NIS2-Richtlinie: Eco-Verband fordert Rechtsklarheit
Bis Oktober 2024 sollte die Umsetzung der NIS2-Richtlinie in deutsches Recht erfolgen. Der eco-Verband setzt sich für eine schnelle Lösung ein.
Die NIS2-Richtlinie soll den Schutz kritischer Infrastrukturen und wesentlicher Dienste verbessern. Sie verpflichtet Unternehmen in bestimmten Sektoren, striktere Sicherheitsmaßnahmen zum Schutz vor Cyberbedrohungen einzuhalten und diese kontinuierlich zu überwachen. Die rechtliche Umsetzung sollte eigentlich bis Oktober 2024 erfolgen.
Das Wichtigste in Kürze
- Die Frist zur Umsetzung der NIS2-Richtlinie in Deutschland ist am 17. Oktober 2024 verstrichen.
- Der eco-Verband fordert schnelle Gesetzgebung für Rechtsklarheit bei rund 30.000 betroffenen Unternehmen.
- Cybersicherheit wird per NIS2 zur Führungsaufgabe, nicht mehr nur zur technischen Angelegenheit.
- Die Verantwortung für IT-Sicherheit muss auf Unternehmensebene verankert werden.
- Offene Fragen zum IT-Risikomanagement behindern die Umsetzung und gefährden kritische Infrastrukturen.
Aktuell befasst sich der Ausschuss für Inneres und Heimat mit den noch offenen Fragen zur Umsetzung der NIS2-Richtlinie, deren Frist zur nationalen Umsetzung bereits am 17. Oktober 2024 verstrichen ist. eco – Verband der Internetwirtschaft e.V. drängt auf eine zügige Verabschiedung des Gesetzes, um Rechtsklarheit für die rund 30.000 betroffenen Unternehmen zu schaffen.
Dazu sagt eco-Vorstand Klaus Landefeld: „Die Bundesregierung muss jetzt zügig handeln und die NIS2-Richtlinie in Deutschland umsetzen. Die bereits verstrichene Frist zur Umsetzung schafft Unsicherheit für international tätige Unternehmen.“
Ein zentraler Aspekt der NIS2-Richtlinie ist die Übertragung von Verantwortlichkeiten für Cybersicherheit auf die Führungsebene der Unternehmen. Landefeld betont: „Dieser Schritt ist von großer Bedeutung, denn Cybersecurity wird nicht länger als rein technische Aufgabe betrachtet. Vielmehr ist sie zu einer strategischen Herausforderung geworden, die die gesamte Unternehmensführung betrifft. Die gesetzliche Regelung sollte von den Unternehmen als Chance genutzt werden, um ihre Sicherheitskultur nachhaltig zu stärken.“
Ein weiterer kritischer Punkt, der auch in der bevorstehenden Anhörung behandelt werden soll, ist das IT-Risikomanagement. „Die drängenden Fragen hierzu sind für die praktische Umsetzung entscheidend. Solange die NIS2-Richtlinie nicht umgesetzt wird, bleibt die Sicherheit kritischer Infrastrukturen gefährdet. Es ist unerlässlich, dass Unternehmen sich jetzt vorbereiten, um den neuen Anforderungen gerecht zu werden.“
Über eco:
Mit rund 1.000 Mitgliedsunternehmen ist eco (www.eco.de) der führende Verband der Internetwirtschaft in Europa. Seit 1995 gestaltet eco maßgeblich das Internet, fördert neue Technologien, schafft Rahmenbedingungen und vertritt die Interessen seiner Mitglieder gegenüber der Politik und in internationalen Gremien. Die Zuverlässigkeit und Stärkung der digitalen Infrastruktur, IT-Sicherheit und Vertrauen sowie eine ethisch orientierte Digitalisierung bilden Schwerpunkte der Verbandsarbeit. eco setzt sich für ein freies, technikneutrales und leistungsstarkes Internet ein.
Häufige Fragen
Wann ist die Frist zur Umsetzung der NIS2-Richtlinie in Deutschland abgelaufen?
Die Frist zur nationalen Umsetzung der NIS2-Richtlinie ist am 17. Oktober 2024 verstrichen.
Wie viele Unternehmen sind von der NIS2-Richtlinie betroffen?
Rund 30.000 Unternehmen in Deutschland sind von der Umsetzung der NIS2-Richtlinie betroffen.
Welche Rolle spielt die Unternehmensführung nach der NIS2-Richtlinie?
Die NIS2-Richtlinie überträgt die Verantwortung für Cybersicherheit auf die Unternehmensführung. Cybersecurity wird damit zur strategischen Führungsaufgabe.
Warum fordert der eco-Verband eine schnelle Umsetzung der NIS2-Richtlinie?
Ohne nationale Umsetzung fehlt es an Rechtsklarheit, was insbesondere für international tätige Unternehmen Unsicherheiten schafft.
Welcher Aspekt der NIS2-Richtlinie wird in der bevorstehenden Anhörung thematisiert?
In der bevorstehenden Anhörung geht es unter anderem um offene Fragen zum IT-Risikomanagement. Dieser Punkt ist entscheidend für die praktische Umsetzung.
Lesetipps der Redaktion
cloudmagazinAPI-First: Warum moderne Cloud-Architekturen am API-Design stehen oder fallencloudmagazinPretext: Löst eine JavaScript-Bibliothek das 30-Jahre-Problem im Browser – oder ist es nur Hype?cloudmagazinAWS vs. Azure vs. Google Cloud 2026: Der ehrliche Vergleich für DACH-UnternehmenMehr aus dem MBF Media Netzwerk
SecurityToday | MyBusinessFuture | Digital Chiefs
Quelle Titelbild: Pexels / Pixabay

