Message

Monday, 27-05-2024, 01:10 pm

TeleTrusT kommentiert BMI-Papier zur NIS2-Umsetzung

Stellungnahme und Kommentierung zum Diskussionspapier des BMI für wirtschaftsbezogene Regelungen zur Umsetzung der NIS-2-Richtlinie in Deutschland

Im Rahmen des Verbändeanhörungs- und Kommentierungsverfahrens zum aktuellen "Diskussionspapier des BMI für wirtschaftsbezogene Regelungen zur Umsetzung der NIS-2-Richtlinie in Deutschland" hat TeleTrusT einen umfangreichen Kommentar eingereicht.

TeleTrusT hält die Ausweitung der Regulierung gesetzlicher IT-Sicherheit in Deutschland und der EU für dringend geboten. Das betrifft sowohl die Verbreiterung der KRITIS-Regulierung durch die NIS2-Richtlinie, die CER-Richtlinie und deren Umsetzung sowie auch die horizontale Regulierung durch den EU Cyber Resilience Act. Anlass dafür ist die historisch schlechte IT-Sicherheitslage, die weitere Zunahme der Bedrohungen sowie die mangelnde freiwillige Umsetzung von hinreichender IT-Sicherheit in Unternehmen und Verwaltung. Neue IT-Sicherheitsgesetze sollten jedoch mit der vorhandenen Gesetzgebung abgeglichen und schlüssig in das rechtliche Regelungssystem eingefügt werden. Das ist bislang nur unzureichend geschehen und auch das BSIG-E und das NI2UmsuCG-E insgesamt erfüllen diesen Anspruch nicht. 

Der Kommentar, bei dem RA Karsten U. Bartels (HK2 RAe, stellvertretender TeleTrusT-Vorsitzender und Leiter der TeleTrusT-AG "IT-Sicherheitsrecht") federführend war, ist als Stellungnahme hier abrufbar: 

Der Kommentar entstand unter Zuarbeit aus der AG "IT-Sicherheitsrecht" (RAe Noerr und RAe Heuking).