
Das Bundeskabinett hat die Umsetzung der EU-Vorgaben für kritische Infrastrukturen (KRITIS) in Deutschland beschlossen. Mit dem neuen Gesetz sollen die Vorgaben der EU einheitlich auf nationaler Ebene umgesetzt werden.
Bitkom-Geschäftsführer Achim Wintergerst äußerte jedoch Bedenken:
„Es drohen Rechtsunsicherheit und ein unnötig hoher bürokratischer Aufwand.“
Der Branchenverband fordert klare Regeln, um Unternehmen vor übermäßiger Regulierung zu schützen und die Sicherheit kritischer Infrastrukturen effizient zu gewährleisten.
Das Bundeskabinett hat heute das KRITIS-Dachgesetz beschlossen, mit dem die entsprechende EU-Richtlinie in deutsches Recht überführt wird. Unter anderem wird Betreibern kritischer Infrastruktur eine Risikobewertung für hybride Bedrohungen vorgeschrieben. Die Umsetzungsfrist ist bereits am 18. Oktober 2024 verstrichen, gegen Deutschland läuft deshalb bereits ein Vertragsverletzungsverfahren der EU-Kommission. Dazu erklärt Bitkom-Präsident Dr. Ralf Wintergerst:
„Das KRITIS-Dachgesetz hat herausragende Bedeutung für den Schutz kritischer Infrastrukturen in Deutschland. Die Entscheidung des Bundeskabinetts ist längst überfällig, denn Deutschland steht beim KRITIS-Dachgesetz unter Zeitdruck. Das darf bei diesem für die Sicherheit so wichtigen Projekt aber keine Entschuldigung für handwerkliche Nachlässigkeiten sein. So gibt es viele Überschneidungen mit der NIS2-Richtlinie, die derzeit ebenfalls umgesetzt wird. Dabei werden allerdings Begriffe unterschiedlich verwendet und Anforderungen an die Unternehmen unterschiedlich ausgestaltet. Zusammen mit drohenden Doppelregulierungen für Branchen, die bereits heute spezifischen Sicherheitsanforderungen unterliegen, drohen hier Rechtsunsicherheiten und ein unnötig hoher bürokratischer Aufwand.
Unverständlich ist auch, dass erhebliche Teile der Bundesverwaltung vom Gesetz ausgenommen werden und Landesverwaltungen überhaupt nicht berücksichtigt werden. Das bedeutet, dass staatliche Behörden und Verwaltungs-Infrastruktur weiterhin physischen und hybriden Risiken ausgesetzt bleiben. Bequemlichkeit und Kosten dürfen nicht dazu führen, dass wir auf ein höheres Sicherheitsniveau im Kernbereich des Staats verzichten.“
Die Bitkom-Stellungnahme zum KRITIS-Dachgesetz finden Sie online hier: www.bitkom.org/Bitkom/Publikationen/KRITIS-Dachgesetz-2025
Vielleicht auch spannend für Sie
Bild/Quelle: https://depositphotos.com/de/home.html
Fachartikel

Wenn KI-Detektoren versagen: Code-Verschleierung entlarvt Schwächen großer Sprachmodelle

Solaranlagen im Visier von Hackern: Wie veraltete Protokolle die Energiewende gefährden

Wie Cyberkriminelle Microsoft-Nutzer mit gefälschten Gerätecodes täuschen

OpenAI präsentiert GPT-5.2-Codex: KI-Revolution für autonome Softwareentwicklung und IT-Sicherheit

Speicherfehler in Live-Systemen aufspüren: GWP-ASan macht es möglich
Studien
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum

Gartner-Umfrage: Mehrheit der nicht geschäftsführenden Direktoren zweifelt am wirtschaftlichen Wert von Cybersicherheit

49 Prozent der IT-Verantwortlichen in Sicherheitsirrtum

Deutschland im Glasfaserausbau international abgehängt

NIS2 kommt – Proliance-Studie zeigt die Lage im Mittelstand
Whitepaper

State of Cloud Security Report 2025: Cloud-Angriffsfläche wächst schnell durch KI

BITMi zum Gutachten zum Datenzugriff von US-Behörden: EU-Unternehmen als Schlüssel zur Datensouveränität

Agentic AI als Katalysator: Wie die Software Defined Industry die Produktion revolutioniert

OWASP veröffentlicht Security-Framework für autonome KI-Systeme

Malware in Bewegung: Wie animierte Köder Nutzer in die Infektionsfalle locken
Hamsterrad-Rebell

Platform Security: Warum ERP-Systeme besondere Sicherheitsmaßnahmen erfordern

Daten in eigener Hand: Europas Souveränität im Fokus

Sicherer Remote-Zugriff (SRA) für Operational Technology (OT) und industrielle Steuerungs- und Produktionssysteme (ICS)

Identity und Access Management (IAM) im Zeitalter der KI-Agenten: Sichere Integration von KI in Unternehmenssysteme







