Bitkom zum Trilog der NIS-Richtlinie 2.0


Der gefundene Kompromiss für die neue Richtlinie ist unterstützenswert und verspricht eine ganzheitliche Stärkung der Cyber-Resilienz in der EU
Sorge bereitet im Kontext der Diskussionen um die NIS-Richtlinie 2.0 der Rückstau in der Umsetzung des IT-Sicherheitsgesetzes 2.0 in Deutschland



Anlässlich der laufenden Verhandlungen zur NIS-Richtlinie 2.0, dem europäischen Pendant zum deutschen IT-Sicherheitsgesetz 2.0, erklärt Susanne Dehmel, Mitglied der Bitkom-Geschäftsleitung: "In Brüssel laufen zurzeit die Verhandlungen für den neuen, harmonisierteren europäischen Regulierungsrahmen für Cybersicherheit. Das ist in Anbetracht der wachsenden Bedrohungslage im Cyberraum ausdrücklich zu begrüßen. Insbesondere der Schutz unserer kritischen Infrastrukturen macht zukunftssichere Regelungen essenziell für die europäische Wirtschaft und Gesellschaft.

Der gefundene Kompromiss für die neue Richtlinie ist unterstützenswert und verspricht eine ganzheitliche Stärkung der Cyber-Resilienz in der EU. Die ambitionierten Ziele lassen zum Teil aber die tatsächliche Umsetzbarkeit in der Praxis aus dem Blickfeld. Bitkom sieht deswegen noch Nachbesserungsbedarf im derzeitigen Trilog-Verfahren – auch, damit die darauf folgende nationalen Umsetzung der Richtlinie in Form eines IT-Sicherheitsgesetzes 3.0 gelingen kann und die Ziele in der Praxis erfüllbar bleiben.

Die vorgesehene Ausweitung des Anwendungsbereichs auf kleinere Unternehmen der klassischen KRITIS-Sektoren (Energie, Wasser, Ernährung, Gesundheit, Verkehr, Finanzwesen, Digitale Infrastruktur) sowie auf zusätzliche Sektoren wie Abfallwirtschaft, Weltraum und Teile der Fertigungsindustrie ist nachvollziehbar und grundsätzlich zu begrüßen. Allerdings muss mit mehr Augenmaß vorgegangen werden. Die aktuell vorgesehene Size-Cap-Rule, nach der Unternehmen nach ihrer Größe und weniger nach der Kritikalität der von Ihnen erbrachten Versorgungsleistung in den Anwendungsbereich fallen, läuft dem bisherigen Verständnis kritischer Infrastrukturen in Deutschland zu wider und wird vor allem die mittelstandsgeprägte deutsche Wirtschaft vor Herausforderungen stellen.

Flaschenhals für Cybersicherheit bleibt der Fachkräftemangel. Es braucht fachkundiges Personal in den Unternehmen und Behörden, die die Zeit und das Wissen haben, sicherheitssteigernde Maßnahmen vor Ort umzusetzen. Ein zusätzlicher bürokratischer Überbau mit Meldepflichten von nur 24 Stunden ist hierfür kaum zuträglich.

Sorge bereitet im Kontext der Diskussionen um die NIS-Richtlinie 2.0 zudem der Rückstau in der Umsetzung des IT-Sicherheitsgesetzes 2.0 in Deutschland. Fast ein Jahr nach Verabschiedung des Gesetzesvorhabens fehlen weiterhin zentrale Regelungsbestandteile wie die Rechtsverordnung zu den ‚Unternehmen im besonderen öffentlichen Interesse‘. Noch gravierender ist die Tatsache, dass weiterhin kein rechtssicherer und praktikabler Mechanismus existiert, um den Einsatz von kritischen Komponenten in kritischen Infrastrukturen zu regeln, insbesondere im Hinblick auf den 5G-Netzausbau."

Die ausführliche Bitkom Stellungnahme zum Trilog-Verfahren der NIS-Richtlinie 2.0 kann hier eingesehen werden: https://www.bitkom.org/sites/default/files/2022-01/03.01.22_bitkom_nis2_positionspapiertrilog.pdf
(Bitkom: ra)

eingetragen: 10.02.22
Newsletterlauf: 12.04.22

Bitkom: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Kommentare und Meinungen

  • Hochkompetent, verantwortungsvoll, unabhängig

    Die Deutsche Vereinigung für Datenschutz e.V. (DVD), eine seit über 40 Jahren aktive Bürgerrechtsorganisation, hat mit größtem Befremden zur Kenntnis genommen, dass die Bundesregierung bis heute immer noch keine Verlängerung der Amtszeit des amtierenden Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI) Ulrich Kelber in Aussicht gestellt hat.

  • VdK-Präsidentin: "Riester-Rente ist gescheitert"

    Der Bundesgerichtshof (BGH) hat eine Sparkassen-Klausel zu Riester-Abschlusskosten für unwirksam erklärt. Die Bank hatte Sparerinnen und Sparer nicht über alle Kosten des Riester-Vertrags informiert und dann zu Beginn der Auszahlphase einen Nachschlag verlangt.

  • Gesetzliche Verpflichtung zu Barrierefreiheit

    Zur Anhörung zur Antidiskriminierungsstelle des Bundes und dem Allgemeinen Gleichbehandlungsgesetz (AGG) erklärt VdK-Präsidentin Verena Bentele: "Gerne erinnere ich das Bundesjustizministerium (BMJ) an den gemeinsamen Plan im Koalitionsvertrag, das Allgemeine Gleichstellungsgesetz umfassend zu novellieren. Hier müssen endlich klare gesetzliche Regelungen geschaffen werden, die privaten Anbieter von Gütern und Dienstleistungen zur Barrierefreiheit verpflichten. Trotz Absichtserklärungen und Ankündigungen hat das für das AGG zuständige Bundesjustizministerium bisher nichts vorgelegt."

  • Gesammelte Kommentare zur US "AI Executive Order"

    Am 30. Oktober 2023 hat US-Präsident Joe Biden die "AI Executive Order" erlassen. Hier sind die wichtigsten Erkenntnisse der Verordnung auf einen Blick.

  • Regulierung von Foundation Models

    Zur Debatte über eine mögliche Verzögerung beim EU AI Act, mit dem die Entwicklung und Anwendung von Künstlicher Intelligenz in Europa reguliert werden soll, erklärt Bitkom-Präsident Dr. Ralf Wintergerst: "Der AI Act ist die wohl wichtigste Entscheidung, die Europäisches Parlament und Kommission derzeit auf der Agenda haben."

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen