Bitkom zum Trilog der NIS-Richtlinie 2.0


Der gefundene Kompromiss für die neue Richtlinie ist unterstützenswert und verspricht eine ganzheitliche Stärkung der Cyber-Resilienz in der EU
Sorge bereitet im Kontext der Diskussionen um die NIS-Richtlinie 2.0 der Rückstau in der Umsetzung des IT-Sicherheitsgesetzes 2.0 in Deutschland



Anlässlich der laufenden Verhandlungen zur NIS-Richtlinie 2.0, dem europäischen Pendant zum deutschen IT-Sicherheitsgesetz 2.0, erklärt Susanne Dehmel, Mitglied der Bitkom-Geschäftsleitung: "In Brüssel laufen zurzeit die Verhandlungen für den neuen, harmonisierteren europäischen Regulierungsrahmen für Cybersicherheit. Das ist in Anbetracht der wachsenden Bedrohungslage im Cyberraum ausdrücklich zu begrüßen. Insbesondere der Schutz unserer kritischen Infrastrukturen macht zukunftssichere Regelungen essenziell für die europäische Wirtschaft und Gesellschaft.

Der gefundene Kompromiss für die neue Richtlinie ist unterstützenswert und verspricht eine ganzheitliche Stärkung der Cyber-Resilienz in der EU. Die ambitionierten Ziele lassen zum Teil aber die tatsächliche Umsetzbarkeit in der Praxis aus dem Blickfeld. Bitkom sieht deswegen noch Nachbesserungsbedarf im derzeitigen Trilog-Verfahren – auch, damit die darauf folgende nationalen Umsetzung der Richtlinie in Form eines IT-Sicherheitsgesetzes 3.0 gelingen kann und die Ziele in der Praxis erfüllbar bleiben.

Die vorgesehene Ausweitung des Anwendungsbereichs auf kleinere Unternehmen der klassischen KRITIS-Sektoren (Energie, Wasser, Ernährung, Gesundheit, Verkehr, Finanzwesen, Digitale Infrastruktur) sowie auf zusätzliche Sektoren wie Abfallwirtschaft, Weltraum und Teile der Fertigungsindustrie ist nachvollziehbar und grundsätzlich zu begrüßen. Allerdings muss mit mehr Augenmaß vorgegangen werden. Die aktuell vorgesehene Size-Cap-Rule, nach der Unternehmen nach ihrer Größe und weniger nach der Kritikalität der von Ihnen erbrachten Versorgungsleistung in den Anwendungsbereich fallen, läuft dem bisherigen Verständnis kritischer Infrastrukturen in Deutschland zu wider und wird vor allem die mittelstandsgeprägte deutsche Wirtschaft vor Herausforderungen stellen.

Flaschenhals für Cybersicherheit bleibt der Fachkräftemangel. Es braucht fachkundiges Personal in den Unternehmen und Behörden, die die Zeit und das Wissen haben, sicherheitssteigernde Maßnahmen vor Ort umzusetzen. Ein zusätzlicher bürokratischer Überbau mit Meldepflichten von nur 24 Stunden ist hierfür kaum zuträglich.

Sorge bereitet im Kontext der Diskussionen um die NIS-Richtlinie 2.0 zudem der Rückstau in der Umsetzung des IT-Sicherheitsgesetzes 2.0 in Deutschland. Fast ein Jahr nach Verabschiedung des Gesetzesvorhabens fehlen weiterhin zentrale Regelungsbestandteile wie die Rechtsverordnung zu den ‚Unternehmen im besonderen öffentlichen Interesse‘. Noch gravierender ist die Tatsache, dass weiterhin kein rechtssicherer und praktikabler Mechanismus existiert, um den Einsatz von kritischen Komponenten in kritischen Infrastrukturen zu regeln, insbesondere im Hinblick auf den 5G-Netzausbau."

Die ausführliche Bitkom Stellungnahme zum Trilog-Verfahren der NIS-Richtlinie 2.0 kann hier eingesehen werden: https://www.bitkom.org/sites/default/files/2022-01/03.01.22_bitkom_nis2_positionspapiertrilog.pdf
(Bitkom: ra)

eingetragen: 10.02.22
Newsletterlauf: 12.04.22

Bitkom: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Kommentare und Meinungen

  • Rückschritte bei Spendentransparenz

    Anlässlich der Anhörung im Deutschen Bundestag forderte die "Allianz für Lobbytransparenz" wesentliche Nachbesserungen am Gesetzentwurf zur Reform des Lobbyregisters. Das Ziel, für eine größere Transparenz zu sorgen, wird klar verfehlt.

  • Bußgelder als Sanktionsmechanismus

    Auch im fünften Sommer nach Inkrafttreten der DSGVO bleibt die Sanktionspraxis der Behörden dynamisch: Jetzt wurde das 2.000. öffentlich einsehbare Bußgeld verhängt. Damit stieg die Summe der Datenschutz-Strafen auf mehr als 4 Milliarden Euro.

  • eco zum KRITIS-Dachgesetz

    Mit dem derzeit in der Ressortabstimmung befindlichen KRITIS-Dachgesetz will das Bundesministerium des Innern und für Heimat (BMI) die Resilienz kritischer Infrastrukturen stärken.

  • Bitkom zum Inkrafttreten des Digital Services Act

    Am 25. August 2023 trat der Digital Services Act in der EU in Kraft. Dazu erklärt Bitkom-Hauptgeschäftsführer Dr. Bernhard Rohleder: "Desinformation und Fake-News sind eine Gefahr für Demokratie und gesellschaftlichen Zusammenhalt.

  • Massiver Eingriff in die Privatsphäre

    Nachdem der Europäische Gerichtshof mit seinem lang ersehnten Urteil am 22. September vergangenen Jahres entschieden hat, dass die deutschen Regelungen zur Vorratsdatenspeicherung nicht mit dem Unionsrecht vereinbar sind, hat nun auch das Bundesverwaltungsgericht in Leipzig eine Entscheidung getroffen.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen