• Aktuelle
  • Haftungsausschluss
Newspatriot
  • Aktuelle
  • Politik
  • Presseschau
  • Soziales
  • Finanzen
  • Wirtschaft
  • Blockchain
    • DeFi
    • Bitcoin
    • Altcoins
    • Ethereum
    • NFT
    • Sicherheit
No Result
View All Result
  • Aktuelle
  • Politik
  • Presseschau
  • Soziales
  • Finanzen
  • Wirtschaft
  • Blockchain
    • DeFi
    • Bitcoin
    • Altcoins
    • Ethereum
    • NFT
    • Sicherheit
No Result
View All Result
Newspatriot
No Result
View All Result

TÜV-Verband begrüßt Umsetzung der NIS-2-Richtlinie und fordert Verbesserungen

by TÜV-Verband e. V.
Juli 30, 2025
in Wirtschaft
0

Das nationale Gesetz zur Umsetzung der europäischen NIS-2-Richtlinie wird die Cybersicherheit in der deutschen Wirtschaft stärken. Es ist notwendig, Ausnahmeregelungen zu präzisieren oder ganz abzulehnen. Unternehmen benötigen klare Richtlinien zur Erbringung von Nachweisen für ihre Maßnahmen.

Heute hat das Bundeskabinett das nationale Gesetz zur Umsetzung der europäischen NIS-2-Richtlinie verabschiedet. Marc Fliehe, Leiter des Fachbereichs Digitalisierung und Bildung beim TÜV-Verband, äußerte sich dazu wie folgt:

„Deutschland sieht sich zunehmend hybriden Angriffen und Cyberattacken gegenüber; Unternehmen sowie kritische Infrastrukturen und politische Institutionen sind häufig betroffen. Die Implementierung der NIS-2-Richtlinie in nationales Recht stellt einen bedeutenden Fortschritt dar, um die Cybersicherheit in Deutschland zu erhöhen. Dieses Gesetz ist längst überfällig und muss angesichts der aktuellen Bedrohungen im Cyberraum schnell umgesetzt werden. Der vorliegende Entwurf bietet eine solide Basis – nun bedarf es des politischen Willens, offene Fragen im parlamentarischen Prozess zügig und konstruktiv zu klären.“

Der TÜV-Verband sieht es als Aufgabe des Bundestags an, den Gesetzentwurf an entscheidenden Stellen nachzubessern, um dessen praktische Wirksamkeit zu steigern. Besonders wichtig sind dabei folgende Aspekte:

1. Klare Definition oder Streichung von Ausnahmeregelungen

Der TÜV-Verband äußert Bedenken hinsichtlich einer neu eingeführten Ausnahme für „vernachlässigbare“ Geschäftstätigkeiten: Der Begriff bleibt unklar und wird im Gesetz nicht näher erläutert. Es bleibt fraglich, welche Kriterien eine Tätigkeit als vernachlässigbar einstufen würden. „Ohne eindeutige Vorgaben besteht die Gefahr uneinheitlicher Interpretationen sowie rechtlicher Unsicherheiten für Unternehmen“, erklärt Fliehe weiter. Zudem könnte diese nationale Regelung dazu führen, dass regulierungspflichtige Tätigkeiten ausgeschlossen werden könnten – obwohl sie laut NIS-2-Richtlinie erfasst sein sollten.

2. Überarbeitung der Nachweispflichten

Laut NIS-2-Richtlinie müssen „besonders wichtige Einrichtungen“ regelmäßig Nachweise erbringen; dies wird jedoch aus Sicht des TÜV-Verbands im deutschen Gesetz nicht ausreichend berücksichtigt: „In der Praxis kommt es oft nur zu stichprobenartigen Einzelfallprüfungen – was nicht dem Ziel dieser Richtlinie entspricht und sicherheitstechnisch bedenklich ist“, so Fliehe weiter.“Die Behörden müssen in der Lage sein, die Umsetzung von Sicherheitsmaßnahmen effektiv zu überprüfen.“

Zudem bewertet der TÜV-Verband die Verlängerung von Nachweisfristen für Betreiber kritischer Infrastrukturen von zwei auf drei Jahre äußerst negativ: „Betreiber kritischer Infrastrukturen sehen sich regelmäßig gezielten Cyberangriffen ausgesetzt; eine Verlängerung dieses Zyklus wäre daher kontraproduktiv.“

3. Vertrauen durch unabhängige Zertifizierungen schaffen

Nur durch die Einbindung unabhängiger Dritter kann laut dem TÜV-Verband das notwendige Vertrauen in die Erfüllung von Cybersicherheitsanforderungen gewährleistet werden: Daher schlägt er vor, dass Zertifizierungen durch akkreditierte und unabhängige Konformitätsbewertungsstellen verbindlich im Prozess zur Nachweiserbringung (§ 39 BSIG-E) vorgesehen werden sollten.

