Aktuelles, Experten, Positionspapier - geschrieben von dp am Dienstag, Juli 21, 2026 0:16 - noch keine Kommentare
eco-Positionierung zu Cybersicherheitspolitik und digitalen Freiheitsrechten
Der eco – Verband der Internetwirtschaft e.V. warnt vor zunehmender Ausweitung sicherheitspolitischer Eingriffe im Digitalen Raum – er moniert die Gefährdung sowohl digitaler Freiheitsrechte als auch vertrauenswürdiger Kommunikation im Internet
[datensicherheit.de, 21.07.2026] Der eco – Verband der Internetwirtschaft e.V. hat ein neues Positionspapier zur aktuellen Cybersicherheitspolitik veröffentlicht und warnt vor einer zunehmenden Ausweitung sicherheitspolitischer Eingriffe im Digitalen Raum: Darin liege eine Gefahr sowohl für digitale Freiheitsrechte als auch für vertrauenswürdige Kommunikation im Internet. „NIS-2“, „KRITIS-Dachgesetz“, „Cyber Resilience Act“ und „Cybersecurity Act“ müssten besser ineinandergreifen, statt neue Doppelpflichten zu schaffen. „Cyberdome“ und staatliche Cyberabwehr müssten zudem klar defensiv bleiben und sich an Verhältnismäßigkeit, Rechtssicherheit und Grundrechtsschutz orientieren. Der eco fordert Bundesregierung und europäische Gesetzgeber auf, Cyberregulierung konsequent an Sicherheit, Verhältnismäßigkeit und Grundrechtsschutz auszurichten. Gute Cybersicherheitspolitik stärke Vertrauen, schütze digitale Rechte und mache Unternehmen widerstandsfähiger. „Sie darf nicht dazu führen, dass der Digitale Raum Schritt für Schritt stärker kontrollierbar, überwachbar und steuerbar wird.“

Foto: eco
Klaus Landefeld: Cybersicherheit darf nicht zum Trojanischen Pferd für staatliche Kontrolle über den Digitalen Raum werden!
Eckpunktepapier zur aktuellen Cybersicherheitspolitik publiziert
Mit seinem neuen „Eckpunktepapier zur aktuellen Cybersicherheitspolitik“ warnt der eco vor einer „zunehmenden Verschärfung sicherheitspolitischer Eingriffe in den Digitalen Raum“. Aus Sicht des Verbands werden die Regeln für Cybersicherheit derzeit nicht nur dichter, sondern auch eingriffsintensiver.
- „NIS-2“, „KRITIS-Dachgesetz“, „Cyber Resilience Act“, die Revision des „Cybersecurity Act“, das „Gesetz zur Stärkung der Cybersicherheit“, neue Datenpflichten und die Pläne für einen „Cyberdome“ veränderten das Verhältnis zwischen Staat, Unternehmen und digitalen Infrastrukturen grundlegend.
Was zunächst nach Fachregulierung klinge, betreffe die digitalen Freiheitsrechte der Menschen unmittelbar. Es geht laut eco um die Sicherheit von Netzen, die Verfügbarkeit digitaler Dienste, den Schutz privater Kommunikation und die Frage, wie weit der Staat in Datenflüsse, Systeme und Kommunikationswege eingreifen darf.
Kritik an autoritärer Sicherheitslogik und Bekenntnis zur freiheitlichen Demokratie
Besonders deutlich werde diese Frage aus Sicht vom eco bei den Plänen für einen „Cyberdome“. Ein solcher Ansatz könne nur dann sinnvoll sein, „wenn er defensiv bleibt“. Bessere Lagebilder, frühere Warnungen, schneller Informationsaustausch und konkrete Unterstützung betroffener Unternehmen könnten die Sicherheit wohl erhöhen – offensive Eingriffe, unklare Vorstellungen aktiver Cyberabwehr oder in fremde Systeme eingreifende Maßnahmen gehörten nicht dazu.
- „Cybersicherheit darf nicht zum Trojanischen Pferd für staatliche Kontrolle über den Digitalen Raum werden“, betont Klaus Landefeld, Vorstand beim eco. Er führt hierzu aus: „Wenn der Staat Datenströme beeinflussen oder Anbieter zu Eingriffen in Netzinfrastrukturen verpflichten kann, ist das keine normale Gefahrenabwehr mehr! Dann geht es um den Grundsatz, wie vertrauenswürdig Kommunikation im Internet künftig noch ist. Solche Instrumente folgen einer autoritären Sicherheitslogik und haben in einer freiheitlichen Demokratie nichts verloren!“
Der eco betont in dem vorliegenden „Eckpunktepapier“, dass Deutschland und Europa wirksame Cybersicherheit brauchten. Angriffe auf Unternehmen, Kritische Infrastrukturen (KRITIS) und digitale Dienste nähmen zu. Sicherheit entsteht aber aus Sicht des Verbands jedoch nicht durch neue Regulierung, sondern durch klare Zuständigkeiten, praxistaugliche Verfahren und eine enge Zusammenarbeit zwischen Staat und Wirtschaft.
Schutz vor Cyberangriffen für Unternehmen statt lähmender Regulierung
„Unternehmen brauchen Schutz vor Cyberangriffen, aber keine Regulierung, die sie im Ernstfall lähmt“, gibt Landefeld zu bedenken und erläutert: „Wer dieselben Risiken mehrfach melden, dokumentieren und bewerten muss, verliert wertvolle Zeit, ohne dass auch nur ein System sicherer wird. Cybersicherheit entsteht nicht durch Papier, sondern durch klare Zuständigkeiten, schnelle Verfahren und Vertrauen zwischen Staat und Wirtschaft.“
- Aus eco-Sicht müssten „NIS-2“, „KRITIS-Dachgesetz“, „Cyber Resilience Act“ und „Cybersecurity Act“ besser ineinandergreifen. Unternehmen dürften dieselben Risiken nicht mehrfach bewerten, dokumentieren und melden müssen. Gerade Anbieter digitaler Dienste brauchten einheitliche Begriffe, abgestimmte Aufsicht und digitale Meldewege, welche auch in einer akuten Angriffslage funktionierten.
