Securam Consulting Logo

Wann tritt NIS-2 in Deutschland 2025 in Kraft

Weitere interessante Beiträge:

?
NIS2

Die große Frage ist derzeit, wann tritt NIS-2 in Deutschland in Kraft. Die NIS-2-Richtlinie hätte bis zum 18. Oktober 2024 in nationales Recht überführt werden müssen. Ziel der Richtlinie ist es, ein einheitlich hohes Cybersicherheitsniveau in der EU sicherzustellen. Doch Deutschland hat die gesetzliche Frist verpasst. Die Umsetzung scheitert an politischen Verzögerungen und offenen inhaltlichen Fragen.

Verzögerung der NIS-2-Umsetzung

Das Bundesministerium des Innern und für Heimat (BMI) veröffentlichte bereits im Juli 2023 einen ersten Referentenentwurf zur nationalen Umsetzung von NIS-2. Nach mehreren Überarbeitungen wurde am 7. Mai 2024 der finale Referentenentwurf und am 24. Juli 2024 der Regierungsentwurf veröffentlicht. Trotzdem kam es zu weiteren Verzögerungen.

In Deutschland werden schätzungsweise 30.000 Unternehmen und Institutionen von den neuen Anforderungen betroffen sein – ein deutlicher Anstieg im Vergleich zur bisherigen NIS-Richtlinie. Doch die gesetzliche Umsetzung blieb hinter dem Zeitplan zurück: Der Gesetzentwurf zur NIS-2-Umsetzung (Drucksache 20/13184) wurde am 4. November 2024 in einer öffentlichen Anhörung des Innenausschusses kontrovers diskutiert.

Kritikpunkte am aktuellen NIS-2-Entwurf

Während Sachverständige die Dringlichkeit einer schnellen Umsetzung betonten, gab es erhebliche Kritik an verschiedenen Punkten:


  • Ausnahmeregelungen für staatliche Verwaltungen: Diese werden als potenzielle Schwachstelle der Cybersicherheitsstrategie gesehen.
  • Verzahnung mit dem KRITIS-Dachgesetz: Experten fordern eine engere Abstimmung, um Rechtsunsicherheiten zu vermeiden.
  • Rolle des BSI: Die Aufgaben und Befugnisse des Bundesamtes für Sicherheit in der Informationstechnik (BSI) sind noch nicht klar definiert, was zu Unsicherheiten in der praktischen Umsetzung führen könnte.

Doch wann tritt NIS-2 in 2025 in Kraft?

Die NIS-2-Richtlinie ist in der EU bereits in Kraft, doch die nationale Umsetzung in Deutschland verzögert sich erheblich. Unternehmen müssen sich darauf einstellen, dass verbindliche Regelungen voraussichtlich nicht vor Mitte 2025 greifen werden. Bis dahin bleibt unklar, wie sich NIS-2 auf betroffene Branchen auswirken wird.

Ende Januar 2025 scheiterte die NIS-2-Umsetzung erneut. Nach den Bundestagsneuwahlen am 23. Februar 2025 müssen alle noch nicht verabschiedeten Gesetzentwürfe neu eingebracht und beraten werden. Dadurch verzögert sich die endgültige Umsetzung weiter. Eine Verabschiedung des Gesetzes ist frühestens im zweiten Quartal 2025 zu erwarten.

Zusätzlich bleibt unklar, wann die notwendigen Rechtsverordnungen zur Detailregelung von NIS-2 verabschiedet werden. Dies bedeutet für Unternehmen weiterhin Rechtsunsicherheit und fehlende Planungssicherheit.

