Aktuelles, Experten - geschrieben von dp am Dienstag, Dezember 6, 2022 22:14 - noch keine Kommentare
KRITIS-Dachgesetz geplant: Sinnvolle Regulierung mit Augenmaß gefordert
Verabschiedung von Eckpunkten für einheitliche Schutzstandards in KRITIS-Unternehmen am 7. Dezember 2022 geplant
[datensicherheit.de, 06.12.2022] Der eco Verband der Internetwirtschaft e.V. geht in seiner aktuellen Stellungnahme auf die für den 7. Dezember 2022 geplante Verabschiedung von Eckpunkten für einheitliche Schutzstandards in Unternehmen der Kritischen Infrastruktur (KRITIS) durch das Bundeskabinett auf Betreiben der Bundesinnenministerin, Nancy Faeser, ein. Diese sind demnach der erste Schritt hin zu einem im Koalitionsvertrag von SPD, Grünen und FDP vereinbarten „KRITIS-Dachgesetz“, in dem die Vorschriften gebündelt werden sollen. Der eco fordert nach eigenen Angaben hierzu eine sinnvolle Regulierung mit Augenmaß.
Deutscher Rechtsrahmen für KRITIS-Schutz soll in europäisches Gesamtsystem eingebettet werden
„Dass mit dem KRITIS-Dachgesetz ganzheitliche Schutzstandards Kritischer Infrastrukturen definiert werden sollen, die über den bereits bestehenden Schutz vor IT-Sicherheitsvorfällen hinausgehen, begrüßen wir als Verband der Internetwirtschaft nachdrücklich“, betont eco-Vorstand Klaus Landefeld. Auch die Absicht, den deutschen Rechtsrahmen für den KRITIS-Schutz in ein europäisches Gesamtsystem einzubetten, sei richtig und notwendig.
Bei der konkreten Ausgestaltung dieses Gesetzes sei jedoch unbedingt Augenmaß gefragt: „Betreiber von KRITIS dürfen nicht einfach einseitig und unverhältnismäßig stark in die Pflicht genommen und beispielsweise durch zahlreiche neue, parallele Meldeverpflichtungen belastet werden.“ Diese könnten zu einer Zielerreichung nur indirekt beitragen.
Auch Nicht-KRITIS-Bereiche sollten stärker in Planungen einbezogen werden
Für eine Stärkung der Handlungsfähigkeit und Resilienz von Wirtschaft, Staat und Gesellschaft gegen Bedrohungen müssten insbesondere auch die Nicht-KRITIS-Bereiche stärker in die Planungen mit einbezogen und auch mit in die Verantwortung genommen werden, fordert Landefeld. Aus eco-Sicht könnte die in den Eckpunkten vorgesehene Schaffung einer neuen Koordinierungsinstanz beim Bundesamt für Bevölkerungsschutz und Katastrophenhilfe (BBK) im Bereich der IT-Sicherheit zu einem „erhöhten Bürokratie-Aufkommen für die Unternehmen“ führen. Da weiterhin das Bundesamt für Sicherheit in der Informationstechnik (BSI) primär zuständig sein solle, seien parallele Zuständigkeiten unvermeidbar.
Landefeld moniert abschließend: „Wie die Zusammenarbeit und Aufgabenteilung zwischen dem BBK und dem BSI künftig ganz konkret aussehen soll, lassen die Eckpunkte bislang völlig offen.“ Neue Berichtsverpflichtungen und Meldeauflagen für die Unternehmen dürften aber keinesfalls zu aufgeblähten Bürokratie-Abläufen und Mehrfachmeldungen führen, ohne dabei eine tatsächliche Verbesserung der Sicherheitslage und Verfügbarkeit durch verbesserte Vorkehrungen und Abläufe im Krisenfall zu erreichen.
Aktuelles, Experten, Studien - Mai 14, 2026 0:52 - noch keine Kommentare
Bundeslagebild Cybercrime 2025: Deutlicher Anstieg bei DDoS-Angriffen
weitere Beiträge in Experten
- SBOM for AI: G7-Richtlinie zur Software Bill of Materials for Artificial Intelligence veröffentlicht
- How tech giants are building data centers for the next generation of AI
- Cybersicherheitsmonitor 2026: Jeder zehnte Verbraucher im Vorjahr von Cyberkriminalität im Alltag betroffen
- Arbeitswelt: 3 von 10 Befragten können sich KI als Chef-Ersatz vorstellen
- Erster Jahrestag des Digitalministeriums: Bitkom gratuliert BMDS und unterstreicht Erwartungen
Aktuelles, Branche, Studien - Mai 14, 2026 0:54 - noch keine Kommentare
NIS-2-Umsetzung: Trotz Investitionen in IT-Sicherheit hinken viele Krankenhäuser hinterher
weitere Beiträge in Branche
- Fußball-Weltmeisterschaft 2026: Cyberkriminelle Hochsaison voraus
- How tech giants are building data centers for the next generation of AI
- Vermeintlicher Tech Support: Scam-Kampagne adressiert C-Level in Unternehmen
- IT im Spannungsfeld zwischen Effizienz und Resilienz: Ganzheitliches Lieferketten-Management als Vorbild
- Cyberresilienz: Echtzeiteinblick in das Netzwerk für zentralisierte IT-Teams
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren