Kein Gesetz zur Umsetzung der EU-Richtline in Sicht

The NIS2 Directive is a European law that sets cybersecurity rules for businesses across the EU
Bild: ©Aysel/ stock.adobe.com

In dieser Legislaturperiode kommt kein Gesetz zur Umsetzung der EU-Richtlinie NIS-2. Nach monatelangen Verhandlungen konnten sich SPD, Grüne und FDP nicht zur Umsetzung der EU-Vorgabe einigen. Unternehmen stehen weiter ohne klare Vorgaben da. Aber Vorsicht: Wer nichts tut, verstößt womöglich gegen das Recht anderer EU-Länder. Florian Korhammer, CISO bei Retarus, kommentiert die aktuelle Situation.

NIS-2-Umsetzung gescheitert

Die politische Einigung über das Gesetz zur Umsetzung der EU-Richtlinie NIS-2 und der Stärkung der Cybersicherheit noch vor der Bundestagswahl ist gescheitert. SPD, Grüne und FDP konnten sich nicht auf zentrale Punkte einigen. Damit bleibt über zwei Jahre nach der Verabschiedung der EU-Richtlinie die gesetzliche Grundlage in Deutschland aus. Die Umsetzungsfrist wird weiter überschritten. Nach der Bundestagswahl wird die neue Bundesregierung einen komplett neuen, zweiten Anlauf nehmen müssen. Doch auch ohne ein neues nationales Gesetz gilt die NIS-2-Richtlinie bereits in der EU. Unternehmen sollten prüfen, ob sie neben Strafen auch Sicherheitslücken riskieren, wenn sie nicht handeln.

Die aktuelle Lage

Schwachstellen- und Risikomanagement, Meldewesen, Bedrohungserkennung – NIS-2 ist ein komplexes Werk mit dem Ziel, die Cyber-Resilienz des europäischen Gemeinwesens zu fördern. Angesichts der sich international verschärfenden Bedrohungslage ist die Richtlinie überfällig. Jetzt kommt es darauf an, dass die betroffenen Unternehmen und Institutionen die Anforderungen zügig und gewissenhaft umsetzen.

Bisher sieht es bei der Umsetzung der NIS-2-Richtlinie eher durchwachsen aus. Kaum einer der 27 Mitgliedstaaten konnte die neue Richtlinie bisher vollständig implementieren, auch wenn einige Länder mittlerweile einen respektablen Reifegrad erreicht haben. Für die Säumer auf der anderen Seite gibt es zwar noch einen zweimonatigen Aufschub.

Kritische Infrastruktur verlangt im Anbetracht der stetig steigenden Bedrohungslage eine höhere Cyber-Resilienz. Die NIS-2-Verordnung ist dafür ein geeignetes Instrument – solange die Umsetzung nicht weiter lahmt und gewissenhaft erfolgt. Die gescheiterten Gespräche in Deutschland verdeutlichen, dass sich Unternehmen nicht auf eine schnelle politische Lösung verlassen können. Umso wichtiger ist es, dass sie selbst aktiv werden und sich auf die Umsetzung von NIS-2 konzentrieren. Doch woran scheitert die erfolgreiche Umsetzung der neuen Verordnung?

Ist NIS-2 zu anspruchsvoll?

Die Anforderungen von NIS-2 sind sinnvoll und realistisch umsetzbar, darin sind sich fast alle Sicherheitsexperten einig. Auch das Ziel, die allgemeine Cyber-Resilienz europäischer Institutionen und Lieferketten durch ein verbessertes Risiko- und Schwachstellenmanagement sowie Meldewesen zu stärken, ist lobenswert. Angesichts der aktuellen Bedrohungslage reichen punktuelle Cybersicherheitsmaßnahmen nicht aus, vielmehr ist ein ganzheitlicher Ansatz erforderlich. Idealerweise gäbe es dazu globale Initiativen, aber eine EU-weit einheitliche Strategie für mehr Cyber-Resilienz ist zumindest ein guter Anfang.