Eine zentrale Rolle komme dabei dem Bundesamt für Sicherheit in der Informationstechnik (BSI) zu. Das BSI sollte Unternehmen vor allem befähigen, Risiken zu erkennen, Sicherheitsmaßnahmen umzusetzen und Vorfälle wirksam zu bewältigen. Gerade die erstmals unter neue Vorgaben fallende Unternehmen brauchten rechtssichere Orientierung und praktikable Standards statt zusätzlicher Unsicherheit.
Zertifikate sollen Vertrauen schaffen und daher technisch, transparent und risikobasiert bleiben
Auch beim KRITIS-Schutz mahnt der eco mehr Klarheit an. Digitale Angriffe, physische Sabotage, Lieferkettenrisiken und hybride Bedrohungen ließen sich im Krisenfall nicht getrennt behandeln. Das „KRITIS-Dachgesetz“ dürfe deshalb kein paralleles Pflichtensystem neben „NIS-2“ schaffen. Notfallplanung, Sicherheitskonzepte und Wiederanlauffähigkeit müssten zusammen gedacht werden.
- Kritisch sieht der eco zudem Tendenzen, Cybersicherheitszertifizierung politisch aufzuladen. Zertifikate könnten Vertrauen schaffen, wenn sie eben „technisch, transparent und risikobasiert bleiben“. Pauschale lieferantenbezogene Beschränkungen, politische Hochrisikoeinstufungen oder faktische Austauschpflichten für bestehende Infrastruktur würden dagegen neue Unsicherheit schaffen und den Digitalen Binnenmarkt schwächen.
„Ein ,Cyberdome’ darf kein Deckname für offensive Eingriffe in digitale Infrastrukturen werden!“, so Landefeld. Abschließend macht er aus eco-Sicht deutlich: „Maßnahmen, die in fremde Systeme eingreifen oder Daten verändern, sind technisch riskant, rechtlich hochproblematisch und politisch brandgefährlich. Der Staat muss digitale Infrastrukturen schützen, nicht ihre Manipulierbarkeit erhöhen. Wer Cybersicherheit ernst nimmt, zieht hier eine klare Rote Linie!“
Weitere Informationen zum Thema:
eco VERBAND DER INTERNETWIRTSCHAFT
Über uns: eco – Verband der Internetwirtschaft e.V. / Wir gestalten das Internet.
eco VERBAND DER INTERNETWIRTSCHAFT
Vorstand@eco: Klaus Landefeld – Stellv. Vorstandsvorsitzender, Vorstand „Infrastruktur und Netze“
VERBAND DER INTERNETWIRTSCHAFT E.V. eco, 06.07.2026
Infopapier zur aktuellen Cybersicherheitspolitik
datensicherheit.de, 19.07.2026
Informationsfreiheitsgesetz bedroht: Breites Bündnis protestiert gegen faktische IFG-Abschaffung / Auch Digitalcourage wirkt mit, um zu zeigen, wie stark die zivilgesellschaftliche Gegenwehr zur geplanten faktischen IFG-Abschaffung ist
datensicherheit.de, 13.06.2026
eco-Kritik an IP-Adressspeicherung: Bundesrat darf keinen Bauplan für digitale Massenüberwachung liefern / Sicherungsanordnungen wie Ausweitung auf Bestands-, Nutzungs- und Inhaltsdaten wären aus eco-Sicht eine qualitative Eskalation
datensicherheit.de, 07.08.2025
Bürger unter Generalverdacht: DAV kritisiert überbordende Befugnisse / Deutscher Anwaltverein (DAV) nimmt Stellung zum „Sicherheitspaket“ des Bundesinnenministeriums – Einsatz biometrischer Gesichtskontrolle und umstrittener Datenanalyse geplant
Aktuelles, Experten, Studien - Juli 21, 2026 0:37 - noch keine Kommentare
Altersverifikation im Internet: CISPA-Forscher warnt vor pauschalen Lösungen
weitere Beiträge in Experten
- eco-Positionierung zu Cybersicherheitspolitik und digitalen Freiheitsrechten
- Ein Jahr Barrierefreiheitsstärkungsgesetz: Zwischen Compliance-Pflicht und gelebter Praxis
- IST-Studieninstitut thematisiert Einfluss der „Artificial General Intelligence“ auf unsere Arbeitswelt
- Informationsfreiheitsgesetz bedroht: Breites Bündnis protestiert gegen faktische IFG-Abschaffung
- Datenschatz heben für Industrie 4.0: Deutschlands wichtigsten Rohstoff endlich erschließen
Aktuelles, Branche, Gastbeiträge - Juli 20, 2026 17:37 - noch keine Kommentare
Ein Jahr Barrierefreiheitsstärkungsgesetz: Zwischen Compliance-Pflicht und gelebter Praxis
weitere Beiträge in Branche
- Digitale Unabhängigkeit: Überwiegende Mehrheit deutscher Unternehmen offen für Wechsel zu EU-IT
- Diskrepanz in deutschen Unternehmen: Dringender Modernisierungsbedarf in Wechselwirkung mit trügerischer Sicherheit
- Fortune 100: KI-gestützte Phishing-Angriffe auf 86 Prozent der großen Welt-Unternehmen
- KI-Einsatz: Blinder Fleck der Cybersicherheit liegt in den Daten
- KI braucht Transparenz: Sicherheit als Grundlage für Innovation
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen


