Aktuelles, Experten - geschrieben von dp am Donnerstag, November 13, 2025 14:59 - noch keine Kommentare
NIS-2 in Deutschland: Später Start erfordert nun Vertrauen und Klarheit zu schaffen
Die Umsetzung der NIS-2-Richtlinie steht unmittelbar auf der Agenda – die neuen Vorgaben sollen ohne Übergangsfrist gelten
[datensicherheit.de, 13.11.2025] Der eco – Verband der Internetwirtschaft e.V. meldet, dass im Bundestag die Umsetzung der NIS-2-Richtlinie nun unmittelbar auf der Agenda stehen – demnach soll nach den Beratungen im Innenausschuss das Gesetz im Plenum verabschiedet werden. Fest stehe schon jetzt: „Die neuen Vorgaben kommen – und zwar ohne Übergangsfrist!“

Foto: eco
Ulrich Plate fordert angesichts der NIS-2-Umsetzung ein Gesetz, welches das Vertrauen stärkt und keine neue Unsicherheit schafft
Geschwindigkeit der NIS-2-Umsetzung hat ihren Preis
Ulrich Plate, Leiter der eco-Kompetenzgruppe „KRITIS“, kommentiert: „Spät gestartet, aber auf der Zielgeraden: Deutschland hat den langen Anlauf geschafft und wird nun die wichtige NIS-2-Umsetzung endlich beschließen.“
- Die zweite Stufe des EU-Vertragsverletzungsverfahrens habe lange wie ein „Damoklesschwert“ über Berlin gehangen – jetzt gebe es endlich Bewegung im Gesetzgebungsstau der Cybersicherheit.
Doch diese Geschwindigkeit habe ihren Preis: „Viele Stimmen aus der Wirtschaft, darunter auch eco, haben vergeblich gewarnt, dass die Eingriffsbefugnisse bei den ‚kritischen Komponenten‘ (vgl. § 41 BSIG-E) zu Unsicherheit führen.“
NIS-2 könnte zur politischen Zentralisierung der Cybersicherheitsarchitektur führen
Neu sei nun, dass das Bundesinnenministerium künftig auch ohne Meldung des Betreibers aktiv werden könne, um Komponenten zu verbieten. Für Unternehmen bedeute dies: „Einschätzungen des Innenministeriums können kostspielige Austauschpflichten nach sich ziehen.“
- Auch könne das Ministerium die Untersagung riskanter Bauteile selbst veranlassen und andere Ressorts allein ihrer „Fachkompetenz und Perspektive“ wegen hinzuziehen.
Aus wirtschaftlicher Sicht sei es mithin ein Risiko für Investitionsklarheit und Vertrauen. Zugleich würden Aufsicht und Sanktionen künftig stärker im Innenministerium gebündelt, was einen weiteren Schritt hin zu einer politischen Zentralisierung der Cybersicherheitsarchitektur darstelle.
Schnittstellen zwischen NIS-2-Umsetzungsgesetz und CRA hätten enger verzahnt werden können
Zwar sei die Rolle des Bundesamts für Sicherheit in der Informationstechnik (BSI) in einzelnen Punkten gestärkt worden, etwa durch erweiterte Aufsichts- und Koordinierungsaufgaben, doch seine Zertifizierungen stünden weiterhin unter dem Vorbehalt politischer Entscheidungen. Die Bedeutung und der Stellenwert einer BSI-Zertifizierung blieben damit für die Wirtschaft schwer einzuschätzen.
- „Positiv ist, dass der Änderungsantrag nun ausdrücklich den Bezug zum europäischen ,Cyber Resilience Act’ (CRA) herstellt. Das ist ein wichtiger Schritt, um technische Sicherheitsanforderungen an Produkte EU-weit zu harmonisieren.“ Dennoch hätte man die Schnittstellen zwischen NIS-2-Umsetzungsgesetz und CRA enger verzahnen können, um Doppelregulierung und Interpretationsspielräume zu vermeiden.