Seiten: 1 2 3



  • LiefKettG nimmt Schutz von Arbeitnehmern und Umwelt in den Fokus

    LiefKettG nimmt Schutz von Arbeitnehmern und Umwelt in den Fokus

    Das Bundeskabinett hat im März den Entwurf für das neue Lieferkettengesetz beschlossen. Wird das Gesetz in dieser Form erlassen, so werden in deutschen Unternehmen einige Änderungen erforderlich. Der Softwareanbieter Comarch…

    mehr lesen: LiefKettG nimmt Schutz von Arbeitnehmern und Umwelt in den Fokus

  • Siemens mit deutlicher Gewinnsteigerung im 2. Quartal

    Siemens mit deutlicher Gewinnsteigerung im 2. Quartal

    Siemens beendet das erste Halbjahr des laufenden Geschäftsjahres mit positiven Neuigkeiten. Umsatzerlöse und Gewinn legen kräftig zu.

    mehr lesen: Siemens mit deutlicher Gewinnsteigerung im 2. Quartal

  • Mehr Investitionen in Forschung und Entwicklung

    Mehr Investitionen in Forschung und Entwicklung

    Insgesamt 8,2Mrd.€ hat der Maschinen- und Anlagenbau im Jahr 2019 für Forschung und Entwicklung ausgegeben. Auch in der Pandemie behalten F&E-Ausgaben einen hohen Stellenwert.

    mehr lesen: Mehr Investitionen in Forschung und Entwicklung

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Sicherheitsrisiko neu definieren – Hacker engagieren

    Sicherheitsrisiko neu definieren – Hacker engagieren

    IT-Sicherheit ist ein wichtiges Thema für jedes Unternehmen. Denn kommt es zu einem erfolgreichen Angriff kann dies teuer werden. Durch die Nutzung sogenannter Bug-Bounty-Plattformen können Unternehmen kriminellen Hackern vorgreifen.

    mehr lesen: Sicherheitsrisiko neu definieren – Hacker engagieren

  • Zusammenarbeit funktioniert nur in jedem fünften Unternehmen

    Zusammenarbeit funktioniert nur in jedem fünften Unternehmen

    Corona stellt Unternehmen und deren Mitarbeiter nach wie vor auf eine harte Probe. Laut der Studie ‚Kollaboration – Erfolgsfaktor Zusammenarbeit‘ schaffen es aktuell nur 22 Prozent der Unternehmen, eine Zusammenarbeit…

    mehr lesen: Zusammenarbeit funktioniert nur in jedem fünften Unternehmen

  • Bestellungen im März und im 1. Quartal steigen

    Bestellungen im März und im 1. Quartal steigen

    Im März haben die Bestellungen im Maschinen- und Anlagenbau im Vergleich zum Vorjahr deutlich zugelegt. Dabei kamen sowohl aus dem Aus- als auch aus dem Inland positive Signale.

    mehr lesen: Bestellungen im März und im 1. Quartal steigen

  • Der Weg zur effizienten Datenstrategie

    Der Weg zur effizienten Datenstrategie

    Viele deutsche Mittelständler bieten innovative Produkte an, tun sich aber oft schwer, operative Prozesse mithilfe von Daten tatsächlich zu verbessern und wichtige Entscheidungen auf Basis ihrer Daten zu fällen. Der…

    mehr lesen: Der Weg zur effizienten Datenstrategie

  • Mehr Cybersicherheit für Fernwartungs-Router

    Mehr Cybersicherheit für Fernwartungs-Router

    HMS hat die neue Fernwartungs-Router-Generation Ewon Cosy+ auf erhöhte Sicherheit ausgelegt. Die Geräte bieten nicht nur moderne hardware-implementierte Sicherheitsmechanismen, sondern auch automatische Updates signierter Firmware über die firmeneigene Plattform Talk2M.

    mehr lesen: Mehr Cybersicherheit für Fernwartungs-Router

  • Catherine Kniker wird CSO bei PTC

    Catherine Kniker wird CSO bei PTC

    Mit dem Wechsel von Kathleen Mitford zu Microsoft wird Catherine Kniker zur EVP (Executive Vice Presdient) und Chief Stategy Officer bei PTC ernannt.

    mehr lesen: Catherine Kniker wird CSO bei PTC

  • Carsten Stiller wird Geschäftsführer bei Cybus

    Carsten Stiller wird Geschäftsführer bei Cybus

    Gemeinsam mit CEO Peter Sorowka leitet Carsten Stiller seit 1. April das Softwareunternehmen Cybus. Er verantwortet die Bereiche Marketing und Vertrieb.

    mehr lesen: Carsten Stiller wird Geschäftsführer bei Cybus

  • Dirk Didascalou wird CTO bei Siemens Digital Industries

    Dirk Didascalou wird CTO bei Siemens Digital Industries

    Siemens Digital Industries bekommt einen neuen CTO. Dirk Didascalou soll zum 1. September neuer Technikchef werden.

    mehr lesen: Dirk Didascalou wird CTO bei Siemens Digital Industries