NIS 2 Länder wollen bei der Cybersicherheit stärker einbezogen werden

Quelle: dpa 2 min Lesedauer

Anbieter zum Thema

Die Bundesländer wollen beim geplanten NIS-2-Gesetz zur Absicherung kritischer Infrastrukturen stärker eingebunden werden, der Bundesrat schlägt Nachbesserungen des Gesetzesentwurfs vor.

Im Oktober will sich der Innenausschuss des Bundestags erneut mit dem NIS-2-Gesetzesentwurf der Bundesregierung beschäftigen.(© LAYHONG – stock.adobe.com)
Im Oktober will sich der Innenausschuss des Bundestags erneut mit dem NIS-2-Gesetzesentwurf der Bundesregierung beschäftigen.
(© LAYHONG – stock.adobe.com)

Die Länder wollen bei den geplanten strengeren Regelungen zum Schutz wichtiger Ein­rich­tungen vor Cyberangriffen stärker einbezogen werden. Der Bundesrat schlug zudem mit Blick auf einen entsprechenden Gesetzentwurf der Bundesregierung Nachbesserungen be­zie­hungsweise Klarstellungen vor – etwa zu den Verpflichtungen für wichtige Gesundheitseinrichtungen.

Mit dem Entwurf der Bundesregierung zur Umsetzung europäischer Vorgaben für die Cyber­sicherheit wird sich der federführende Innenausschuss des Bundestages voraussichtlich im Oktober beschäftigen. Die Übertragung der NIS-2-Richtlinie in deutsches Recht betrifft rund 29.500 Unternehmen in Deutschland – zum Beispiel aus den Bereichen Energie, Gesundheit, Transport oder digitale Dienste.

Risikoanalysen und Notfallpläne

Alle betroffenen Unternehmen müssten demnach Schutzmaßnahmen etablieren wie etwa Risikoanalysen, Notfallpläne, Backup-Konzepte oder Verschlüsselungslösungen. Das Ausmaß der Vorkehrungen soll sich nach der Bedeutung der Einrichtung richten.

Wenn ein Unternehmen Opfer eines Cyberangriffs wird, soll es dies künftig binnen 24 Stunden melden müssen, nach 72 Stunden einen Zwischenstand liefern und innerhalb eines Monats einen Abschlussbericht vorlegen.

Bußgelder bei schwerwiegenden Verstößen

Das Bonner Bundesamt für Sicherheit in der Informationstechnik (BSI) bekommt mehr Aufsichtsbefugnisse. Bei schwerwiegenden Verstößen soll es Bußgelder verhängen können.

Besonders häufig sind sogenannte Ransomware-Attacken, bei denen Angreifer Daten oder ganze IT-Systeme verschlüsseln, um Unternehmen zu erpressen. Die kriminellen Hacker for­dern von ihren Opfern ein Lösegeld. Zudem hat zuletzt die Zahl der Cyberattacken, bei denen die betroffenen Unternehmen ausländische staatliche Akteure - vor allem aus Russland und China – als Täter oder Auftraggeber vermuten, zugenommen.

Unvermeidbarer Aufwand

Hessens Innenminister, Roman Poseck (CDU) sagte, auch der Cyberangriff auf einen Dienst­leister vor einigen Tagen, der zu erheblichen Störungen am Berliner Flughafen geführt hat, zeige, „wie verletzlich unsere Infrastruktur ist“. Deshalb sei es gut, dass die Umsetzung der NIS-2-Richtlinie nun auf dem Weg sei. Für die Wirtschaft sei dies zwar mit zusätzlichem Auf­wand verbunden. Gleichwohl sei die Cybersicherheit von so überragender Bedeutung, dass dies unvermeidbar sei.

Eigentlich hätte die Richtlinie bis zum 17. Oktober 2024 in nationales Recht umgesetzt werden müssen. Es gibt bereits ein Vertragsverletzungsverfahren gegen Deutschland und weitere EU-Mitgliedstaaten, die dies bislang nicht getan haben.

(ID:50572801)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung