
Das Bundeskabinett hat die Umsetzung der EU-Vorgaben für kritische Infrastrukturen (KRITIS) in Deutschland beschlossen. Mit dem neuen Gesetz sollen die Vorgaben der EU einheitlich auf nationaler Ebene umgesetzt werden.
Bitkom-Geschäftsführer Achim Wintergerst äußerte jedoch Bedenken:
„Es drohen Rechtsunsicherheit und ein unnötig hoher bürokratischer Aufwand.“
Der Branchenverband fordert klare Regeln, um Unternehmen vor übermäßiger Regulierung zu schützen und die Sicherheit kritischer Infrastrukturen effizient zu gewährleisten.
Das Bundeskabinett hat heute das KRITIS-Dachgesetz beschlossen, mit dem die entsprechende EU-Richtlinie in deutsches Recht überführt wird. Unter anderem wird Betreibern kritischer Infrastruktur eine Risikobewertung für hybride Bedrohungen vorgeschrieben. Die Umsetzungsfrist ist bereits am 18. Oktober 2024 verstrichen, gegen Deutschland läuft deshalb bereits ein Vertragsverletzungsverfahren der EU-Kommission. Dazu erklärt Bitkom-Präsident Dr. Ralf Wintergerst:
„Das KRITIS-Dachgesetz hat herausragende Bedeutung für den Schutz kritischer Infrastrukturen in Deutschland. Die Entscheidung des Bundeskabinetts ist längst überfällig, denn Deutschland steht beim KRITIS-Dachgesetz unter Zeitdruck. Das darf bei diesem für die Sicherheit so wichtigen Projekt aber keine Entschuldigung für handwerkliche Nachlässigkeiten sein. So gibt es viele Überschneidungen mit der NIS2-Richtlinie, die derzeit ebenfalls umgesetzt wird. Dabei werden allerdings Begriffe unterschiedlich verwendet und Anforderungen an die Unternehmen unterschiedlich ausgestaltet. Zusammen mit drohenden Doppelregulierungen für Branchen, die bereits heute spezifischen Sicherheitsanforderungen unterliegen, drohen hier Rechtsunsicherheiten und ein unnötig hoher bürokratischer Aufwand.
Unverständlich ist auch, dass erhebliche Teile der Bundesverwaltung vom Gesetz ausgenommen werden und Landesverwaltungen überhaupt nicht berücksichtigt werden. Das bedeutet, dass staatliche Behörden und Verwaltungs-Infrastruktur weiterhin physischen und hybriden Risiken ausgesetzt bleiben. Bequemlichkeit und Kosten dürfen nicht dazu führen, dass wir auf ein höheres Sicherheitsniveau im Kernbereich des Staats verzichten.“
Die Bitkom-Stellungnahme zum KRITIS-Dachgesetz finden Sie online hier: www.bitkom.org/Bitkom/Publikationen/KRITIS-Dachgesetz-2025
Vielleicht auch spannend für Sie
Bild/Quelle: https://depositphotos.com/de/home.html
Fachartikel

OpenClaw-Skills als neuer Malware-Verteilweg: Erkenntnisse von VirusTotal

ShinyHunters: Voice-Phishing-Kampagne zielt auf Cloud-Plattformen ab

ShinyHunters-Angriffe: Mandiant zeigt wirksame Schutzmaßnahmen gegen SaaS-Datendiebstahl

Phishing-Angriff: Cyberkriminelle missbrauchen Microsoft-Infrastruktur für Betrugsmaschen

Wie Angreifer proprietäre KI-Modelle über normale API-Zugriffe stehlen können
Studien

Studie: Unternehmen müssen ihre DNS- und IP-Management-Strukturen für das KI-Zeitalter neu denken

Deutsche Unicorn-Gründer bevorzugen zunehmend den Standort Deutschland

IT-Modernisierung entscheidet über KI-Erfolg und Cybersicherheit

Neue ISACA-Studie: Datenschutzbudgets werden trotz steigender Risiken voraussichtlich schrumpfen

Cybersecurity-Jahresrückblick: Wie KI-Agenten und OAuth-Lücken die Bedrohungslandschaft 2025 veränderten
Whitepaper

DigiCert veröffentlicht RADAR-Bericht für Q4 2025

Koordinierte Cyberangriffe auf polnische Energieinfrastruktur im Dezember 2025

Künstliche Intelligenz bedroht demokratische Grundpfeiler

Insider-Risiken in Europa: 84 Prozent der Hochrisiko-Organisationen unzureichend vorbereitet

ETSI veröffentlicht weltweit führenden Standard für die Sicherung von KI
Hamsterrad-Rebell

KI‑basierte E‑Mail‑Angriffe: Einfach gestartet, kaum zu stoppen

NIS2: „Zum Glück gezwungen“ – mit OKR-basiertem Vorgehen zum nachhaltigen Erfolg

Cyberversicherung ohne Datenbasis? Warum CIOs und CISOs jetzt auf quantifizierbare Risikomodelle setzen müssen

Identity Security Posture Management (ISPM): Rettung oder Hype?







