Stellungnahmen/Gutachten

Suchbox

125 Stellungnahmen/Gutachten (SG) zur Suche nach »"BSIG"« gefunden

Das Dokument wird generiert, dies kann einen Moment dauern.

Filterauswahl

Gefundene Stellungnahmen/⁠Gutachten (125)

    • Zu Regelungsvorhaben:

      Das IDW hat sich zum Referentenentwurf des NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetzes (NIS2UmsuCG) geäußert. In seiner Stellungnahme gegenüber dem Bundesministerium des Innern und für Heimat (BMI) regt das IDW angesichts der Cyberbedrohungslage weitere Maßnahmen zur externen Qualitätssicherung und zur Stärkung der Cyberresilienz an.

    • Bereitgestellt von: Institut der Wirtschaftsprüfer in Deutschland e.V. (IDW) am 28.06.2024
    • Zu Regelungsentwurf:
      1. BR-Drs. 380/24 (Vorgang) [alle SG hierzu]
        Entwurf eines Gesetzes zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung (NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz)
      2. BT-Drs. 20/13184 (Vorgang) [alle SG hierzu]
        Entwurf eines Gesetzes zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung (NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz)
    • Adressatenkreis:
      • 24.05.2024

        • Bundesregierung:

    • Betroffene Bundesgesetze (1):
    • Textinhalt der Stellungnahmes/des Gutachtens
      ...Infrastrukturen nach § 8a Abs. 3 BSIG unter Anwendung des IDW..., ...Abs. 1 und § 8a Abs. 1a BSIG umzusetzenden Maßnahmen..., ... In § 28 Abs. 5 BSIG wird ein Großteil des Finanz..., .... 21 i.V.m. § 28 Abs. 7 BSIG. Hier wird das Finanz- ..., ..., 32, 35, 36, 38 und 39 BSIG gilt für diese nicht. ..., ... an, die in § 28 Abs. 5 BSIG aufgenommene Regelung für..., ...aktuell gültigen Fassung des BSIG) zu schaffen. Zu § 28 Abs. 5 BSIG – IKT-Drittdienstleister § 28 Abs. 5 BSIG verweist explizit auf Artikel..., ..., 32, 35, 36, 38 und 39 BSIG somit nicht erfasst. Einzelne..., ...möglicherweise durch das BSIG als auch – über ihre Kunden..., ... an, die in § 28 Abs. 5 BSIG aufgenommene Regelung für..., ... § 39 Abs. 1 BSIG sieht einen Nachweis der..., ...gemäß § 39 Abs. 1 Satz 2 BSIG vorgesehene Nachweiserbringung..., ... an, die in § 39 Abs. 1 BSIG vorgesehene Nachweispflicht..., ...Anforderungen nach § 30 Abs. 1 BSIG auf besonders wichtige ..., ...auszuweiten. Zu § 39 Abs. 1 BSIG – Nachweiszeitraum § 39 Abs. 1 Satz 1 BSIG verpflichtet Betreiber ..., ...werden. Zu § 39 Abs. 3 BSIG – Übergangszeitraum § 39 Abs. 3 BSIG legt den Zeitpunkt der ...
    • Textinhalt der Stellungnahmes/des Gutachtens
      ... aus 1. bis 10. §30 (2) BSIG orientieren.“ 3...., ...Begriffsbestimmung im § 2 Abs. 1 Nr. 10 BSIG (erheblicher Sicherheitsvorfall..., ... 5. Bezüglich § 33 BSIG Registrierungspflicht Abs..., ...Klarstellung benötigt auch §34 BSIG Registrierungspflicht für..., ...Komponenten welches in §41 BSIG überführt wurde, sollte..., ...Komponenten und Prozessen §30 (6) BSIG und die Möglichkeit zum..., ...Spezifizierungen §30 (5) BSIG dürfen nicht zu Beschaffungsengpässen..., ...Konformitätserklärung §55 BSIG wurde ohne entsprechendes..., ...NIS2 neu aufgenommen. § 55 BSIG ist zu streichen: Eine ..., ... 11. Im §58 (4) BSIG wurde, ein für die Wirtschaft..., ...nach § 65 Absatz 10 (2) BSIG oder sonstige Aufsichtsbehörde § 65 (9) BSIG. Auch ist im § 11 (1) BSIG..., ... 13. Nach §13 (1) 2 BSIG darf das Bundesamt Sicherheitsmaßnahmen..., ...Entweder ist der §13 (1) 2 BSIG zu streichen, oder es sollte..., ...werden (§ 2 Abs. 1 Nr. 34 BSIG). 15. Wir begrüßen..., ...adressiert (z.B. §2 (22) BSIG und §30 (2) 10 BSIG). ..., ...Wirtschaft nicht, (z.B. in §29 BSIG). Wir empfehlen ergänzend...
    • Zu Regelungsvorhaben:

