Regelungsvorhaben
Suchbox
-
Sie können mithilfe von Anführungszeichen Ihre Suchergebnisse auf exakte Treffer beschränken, z. B. "Energie" statt Energie. Mithilfe der booleschen Operatoren UND, ODER, NICHT (in Großbuchstaben) und durch die Verwendung von Klammern () können Sie außerdem Ihre Suchanfrage verfeinern. Weitere Informationen zur Suche.
Wenn Sie eine neue Suche durchführen, werden die Ergebnisse zurückgesetzt.
-
Sie können mithilfe von Anführungszeichen Ihre Suchergebnisse auf exakte Treffer beschränken, z. B. "Energie" statt Energie. Mithilfe der booleschen Operatoren UND, ODER, NICHT (in Großbuchstaben) und durch die Verwendung von Klammern () können Sie außerdem Ihre Suchanfrage verfeinern. Weitere Informationen zur Suche.
Wenn Sie eine neue Suche durchführen, werden die Ergebnisse zurückgesetzt.
-
Sie können mithilfe von Anführungszeichen Ihre Suchergebnisse auf exakte Treffer beschränken, z. B. "Energie" statt Energie. Mithilfe der booleschen Operatoren UND, ODER, NICHT (in Großbuchstaben) und durch die Verwendung von Klammern () können Sie außerdem Ihre Suchanfrage verfeinern. Weitere Informationen zur Suche.
Wenn Sie eine neue Suche durchführen, werden die Ergebnisse zurückgesetzt.
-
Sie können mithilfe von Anführungszeichen Ihre Suchergebnisse auf exakte Treffer beschränken, z. B. "Energie" statt Energie. Mithilfe der booleschen Operatoren UND, ODER, NICHT (in Großbuchstaben) und durch die Verwendung von Klammern () können Sie außerdem Ihre Suchanfrage verfeinern. Weitere Informationen zur Suche.
Wenn Sie eine neue Suche durchführen, werden die Ergebnisse zurückgesetzt.
Gefundene Regelungsvorhaben (35)
-
- Angegeben von: cb42 consulting am 08.07.2026
- Beschreibung: Beratende Begleitung hinsichtlich der Ausgestaltung von Cybersicherheitsstandards und Zertifizierungsvorgaben für mittelständische Unternehmen. Fokus liegt auf der Förderung pragmatischer Compliance-Strukturen im unternehmerischen Tagesgeschäft.
- Betroffene Bundesgesetze (1):
-
- Angegeben von: Amazon Deutschland Services GmbH am 30.06.2026
- Beschreibung: Amazon setzt sich für eine Harmonisierung und Vereinfachung des Anwendungsbereiches entsprechend der NIS-2-Richtlinie ein, um größtmögliche Rechtssicherheit für internationale Anbieter zu gewährleisten und die EU-weite Harmonisierung der IT-Security Landschaft nicht zu konterkarieren.
-
Zu Regelungsentwurf:
-
BT-Drs. 21/1501
(Vorgang)
[alle RV hierzu]
Entwurf eines Gesetzes zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung
-
BT-Drs. 21/1501
(Vorgang)
[alle RV hierzu]
- Betroffene Bundesgesetze (1):
-
- Angegeben von: Bitkom e.V. am 22.06.2026
- Beschreibung: Wir als Bitkom setzen uns dafür ein, dass die geplanten Änderungen der NIS-2-Richtlinie so ausgestaltet werden, dass sie zu einer stärker harmonisierten, praxistauglichen und rechtssicheren Umsetzung in der EU führen. Dazu sollen der Anwendungsbereich präzisiert, Melde- und Registrierungspflichten vereinfacht und vereinheitlicht, Fristen an bestehende EU-Regelwerke angepasst, Gruppenmeldungen ermöglicht, bestehende Zertifizierungen als Nachweis anerkannt und nationale Sonderregelungen vermieden werden. Zudem soll eine angemessene Umsetzungsfrist für betroffene Unternehmen vorgesehen werden.
- Betroffene Bundesgesetze (1):
- Stellungnahmen/Gutachten (1):
-
- Angegeben von: VKU - Verband kommunaler Unternehmen e.V. am 31.03.2026
- Beschreibung: Nach dem Gesetzesentwurf zur Stärkung der Cybersicherheit sollen die SzA der kritischen Anlagen über eine direkte Verbindung an das BSI angebunden werden. Dies hätte zur Folge, dass bislang geschlossene interne Systeme mit besonders sensiblen Betriebs- und Sicherheitsinformationen für einen externen Akteur geöffnet werden müssten. Aus Sicht des VKU wirft dies grundlegende Fragen zur Integrität bestehender Sicherheitsarchitekturen, zur Minimierung externer Schnittstellen sowie zur Abgrenzung operativer Verantwortung auf.
-
Zu Regelungsentwurf:
- Referentenentwurf (BMI): Gesetzesentwurf zur Stärkung der Cybersicherheit (Vorgang) [alle RV hierzu]
- Betroffene Bundesgesetze (1):
- Stellungnahmen/Gutachten (1):
-
- Angegeben von: NetApp Deutschland GmbH am 10.02.2026
- Beschreibung: Das Bundesministerium des Innern kann gegenüber Betreibern Kritischer Infrastrukturen den Einsatz kritischer Komponenten eines Herstellers im Benehmen mit weiteren Ressorts untersagen oder entsprechende Anordnungen erlassen, sofern der Einsatz voraussichtlich die öffentliche Ordnung oder Sicherheit der Bundesrepublik Deutschland beeinträchtigt. NetApp spricht sich in diesem Zusammenhang für die Festlegung klarer Kriterien zur Bewertung der Vertrauenswürdigkeit von Anbietern aus, insbesondere im Hinblick auf Governance-Strukturen, Risikomanagement sowie unternehmerische Transparenz.
