%3Cp%3E%3Cb%3EDas%20nationale%20Gesetz%20zur%20Umsetzung%20der%20europ%C3%A4ischen%20NIS-2-Richtlinie%20wird%20die%20Cybersicherheit%20in%20der%20deutschen%20Wirtschaft%20st%C3%A4rken.%20Es%20ist%20notwendig%2C%20Ausnahmeregelungen%20zu%20pr%C3%A4zisieren%20oder%20abzulehnen.%20Unternehmen%20ben%C3%B6tigen%20klare%20Richtlinien%2C%20um%20den%20Nachweis%20ihrer%20Ma%C3%9Fnahmen%20erbringen%20zu%20k%C3%B6nnen.%3C/b%3E%3C/p%3E%0A%0A%3Cp%3EHeute%20hat%20das%20Bundeskabinett%20das%20nationale%20Gesetz%20zur%20Umsetzung%20der%20europ%C3%A4ischen%20NIS-2-Richtlinie%20verabschiedet.%20Marc%20Fliehe%2C%20Leiter%20des%20Fachbereichs%20Digitalisierung%20und%20Bildung%20beim%20T%C3%9CV-Verband%2C%20%C3%A4u%C3%9Ferte%20sich%20dazu%20wie%20folgt%3A%3C/p%3E%0A%0A%3Cp%3E%22Deutschland%20sieht%20sich%20einer%20Vielzahl%20hybrider%20Angriffe%20gegen%C3%BCber%3B%20Cyberattacken%20auf%20Unternehmen%20sowie%20kritische%20Infrastrukturen%20und%20politische%20Institutionen%20sind%20an%20der%20Tagesordnung.%20Die%20Implementierung%20der%20NIS-2-Richtlinie%20in%20nationales%20Recht%20stellt%20einen%20bedeutenden%20Fortschritt%20dar%2C%20um%20die%20Cybersicherheit%20in%20Deutschland%20zu%20erh%C3%B6hen.%20Dieses%20Gesetz%20ist%20l%C3%A4ngst%20%C3%BCberf%C3%A4llig%20und%20muss%20aufgrund%20der%20aktuellen%20Bedrohungslage%20im%20Cyberraum%20z%C3%BCgig%20verabschiedet%20werden.%20Der%20vorliegende%20Entwurf%20bietet%20eine%20solide%20Basis%20%E2%80%93%20jetzt%20bedarf%20es%20des%20politischen%20Willens%2C%20offene%20Fragen%20im%20parlamentarischen%20Prozess%20schnell%20und%20konstruktiv%20zu%20kl%C3%A4ren.%22%3C/p%3E%0A%0A%3Cp%3EDer%20T%C3%9CV-Verband%20sieht%20nun%20den%20Bundestag%20in%20der%20Verantwortung%2C%20entscheidende%20Punkte%20im%20Gesetzentwurf%20nachzubessern%2C%20um%20dessen%20praktische%20Wirksamkeit%20zu%20steigern.%20Besonders%20wichtig%20sind%20dabei%20folgende%20Aspekte%3A%3C/p%3E%0A%0A%3Cp%3E%3Cb%3E1.%20Klare%20Definition%20oder%20Streichung%20von%20Ausnahmeregelungen%3C/b%3E%3C/p%3E%0A%3Cp%3EDer%20T%C3%9CV-Verband%20weist%20darauf%20hin%2C%20dass%20die%20neu%20eingef%C3%BChrte%20Ausnahme%20f%C3%BCr%20%22vernachl%C3%A4ssigbare%22%20Gesch%C3%A4ftst%C3%A4tigkeiten%20erhebliche%20Unklarheiten%20mit%20sich%20bringt.%20Der%20Begriff%20bleibt%20vage%20und%20wird%20im%20Gesetz%20nicht%20n%C3%A4her%20erl%C3%A4utert%3B%20es%20ist%20unklar%20nach%20welchen%20Kriterien%20eine%20T%C3%A4tigkeit%20als%20vernachl%C3%A4ssigbar%20eingestuft%20werden%20soll.%20%22Ohne%20pr%C3%A4zise%20Vorgaben%20besteht%20die%20Gefahr%20uneinheitlicher%20Interpretationen%20sowie%20rechtlicher%20Unsicherheiten%20f%C3%BCr%20Unternehmen%22%2C%20erkl%C3%A4rt%20Fliehe%20weiter.%3C/p%3E%0A%3Cp%3EZudem%20k%C3%B6nnte%20diese%20nationale%20Sonderregelung%20dazu%20f%C3%BChren%2C%20dass%20regulierungspflichtige%20T%C3%A4tigkeiten%20faktisch%20ausgeschlossen%20werden%20%E2%80%93%20obwohl%20sie%20gem%C3%A4%C3%9F%20NIS-2-Richtlinie%20eigentlich%20erfasst%20sein%20sollten.%3C/p%3E%0A%3Cp%3EDaher%20bef%C3%BCrchtet%20der%20T%C3%9CV-Verband%20eine%20Abweichung%20vom%20Ziel%20einer%20europ%C3%A4ischen%20Harmonisierung%20durch%20diese%20%C3%96ffnungsklausel%20und%20fordert%20eine%20eindeutige%20sowie%20EU-rechtskonforme%20Gestaltung%20dieser%20Ausnahme.%3C/p%3E%0A%0A%3Cp%3E%3Cb%3E2.%20%C3%9Cberarbeitung%20von%20Nachweispflichten%3C/b%3E%3C/p%3E%0A%3Cp%3ELaut%20NIS-2-Richtlinie%20besteht%20f%C3%BCr%20%22besonders%20wichtige%20Einrichtungen%22%20eine%20regelm%C3%A4%C3%9Fige%20Nachweispflicht%3B%20aus%20Sicht%20des%20T%C3%9CV-Verbands%20wurde%20dies%20jedoch%20im%20deutschen%20Gesetz%20nicht%20ausreichend%20umgesetzt%3A%20%22In%20Wirklichkeit%20laufen%20wir%20Gefahr%20nur%20stichprobenartige%20Einzelfallpr%C3%BCfungen%20durchzuf%C3%BChren%20%E2%80%93%20was%20nicht%20dem%20Geist%20dieser%20Richtlinie%20entspricht%20und%20sicherheitstechnisch%20bedenklich%20ist%22%2C%20so%20Fliehe%20weiter.