Entscheidend werde nun die Verordnungsphase sein: Die Bundesregierung sollte in den kommenden Monaten gemeinsam mit der Wirtschaft und den Fachverbänden klare, überprüfbare Kriterien für „kritische Komponenten“ definieren und die Entscheidungswege zwischen BMI, BSI und anderen Ressorts verbindlich abstimmen. „Nur dann wird aus einem späten Gesetz noch ein gutes Gesetz – eines eines, das Vertrauen stärkt und keine neue Unsicherheit schafft“, so Plates abschließende Einschätzung.
Weitere Informationen zum Thema:
eco VERBAND DER INTERNETWIRTSCHAFT
Über uns / eco – Verband der Internetwirtschaft e.V.: Wir gestalten das Internet.
eco VERBAND DER INTERNETWIRTSCHAFT
KRITIS
Bundesministerium der Justiz und für Verbraucherschutz, Bundesamt für Justiz
Gesetz über das Bundesamt für Sicherheit in der Informationstechnik (BSI-Gesetz – BSIG) – § 9b Untersagung des Einsatzes kritischer Komponenten
datensicherheit.de, 18.10.2025
Umsetzung der NIS-2-Richtlinie: Verschleppung der Cybersicherheitsreform kritisiert / Die EU war lange Vorreiter bei Cybersicherheitsgesetzen – doch NIS-2 gilt als Richtlinie und nicht als direkt geltende Verordnung, wodurch ein „Flickenteppich“ nationaler Lösungen droht
datensicherheit.de, 16.10.2025
NIS-2: Genug Vorlauf – eco fordert nun Präzision / Der eco begrüßt sehr wohl die intensive politische Diskussion um die NIS-2-Richtlinie, betont aber, dass es nun an der Zeit ist, Rechtssicherheit zu schaffen
datensicherheit.de, 01.08.2025
DSGVO und NIS-2 können und sollten Hand in Hand gehen / Wer sich bereits datenschutzkonform gemäß DSGVO aufgestellt hat, dem fällt auch die Cyberresilienz im NIS-2-Kontext leichter
datensicherheit.de, 01.08.2025
NIS-2-Regierungsentwurf: Claudia Plattner würdigt großen Schritt auf dem Weg zur Cybernation / Mit dem am 30. Juli 2025 vorgelegten Regierungsentwurf des Gesetzes zur Umsetzung der NIS-2-Richtlinie soll das deutsche IT-Sicherheitsrecht umfassend modernisiert werden
Aktuelles, Experten - Feb. 12, 2026 13:50 - noch keine Kommentare
eco-Forderung: EU sollte als Einheit auftreten und Europas digitale Wettbewerbsfähigkeit stärken
weitere Beiträge in Experten
- Datenschutz in Echtzeit: Wie Daten-Streaming die Kunden in einer KI-gesteuerten Welt schützt
- Europäische Souveränität auch bei Sozialen Medien: Aktionsbündnis-Aufruf an Hochschulen
- AI Act: Durchführungsgesetz beschlossen
- OpenClaw: Vom Tech-Experiment zum Enterprise-Albtraum
- Bitkom-Podcast: Verfassungsschutz-Präsident fordert, Digitale Souveränität mit massiven Mitteln voranzutreiben
Aktuelles, Branche, Gastbeiträge - Feb. 12, 2026 13:27 - noch keine Kommentare
Datenschutz in Echtzeit: Wie Daten-Streaming die Kunden in einer KI-gesteuerten Welt schützt
weitere Beiträge in Branche
- OpenClaw: Vom Tech-Experiment zum Enterprise-Albtraum
- eRecht24 startet KI Day 2026 – Live-Event für rechtssichere KI-Nutzung
- KI entscheidet über Wettbewerbsfähigkeit bis 2030
- Safer Internet Day 2026: Impuls für sichere Entscheidungen im KI-gesteuerten Internet
- Unit 42 meldet Aufdeckung weltweiter Cyberspionage-Kampagne gegen Regierungen
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren