
Das Bundeskabinett hat die Umsetzung der EU-Vorgaben für kritische Infrastrukturen (KRITIS) in Deutschland beschlossen. Mit dem neuen Gesetz sollen die Vorgaben der EU einheitlich auf nationaler Ebene umgesetzt werden.
Bitkom-Geschäftsführer Achim Wintergerst äußerte jedoch Bedenken:
„Es drohen Rechtsunsicherheit und ein unnötig hoher bürokratischer Aufwand.“
Der Branchenverband fordert klare Regeln, um Unternehmen vor übermäßiger Regulierung zu schützen und die Sicherheit kritischer Infrastrukturen effizient zu gewährleisten.
Das Bundeskabinett hat heute das KRITIS-Dachgesetz beschlossen, mit dem die entsprechende EU-Richtlinie in deutsches Recht überführt wird. Unter anderem wird Betreibern kritischer Infrastruktur eine Risikobewertung für hybride Bedrohungen vorgeschrieben. Die Umsetzungsfrist ist bereits am 18. Oktober 2024 verstrichen, gegen Deutschland läuft deshalb bereits ein Vertragsverletzungsverfahren der EU-Kommission. Dazu erklärt Bitkom-Präsident Dr. Ralf Wintergerst:
„Das KRITIS-Dachgesetz hat herausragende Bedeutung für den Schutz kritischer Infrastrukturen in Deutschland. Die Entscheidung des Bundeskabinetts ist längst überfällig, denn Deutschland steht beim KRITIS-Dachgesetz unter Zeitdruck. Das darf bei diesem für die Sicherheit so wichtigen Projekt aber keine Entschuldigung für handwerkliche Nachlässigkeiten sein. So gibt es viele Überschneidungen mit der NIS2-Richtlinie, die derzeit ebenfalls umgesetzt wird. Dabei werden allerdings Begriffe unterschiedlich verwendet und Anforderungen an die Unternehmen unterschiedlich ausgestaltet. Zusammen mit drohenden Doppelregulierungen für Branchen, die bereits heute spezifischen Sicherheitsanforderungen unterliegen, drohen hier Rechtsunsicherheiten und ein unnötig hoher bürokratischer Aufwand.
Unverständlich ist auch, dass erhebliche Teile der Bundesverwaltung vom Gesetz ausgenommen werden und Landesverwaltungen überhaupt nicht berücksichtigt werden. Das bedeutet, dass staatliche Behörden und Verwaltungs-Infrastruktur weiterhin physischen und hybriden Risiken ausgesetzt bleiben. Bequemlichkeit und Kosten dürfen nicht dazu führen, dass wir auf ein höheres Sicherheitsniveau im Kernbereich des Staats verzichten.“
Die Bitkom-Stellungnahme zum KRITIS-Dachgesetz finden Sie online hier: www.bitkom.org/Bitkom/Publikationen/KRITIS-Dachgesetz-2025
Vielleicht auch spannend für Sie
Bild/Quelle: https://depositphotos.com/de/home.html
Fachartikel

CrackArmor: AppArmor-Schwachstellen ermöglichen Root-Zugriff auf über 12 Millionen Linux-Systemen

KI-Agenten als interne Sicherheitsrisiken: Was Experimente zeigen

MCP-Sicherheitsstudie: 555 Server mit riskanten Tool-Kombinationen identifiziert

SOX-Compliance in SAP: Anforderungen, IT-Kontrollen und der Weg zur Automatisierung

Irans Cyberoperationen vor „Epic Fury“: Gezielter Infrastrukturaufbau und Hacktivisten-Welle nach den Angriffen
Studien

Drucksicherheit bleibt in vielen KMU ein vernachlässigter Bereich

Sieben Regierungen einigen sich auf 6G-Sicherheitsrahmen

Lieferkettenkollaps und Internetausfall: Unternehmen rechnen mit dem Unwahrscheinlichen

KI als Werkzeug für schnelle, kostengünstige Cyberangriffe

KI beschleunigt Cyberangriffe: IBM X-Force warnt vor wachsenden Schwachstellen in Unternehmen
Whitepaper

Quantifizierung und Sicherheit mit modernster Quantentechnologie

KI-Betrug: Interpol warnt vor industrialisierter Finanzkriminalität – 4,5-fach profitabler

Cloudflare Threat Report 2026: Ransomware beginnt mit dem Login – KI und Botnetze treiben die Industrialisierung von Cyberangriffen

EBA-Folgebericht: Fortschritte bei IKT-Risikoaufsicht unter DORA – weitere Harmonisierung nötig

Böswillige KI-Nutzung erkennen und verhindern: Anthropics neuer Bedrohungsbericht mit Fallstudien
Hamsterrad-Rebell

Sichere Enterprise Browser und Application Delivery für moderne IT-Organisationen

Sicherer Remote-Zugriff (SRA) für Operational Technology (OT) und industrielle Steuerungs- und Produktionssysteme (ICS) – Teil 2

Incident Response Retainer – worauf sollte man achten?

KI‑basierte E‑Mail‑Angriffe: Einfach gestartet, kaum zu stoppen