Handlungsempfehlung der SECURAM Consulting zu NIS-2

Unternehmen sollten sich trotz der Verzögerungen bereits jetzt auf die NIS-2 Anforderungen vorbereiten, insbesondere im Bereich Risikomanagement, Incident Response und Meldepflichten, um nach Inkrafttreten schnell compliant zu sein.Ende Januar 2025 scheiterte die NIS-2-Umsetzung erneut. Nach den Bundestagsneuwahlen am 23. Februar 2025 müssen alle noch nicht verabschiedeten Gesetzentwürfe neu eingebracht und beraten werden. Dadurch verzögert sich die endgültige Umsetzung weiter. Eine Verabschiedung des Gesetzes ist frühestens im zweiten Quartal 2025 zu erwarten.

Zusätzlich bleibt unklar, wann die notwendigen Rechtsverordnungen zur Detailregelung von NIS-2 verabschiedet werden. Dies bedeutet für Unternehmen weiterhin Rechtsunsicherheit und fehlende Planungssicherheit.

Von Anette Hollenbach

14.06.2025

Das könnte auch interessant sein…

CVE-Liste Einstellung? – Update

CVE bleibt – aber wie lange? Die USA sichern das CVE-Programm kurzfristig. Warum die Abhängigkeit für deutsche Unternehmen riskant bleibt und welche Alternativen vorbereitet werden sollten.

NIS-2025

NIS-2 2025: Wo steht Deutschland bei der Umsetzung?
Ende März 2025 bleibt Deutschland bei der Umsetzung der NIS-2-Richtlinie deutlich hinter den Erwartungen zurück. Die gesetzliche Frist der EU, bis Oktober 2024 nationale Gesetze zu erlassen, wurde verfehlt.

NIS-2 Vorbereitungen: Sind Sie startklar?

Die NIS2-Richtlinie verschärft Meldepflichten und Sicherheitsanforderungen für Unternehmen. Eine fundierte Gap-Analyse und ein starkes ISMS sind essenziell, um Compliance sicherzustellen und Haftungsrisiken zu minimieren.

NIS-2 Compliance gescheitert?

Eine aktuelle Veeam-Studie zeigt, dass viele Unternehmen ihre NIS-2-Konformität überschätzen. Nur 37 Prozent erfüllen tatsächlich die Anforderungen, während Sicherheitsvorfälle und Budgetkürzungen das Risiko weiter erhöhen. Es besteht dringender Handlungsbedarf.

Top Cyberattacken 2024: Gefahren und Auswirkungen

Der BSI-Lagebericht 2024 analysiert die aktuelle Cybersicherheitslage in Deutschland und zeigt alarmierende Entwicklungen. Besonders kleine und mittlere Unternehmen, IT-Dienstleister und Kommunen sind zunehmend Ziel von Cyberangriffen. Die Umsetzung der NIS-2-Richtlinie und weiterer Sicherheitsmaßnahmen wird für rund 30.000 Unternehmen verpflichtend, um die IT-Resilienz zu stärken.

NIS-2 – Bedrohungslage durch Cyberangriffe steigt weiter

Die NIS2-Umsetzung verzögert sich, während die Bedrohungslage durch Cyberangriffe weiter steigt. Unternehmen müssen sich auf neue Sicherheitsanforderungen vorbereiten, auch wenn klare nationale Vorgaben noch fehlen.

Start der NIS2 Richtlinie in Deutschland unklar

Die NIS-2-Richtlinie ist in Deutschland noch nicht umgesetzt, doch Unternehmen könnten bereits an EU-Standards gebunden sein. Die rechtliche Unsicherheit wächst, während ein Vertragsverletzungsverfahren droht.

NIS2 Verzögerung in Deutschland

Die Umsetzung der NIS-2-Richtlinie in Deutschland verzögert sich auf 2025. Unternehmen sollten bereits jetzt prüfen, ob sie betroffen sind, und frühzeitig Maßnahmen zur Compliance vorbereiten.

NIS-2 Strafen & Pflichten

NIS-2 bringt verschärfte Cybersicherheitsanforderungen und hohe Strafen für Unternehmen. Wer betroffen ist, muss umfassende Maßnahmen umsetzen, um Compliance sicherzustellen und Haftungsrisiken zu minimieren.