      Der BDL begrüßt die Umsetzung der NIS-2-Richtlinie auf nationaler Ebene. Abzulehnen sind jedoch Regulierungen, die über die europäischen Anforderungen hinausreichen und somit Unternehmen die praktische Umsetzbarkeit erschweren oder sie sogar ggü. europäischen Mitbewerbern benachteiligen. Abzulehnen ist außerdem, dass die in der Richtlinie enthaltene Möglichkeit Bereiche, die bereits heute durch spezialrechtliche Normen durchreguliert sind (z.B. Luftverkehrssektor), von parallelen Anforderungen auszunehmen, unberücksichtigt bleibt.

    • Bereitgestellt von: Bundesverband der Deutschen Luftverkehrswirtschaft e.V. am 28.06.2024
    • Zu Regelungsentwurf:
      1. BR-Drs. 380/24 (Vorgang) [alle SG hierzu]
        Entwurf eines Gesetzes zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung (NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz)
      2. BT-Drs. 20/13184 (Vorgang) [alle SG hierzu]
        Entwurf eines Gesetzes zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung (NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz)
    • Adressatenkreis:
      • 28.05.2024

        • Bundesregierung:

    • Textinhalt der Stellungnahmes/des Gutachtens
      ... 2. § 28 BSIG-E: Qualifizierung des Gesamtunternehmens..., ...unverhältnismäßig 3. § 30 BSIG-E: Unpräzise Eingrenzung..., ...praxistaug-lich 5. § 32 BSIG-E: Kurze Meldefristen wirken..., .... Im Einzelnen 1. § 2 BSIG-E: Unklare Begriffsbestimmungen Gemäß § 2 Abs. 1 BSIG-E ergeben sich Begriffsbestimmungen..., ...Nach § 2 Abs. 1 Nr. 9 f. BSIG-E wird die Definition eines..., ...durch § 2 Abs. 1 Nr. 21 BSIG-E der Begriff „kritische..., ...Abs. 7 sowie § 58 Abs. 4 BSIG-E werden gestri-chen und..., ... nach § 2 Abs. 1 Nr. 23 BSIG-E der oben beschriebene..., ... Abs. 1 Nr. 12 und § 38 BSIG-E sollte der Bezug klarer..., ...angesprochen wird. 3. § 30 BSIG-E: Unpräzise Eingrenzung..., ... ist die in § 30 Abs. 1 BSIG-E vorgenommene Eingrenzung..., ...Harmonisierung in § 30 Abs. 1 BSIG-E behoben werden. 4. § 30 Abs. 6 BSIG-E: Cybersicherheitszertifizierung..., ...betreffend unter § 30 Abs. 12 BSIG-E geschaffen werden. 5. § 32 BSIG-E: Kurze Meldefristen wirken..., ...Entsprechend § 32 Abs. 1 BSIG-E hat die Erstmeldung bei..., ...Seite 6 von 7 6. § 38 BSIG-E: Unklare Schulungspflichten..., ... enthalten, § 38 Abs. 2 BSIG-E sollte daher ersatzlos..., ... Anforderungen aus § 30 BSIG-E und der Schulungspflichten...
    • Zu Regelungsvorhaben:

      Der DBVW bittet in seiner Stellungnahme, insbesondere die Grenze für die Betroffenheit von Unternehmen zu überdenken. Des Weiteren sollten das NIS 2-Umsetzungsgesetz und das Kritis-DachG künftig parallel behandelt werden und insbesondere auch gleichzeitig in den Bundestag eingebracht werden. Zudem wird darauf hingewiesen, dass Bürokratieabbau als eines der Kernziele der neuen Bundesregierung auch bei der Umsetzung des NIS2-Umsetzungsgesetzes mit Nachdruck verfolgt werden.

    • Bereitgestellt von: Deutscher Bund der verbandlichen Wasserwirtschaft e. V. am 22.09.2025
    • Zu Regelungsentwurf:
      1. Vom IV eingegebener Referentenentwurfstitel (BMI) (20. WP): Entwurf eines Gesetzes zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung
    • Adressatenkreis:
    • Textinhalt der Stellungnahmes/des Gutachtens
      ...Ausführungen zu §§ 28 und 61 BSIG). Dies vorausgeschickt..., ...Begriffsbestimmungen in § 2 BSIG festgelegt werden und ..., ...BSIG ausschließlich den Anwendungsbereich..., ...der Size-Cap-Rule § 28 BSIG legt den Anwendungsbereich..., ...reguliert, aber nur nach BSIG und nicht nach dem EnWG..., ... Maßnahmen § 30 Abs. 1 BSIG legt die grundsätzlichen..., ...die Definitionen des § 2 BSIG aufgenommen werden. b...., ... BMI Gemäß § 30 Abs. 5 BSIG kann das BMI ergänzende..., ...Maßnahmen nach § 30 Abs. 2 BSIG treffen. Eine Anhörung ..., ...Geschäftsleitung“ in § 38 BSIG i.V.m. § 2 Abs. 2 Nr. 13 BSIG mit der rechtlich vorgegebenen..., ...verweisen. 10. Zu § 39 BSIG - Nachweispflichten für..., ... § 41 BSIG vorgesehene Einzelfallprüfung..., ...Fall ist (§ 56 Abs. 3 – 6 BSIG). Wir gehen davon aus,..., ... ist. 13. § 61 BSIG - Abs. 1 – Abs. 4 Aufsichts..., ...hierbei in § 61 Abs. 4 BSIG. Positiv zu bewerten ist..., ...auch für § 65 Abs 3 S. 1 BSIG). § 31 BSIG regelt die ..., ...Abwägung in § 30 Abs. 1 BSIG). Gleichwohl sollte in..., ... Verweis in § 61 Abs. 4 BSIG nicht nur auf § 61 Abs. 3 BSIG (Anforderung der Nachweise...
    • Zu Regelungsvorhaben:

      Die NIS-2-Richlinie legt Maßnahmen fest, mit denen ein gemeinsames Cybersicherheitsniveau innerhalb der EU sichergestellt werden soll. Das NIS-2-UMSUCSG sieht u.a. vor, IT-Sicherheitsvorgaben und Meldepflichten für IT-Sicherheitsvorfälle auf mehr Unternehmen in mehr Sektoren auszuweiten sowie die IT-Sicherheit der Bundesverwaltung zu stärken. Das KRITISDachG setzt u.a. die gesetzlichen Mindestvorgaben im Bereich der physischen Sicherheit für Betreiber der Kritischen Infrastrukturen in allen Sektoren fest, um die Kritischen Infrastrukturen umfassend gegen Gefahren zu schützen. Ferner sollen diese Regelungen die bereits bestehenden Vorgaben im Bereich der Cybersicherheit Kritischer Infrastrukturen ergänzen.

    • Bereitgestellt von: DVGW Deutscher Verein des Gas- und Wasserfaches e.V. - Technisch-wissenschaftlicher Verein am 30.09.2024
    • Zu Regelungsentwurf:
      1. Vom IV eingegebener Referentenentwurfstitel (BMWK) (20. WP): NIS-2UMSUCSG
    • Adressatenkreis:
      • 28.05.2024

        • Bundesregierung:

          • Bundesministerium für Wirtschaft und Klimaschutz (BMWK) (20. WP) [alle SG dorthin]

