für KI-basierte Robotik

    RoX – ein digitales Ökosystem für KI-basierte Robotik

    Das Verbundprojekt RoX widmet sich dem Aufbau eines digitalen Ökosystems, das den Einsatz neuer KI-basierter robotischer Systeme in praxisrelevanten Anwendungen und Branchen ermöglichen soll.

    mehr lesen: RoX – ein digitales Ökosystem für KI-basierte Robotik

  • Wie unstrukturierte Daten und KI Storage-Infrastrukturen verändert

    Wie unstrukturierte Daten und KI Storage-Infrastrukturen verändert

    Die Menge unstrukturierter Daten nimmt zu, auch weil sie als Grundlage für Applikationen mit künstlicher Intelligenz benötigt werden.

    mehr lesen: Wie unstrukturierte Daten und KI Storage-Infrastrukturen verändert

  • KI für Ergonomie am Arbeitsplatz

    KI für Ergonomie am Arbeitsplatz

    Homeoffice, flexible Arbeitsplätze und -orte sowie Videokonferenzen – in den letzten Jahren hat die Veränderung der Arbeitswelt ordentlich an Fahrt aufgenommen.

    mehr lesen: KI für Ergonomie am Arbeitsplatz

  • Absolute IT-Sicherheit ist eine Illusion, die wir nicht brauchen

    Absolute IT-Sicherheit ist eine Illusion, die wir nicht brauchen

    Der Satz „Eine hundertprozentige IT-Sicherheit gibt es nicht“ ist vielen bekannt. Doch die Frage ist: Was folgt daraus? Das erklärt Christian Koch (Bild), Senior Vice President Cybersecurity, Innovations & Business…

    mehr lesen: Absolute IT-Sicherheit ist eine Illusion, die wir nicht brauchen

  • ZVEI kommentiert die Exportbeschränkungen der Biden-Regierung auf KI-Chips

    ZVEI kommentiert die Exportbeschränkungen der Biden-Regierung auf KI-Chips

    Wolfgang Weber, Vorsitzender der ZVEI-Geschäftsführung, fordert die EU-Kommission und die kommende Bundesregierung zum Handeln auf und kommentiert die heute bekanntgewordenen Exportbeschränkungen der US-Regierung auf KI-Chips wie folgt:“Die heute verkündeten Exportbeschränkungen…

    mehr lesen: ZVEI kommentiert die Exportbeschränkungen der Biden-Regierung auf KI-Chips

  • Stellenwert von Software im Maschinenbau steigt

    Stellenwert von Software im Maschinenbau steigt

    Besonders die Bedeutung der Softwareentwicklung für die eigenen Produkte oder kundenindividuellen Lösungen steigt in den kommenden fünf Jahren nochmals stark an.

    mehr lesen: Stellenwert von Software im Maschinenbau steigt