4. Klarheit bei Lieferkettenabsicherung schaffen

Anlässlich weit gefasster Formulierungen zur Absicherung von Lieferketten ist es erforderlich, den Unternehmen Hilfestellungen anzubieten sowie Orientierungshilfen bereitzustellen bezüglich Tiefe ihrer Maßnahmen zur Sicherstellung dieser Absicherung.
Beispielsweise erscheint das Konzept „Security by Design“ vage formuliert und benötigt mehr Details.
Eine solche Orientierungshilfe könnte sowohl Mindestmaßnahmen definieren als auch Spielräume bei Interpretationen reduzieren; dies würde somit helfen klarere Vorgaben zu schaffen.

Hintergrundinformationen: Das NIS-2-Umsetzungsgesetz (NIS2UmsuCG) betrifft etwa 30 000 Unternehmen innerhalb Deutschlands.
Es verpflichtet diese unter anderem dazu Risikoanalysen sowie Sicherheitskonzepte einzuführen,
Maßnahmen gegen IT-Sicherheitsvorfälle umzusetzen,
Zugangskontrollen einzuführen,
Datenverschlüsselungen vorzunehmen,
Multi-Faktor-Authentifizierung anzuwenden,
Mitarbeiterschulungsprogramme aufzulegen
Notfallpläne bereitzustellen
und Maßnahmen zum Schutz ihrer Lieferkette umzusetzen.
Diese Anforderungen müssen stets dem Stand aktueller Technik entsprechen , wobei Unterschiede je nach Unternehmensgröße , Branche & Kritikalität bestehen können .

Pressekontakt:

Maurice Shahd
Pressesprecher
TÜV-Verband e.V.
Friedrichstraße 136 | 10117 Berlin
030 760095 -320,presse@tuev-verband.de
www.tuev-verband.de | www.linkedin.com/company/tuevverband |
www.x.com/tuevverband

Tags: CybersicherheitGesetzeITSecurityNetzweltNIS-2NIS-2-RichtlinieNIS2UmsuCGPolitikVerbändeWirtschaft
Previous Post

Analysten: Nächste Kapitalwelle in Altcoin/ETH-Paare erwartet!

Next Post

Bundeshaushalt 2026: Dringende Notwendigkeit zur Stärkung des Luftverkehrsstandorts Deutschland – Bundestag muss jetzt handeln!

Next Post

Bundeshaushalt 2026: Dringende Notwendigkeit zur Stärkung des Luftverkehrsstandorts Deutschland - Bundestag muss jetzt handeln!

Welt News

Ich kann mir momentan kein Wasser leisten

Jessica Schöndorf übernimmt die Position der General Managerin im The Social Hub Berlin

Meurer zu Ausbildungszahlen: "Akzeptiert es endlich: Der Zuwachs kommt durch Zuwanderung."

HEIDELBERG blickt optimistisch auf das neue Geschäftsjahr – Bestätigung der Prognose für 2025/26

Seegene stellt das erste vollautomatisierte PCR-System vor und initiiert auf der ADLM 2025 einen globalen Wandel in der Diagnostik.

Franziska Brantner, Vorsitzende der Grünen: Wadephul soll politischen Prozess in Israel einfordern

Kryptonews Aktuell

Alle wollen Ethereum: Unternehmen könnten bald 10 % aller ETH besitzen

Daehong Communications von Lotte Group entwickelt das Money Movement-Ökosystem auf der Aptos-Blockchain

BNB versetzt den Altcoin-Markt inmitten wichtiger Wetten auf die Staatsanleihen der Wall Street in Aufruhr

Cardano: Treasury finanziert Upgrades mit 96 Millionen ADA

Visa erweitert Unterstützung für Stablecoins und Blockchains weltweit

Ethereum-Wale kaufen massiv nach dem Dip – Kurswiederherstellung voll im Gange

Kategorie

  • Blockchain
    • Altcoins
    • Bitcoin
    • DeFi
    • Ethereum
    • NFT
    • Sicherheit
  • Finanzen
  • Politik
  • Presseschau
  • Soziales
  • Wirtschaft

Über uns

Fokus auf Nachrichten zu verschiedenen politischen, wirtschaftlichen, Blockchain- und anderen verschiedenen Themen, um eine Enzyklopädie für die Öffentlichkeit zu sein

  • Aktuelle
  • Haftungsausschluss

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

No Result
View All Result
  • Aktuelle
  • Haftungsausschluss

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.