%3Cbr%20/%3E%0A%22Die%20Beh%C3%B6rden%20m%C3%BCssen%20befugt%20sein%20sicherzustellen%20und%20durchzusetzen.%22%20%3C/p%3E%0A%20%0A%20%3Cp%3EZudem%20kritisiert%20der%20Verband%20die%20Verl%C3%A4ngerung%20von%20Nachweisfristen%20f%C3%BCr%20Betreiber%20kritischer%20Infrastrukturen%20von%20zwei%20auf%20drei%20Jahre%20als%20%C3%A4u%C3%9Ferst%20negativ%3A%20%22Diese%20Betreiber%20sehen%20sich%20regelm%C3%A4%C3%9Fig%20gezielten%20Cyberangriffen%20ausgesetzt%3B%20daher%20w%C3%A4re%20eine%20Verl%C3%A4ngerung%20des%20Nachweiszyklus%20mehr%20als%20kontraproduktiv.%22%3C/p%3E%0A%0A%20%3Cp%3E%3Cb%3E3.%20Vertrauen%20schaffen%20durch%20unabh%C3%A4ngige%20Zertifizierungen%3C/b%3E%3C/p%3E%0A%20%3Cp%3ELaut%20dem%20T%C3%9CV-Verband%20kann%20nur%20unter%20Einbeziehung%20unabh%C3%A4ngiger%20Dritter%20das%20notwendige%20Vertrauen%20hinsichtlich%20der%20Erf%C3%BCllung%20von%20Cybersicherheitsanforderungen%20geschaffen%20werden.%3Cbr%20/%3E%0ADeshalb%20schl%C3%A4gt%20er%20vor%20Zertifizierungen%20durch%20akkreditierte%20sowie%20unabh%C3%A4ngige%20Konformit%C3%A4tsbewertungsstellen%20verbindlich%20in%20den%20Prozess%20zur%20Erbringung%20des%20Nachweises%20%28%C2%A7%2039%20BSIG-E%29%20einzubeziehen.%3C/P%3E%0A%0A%20%3CP%3E%3CB%3E4.Schutzma%C3%9Fnahmen%20entlang%20Lieferketten%20konkretisieren%3C/B%3E%3C/P%3E%0A%3CP%3EAnhand%20weit%20gefasster%20Formulierungen%20zum%20Schutz%20entlang%20Lieferketten%20m%C3%BCssen%20Unternehmen%20konkrete%20Hilfestellungen%20erhalten.%3Cbr%20/%3E%0ASo%20erscheint%20beispielsweise%20die%20Forderung%20nach%20%E2%80%9ESecurity%20by%20Design%E2%80%9C%20recht%20vage%20und%20ben%C3%B6tigt%20zus%C3%A4tzliche%20Details.%3Cbr%20/%3E%0AEine%20solche%20Orientierungshilfe%20k%C3%B6nnte%20sowohl%20Mindestma%C3%9Fnahmen%20definieren%20als%20auch%20Spielr%C3%A4ume%20bei%20Interpretation%20reduzieren%20-%20was%20wiederum%20Klarheit%20schafft%20sowie%20Handlungssicherheit%20erh%C3%B6ht.%3C/P%3E%0A%0A%0A%3CP%3E%3CB%3EErl%C3%A4uternder%20Hintergrund%3A%3C/B%3EThe%20implementation%20of%20the%20NIS-2%20law%20%28NIS2UmsuCG%29%20applies%20to%20approximately%2030%2C000%20companies%20across%20Germany%20and%20mandates%20them%20to%20conduct%20risk%20analyses%20and%20implement%20security%20concepts%20alongside%20preventive%20measures%20against%20IT%20security%20incidents%20including%20access%20controls%20encryption%20multi-factor%20authentication%20employee%20training%20emergency%20plans%20as%20well%20as%20supply%20chain%20security%20measures%20which%20must%20align%20with%20%E2%80%9Cthe%20state%20of%20the%20art%E2%80%9D%20varying%20according%20to%20company%20size%20sector%20and%20criticality.%0A%3C/P%3E%0A%0A%0A%3CP%3EPressekontakt%3A%3C/P%3E%0A%3CP%3EMaurice%20Shahd%3Cbr%20/%3EPressesprecher%3Cbr%20/%3ET%C3%9CV-Verband%20e.V.%3Cbr%20/%3EFriedrichstra%C3%9Fe%20136%20%7C%2010117%20Berlin%3Cbr%20/%3E030%20760095-320%2C%3Ca%20href%3D%22mailto%3Apresse%40tuev-verband.de%22%3E%20presse%40tuev-verband.de%20%3C/a%20%3E%3Cbr%20/%3E%3Ca%20href%3D%22http%3A//www.tuev-verband.de%22%3E%20www.tuev-verband.de%20%3C/a%20%3E%7C%3C%20a%20href%3D%22https%3A//www.linkedin.com/company/tuevverband%22%3E%20www.linkedin.com/company/tuevverband%20%3C/%20a%3E%7C%3C%20a%20href%3D%22https%3A//www.x.com/tuevverband%22%3E%20www.x.com/tuevverband%20%3C/%20a%20%3E%3C/%20P%20%3E