- Betroffene Bundesgesetze (1):
-
- Angegeben von: Open Source Business Alliance - Bundesverband für digitale Souveränität e.V. am 26.06.2024
- Beschreibung: Als OSBA setzen wir uns dafür ein, dass bei der Umsetzung der EU-Verordnung zum Cyber Resilience Act (CRA) die Anforderungen und Geschäftsmodelle unterschiedlicher Akteure aus der Open-Source-Branche angemessen berücksichtigt werden (bspw. im CRA-Durchführungsgesetz). Überregulierung und Rechtsunsicherheit sollen vermieden werden. In diesem Zusammenhang wirken wir an der Umsetzung der "CRA Standardisation Requests" in den europäischen und nationalen Normungs- und Standardisierungsgremien mit und setzen uns dort dafür ein, dass der Bedarf und die Perspektive der Open-Source-Branche bei der Umsetzung der Anforderungen aus dem CRA berücksichtigt werden.
- Zu Regelungsentwurf:
- Betroffene Bundesgesetze (1):
-
- Angegeben von: Verband Internationaler Banken in Deutschland e.V. am 10.07.2026
- Beschreibung: Unser Vorschlag zur Ergänzung des Gesetzes zur Durchführung der Verordnung (EU) 2024/2847 über horizontale Cybersicherheitsanforderungen für Produkte mit digitalen Elementen (Cyberresilienz-Verordnung): Nutzung des bestehenden DORA-Meldewegs für die Meldepflichten i. Z. m. Produkten mit digitalen Elementen gemäß CRA.
-
Zu Regelungsentwurf:
-
BT-Drs. 21/6134
(Vorgang)
[alle RV hierzu]
Entwurf eines Gesetzes zur Durchführung der Verordnung (EU) 2024/2847 über horizontale Cybersicherheitsanforderungen für Produkte mit digitalen Elementen (Cyberresilienz-Verordnung)
-
BT-Drs. 21/6134
(Vorgang)
[alle RV hierzu]
- Betroffene Bundesgesetze (1):
- Stellungnahmen/Gutachten (1):
-
- Angegeben von: Zentralverband des Deutschen Baugewerbes e.V. am 10.06.2026
- Beschreibung: Mit dem „Gesetz zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung“ wird die NIS-2-Richtlinie (EU) 2022/2555 über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau in der EU in nationales Recht umgesetzt. Es ist ein umfangreiches Mantelgesetz, das zahlreiche bestehende Gesetze ändert. Kernstück ist die weitgehende Neufassung des BSI-Gesetzes (BSIG), das in Artikel 1 integriert ist. In das überarbeitete BSIG sind die wesentlichen Bestimmungen der NIS-2-Richtlinie aufgenommen worden.
-
Zu Regelungsentwurf:
-
BT-Drs. 20/13184
(Vorgang)
[alle RV hierzu]
Entwurf eines Gesetzes zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung (NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz)
-
BT-Drs. 20/13184
(Vorgang)
[alle RV hierzu]
- Betroffene Bundesgesetze (1):
- Stellungnahmen/Gutachten (1):
-
- Angegeben von: Stadtwerke München GmbH am 16.03.2026
- Beschreibung: - Keine verpflichtende zentrale Anbindung der SzA-Systeme an das BSI ohne klare gesetzliche Vorgaben zu Art, Zweck und Umfang der Datenübermittlung. - Präzise gesetzliche Festlegung der übertragenen Daten statt nachgelagerter BSI‑Spezifikationen, um Rechtssicherheit zu gewährleisten. - Eingriffsbefugnisse von Bundesbehörden begrenzen: nur bei klar definierten Gefahrenstufen, nach Ultima‑Ratio‑Prinzip und immer unter Einbindung der Betreiber. - Keine aktiven Eingriffe in KRITIS‑Systeme über unklare oder zusätzliche Zugriffspfade; Wahrung der etablierten Sicherheitsprinzipien (Betreiberhoheit, Protokollierung, kontrollierte Fernzugriffe). - Threat Hunting nur freiwillig, kooperativ und transparent; Offenlegung der Indikatoren und enge Abstimmung mit bestehenden SzA‑Systemen.
-
Zu Regelungsentwurf:
- Referentenentwurf (BMI): Gesetzesentwurf zur Stärkung der Cybersicherheit (Vorgang) [alle RV hierzu]
- Betroffene Bundesgesetze (1):
- Stellungnahmen/Gutachten (2):
-
- Angegeben von: Bundesverband Paket- und Expresslogistik e. V. (BPEX) am 10.02.2026
- Beschreibung: Beschreibung: Die Anwendung der gesetzlichen Vorgaben für Paketdienstleister und deren Transportpartner sollte auf einen praxistauglichen Kreis betroffener Unternehmen beschränkt werden. Dabei sollte der administrative Aufwand auf das notwendige Minimum reduziert und an die Mindestanforderungen der einschlägigen EU-Richtlinie angepasst werden. Insbesondere sollten die Meldepflichten europaweit harmonisiert und vereinfacht werden.
-
Zu Regelungsentwurf:
-
BT-Drs. 21/1501
(Vorgang)
[alle RV hierzu]
Entwurf eines Gesetzes zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung
-
BT-Drs. 21/1501
(Vorgang)
[alle RV hierzu]
- Betroffene Bundesgesetze (1):
- Stellungnahmen/Gutachten (1):