Categories: Cybersicherheit

NIS2: EU leitet Verfahren gegen Deutschland ein

Die EU-Kommission hat wegen der nicht vollständigen Umsetzung der NIS-2-Richtlinie ein Vertragsverletzungsverfahren gegen Deutschland eingeleitet. Zudem bemängelt Brüssel Mängel bei der Umsetzung der Richtlinie über die Resilienz kritischer Einrichtungen. Ähnliche Verfahren laufen zudem gegen mehr als 20 weitere EU-Staaten. Sie haben nun zwei Monate Zeit, um auf die Aufforderungsschreiben der EU-Kommission zu antworten.

Eigentlich mussten die Mitgliedstaaten die NIS2-Richtlinie und auch die Richtlinie über die Resilienz kritischer Einrichtungen bis zum 17. Oktober 2024 in nationales Recht umsetzen. „Mit der NIS-2-Richtlinie soll ein hohes Cybersicherheitsniveau in der gesamten EU sichergestellt werden. Sie gilt für Einrichtungen in wesentlichen Sektoren wie öffentlichen elektronischen Kommunikationsdiensten, IKT-Verwaltungsdiensten und digitalen Diensten, aber auch in den Bereichen Abwasser- und Abfallbewirtschaftung, Raumfahrt, Gesundheit, Energie, Verkehr, Herstellung kritischer Produkte, Post- und Kurierdienste und öffentliche Verwaltung. Die vollständige Umsetzung der Richtlinie ist von zentraler Bedeutung für die weitere Verbesserung der Resilienz und der Kapazitäten der in diesen Bereichen tätigen öffentlichen und privaten Einrichtungen sowie der EU als Ganzes, auf Sicherheitsvorfälle zu reagieren“, teilte die EU-Kommission mit.

„Angesichts der Verzögerungen im Gesetzgebungsprozess in den vergangenen Jahren kommt das nicht wirklich überraschend – ist doch inzwischen mit einer NIS2-Umsetzung nicht vor Herbst nächsten Jahres zu rechnen“, kommentiert Dirk Arendt, Director Government & Public Sector DACH bei Trend Micro. „Unabhängig von den nun einsetzenden – und ebenfalls erwartbaren – parteipolitischen Fingerzeigen halte ich die aktuelle Lage für äußerst bedenklich, sendet sie noch verheerende Signale nach innen wie nach außen.“

Digitale Technologien seien ein Schlüssel für den Erfolg der deutschen Wirtschaft. Diese Technologien stände aber auch immer stärker im Fokus von Cyberangriffen, die so zu einer wachsenden Bedrohung für die gesamte deutsche Wirtschaft würden. Unternehmen hätte das erkannt und seien auch bereit, in Cybersicherheit zu investieren.

„Der Umfang dieser Regulierung zeigt auch, wie wichtig Cybersicherheit nicht mehr nur für die Wirtschaft, sondern für unser gesamtes Gemeinwesen ist. Cyberangriffe auf kritische Infrastrukturen sind geeignet, massive Störungen zu verursachen und das Vertrauen in die Leistungsfähigkeit von Staat und Infrastruktur zu schädigen. Dabei handelt es sich nicht nur um abstrakte Überlegungen: Deutschland und Europa stehen im Fokus hybrider Bedrohungen. Die Zeitenwende konsequent zu denken, bedeutet deshalb auch, eine effektivere Cybersicherheitsarchitektur für Staat, Wirtschaft und Bevölkerung zu errichten. So ist es zu begrüßen, dass die EU gerade diesen Bereich verstärkt reguliert, um das Schutzniveau in der gesamten Union zu erhöhen. In diesen Zeiten muss Europa wieder enger zusammenstehen – auch im Cyberraum“, ergänzte Arendt.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

KI-gestütztes Programmieren bringt IT-Herausforderungen mit sich

OutSystems-Studie: 62 Prozent der Befragten haben Sicherheits- und Governance-Bedenken bei Softwareentwicklung mit KI-Unterstützung.

2 Wochen ago

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Wochen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Wochen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Wochen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Wochen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

3 Wochen ago