    • Betroffene Bundesgesetze (2):
    • Textinhalt der Stellungnahmes/des Gutachtens
      ...genutzt werden“ (§ 30 (1) BSIG) aufgenommen wurde. Aus..., ...hingewiesen, da in § 28 (4) Nr. 2 BSIG die §§ 30, 33, 65, 66 BSIG..., ...Einrichtungen in § 30 (2) BSIG und § 31 (2) BSIG zu erstellen..., ...vorgeschlagen, § 30 (8) BSIG dahingehend anzupassen,..., ...Anforderungen gemäß § 30 (2) BSIG für die wichtigen Einrichtungen..., ... § 30 (2) Nr. 1 bis 10 BSIG orientieren.“ 4. Bei ..., ...Prozesse gemäß § 30 (6) BSIG sowie dem Erlass nationaler..., ...Spezifizierungen nach § 30 (5) BSIG ist darauf zu achten, ..., ...bewirken. 5. In § 58 (4) BSIG fehlt in der Auflistung..., ... §§ 30, 33, 65 und 66 BSIG ausgenommen werden. Der..., ...Anforderungen in § 30 (1) BSIG an die Vorgaben im NIS-..., ...Anforderungen in § 30 (2) BSIG für wichtige Einrichtungen..., ...müssen gemäß § 30 (1) BSIG ebenso wie die besonders..., ...erreicht werden kann (§ 30 (8) BSIG), stellt sich die Frage..., ...Risikobetrachtung (§ 30 (1) BSIG) sind nicht ausreichend..., ...§ 30 (2) Nr. 1 bis 10 BSIG orientieren können. §..., ...nach § 2 Absatz 1 Nr. 22 BSIG eine kritische Komponente..., ...werden, führt das in § 41 BSIG aufgeführte Prüfverfahren..., ...Letztere wird in § 41 (3) BSIG ersichtlich, nach der ein..., ...eine Anpassung des § 41 BSIG aus, welche den Einsatz...
    • Textinhalt der Stellungnahmes/des Gutachtens
      ...kritischer Komponenten, § 41 BSIG-E Die Ausweitung der bereits..., ..., die Regelung des § 41 BSIG-E entweder in die Bereichsausnahme des § 28 Abs. IV BSIG-E aufzunehmen und damit..., ...Anforderungskataloges unterwirft, oder § 41 BSIG-E mit vergleichbaren Anforderungen..., ...angewandt wird, bedarf § 41 BSIG-E über die Beschränkung..., ...Optimierungsbedarf bei § 41 BSIG-E bezüglich des Einsatzes..., ...kritischer Komponenten, § 41 BSIG-E Der § 41 BSIG-E verpflichtet..., ..., die Regelung des § 41 BSIG-E entweder in die Bereichsausnahme des § 28 Abs. IV BSIG-E aufzunehmen und damit..., ...Anforderungskataloges unterwirft, oder § 41 BSIG-E mit vergleichbaren Anforderungen..., ...fehlt es jedoch in § 41 BSIG-E. Es wäre daher beispielsweise..., ...post-Regelungen des § 41 BSIG-E erheblichen Optimierungsbedarf..., ...Zusammenfassend bedarf § 41 BSIG-E nicht nur einer Beschränkung..., ...Inkrafttreten des aktualisierten BSIG am Tag nach der Verkündung..., ...durch das aktualisierte BSIG festgelegt werden. Aufgrund..., ...der Verordnung nach § 58 BSIG-E, erforderlich ist. Hierfür...
    • Textinhalt der Stellungnahmes/des Gutachtens
      ...kritischer Komponenten, § 41 BSIG-E Die Ausweitung der bereits..., ... Die Regelung des § 41 BSIG-E sollte in die Bereichsausnahme des § 28 Abs. IV BSIG-E aufgenommen und damit..., ...Alternativ sollte § 41 BSIG-E mit vergleichbaren Anforderungen..., ...Verpflichtungen aus dem neuem BSIG durch die erhebliche Ausweitung..., ...der Verordnung nach § 58 BSIG-E, für erforderlich. Inhaltliche..., ...Verpflichtungen des neuen BSIG bis zum Zeitpunkt des ..., ...Bereichsausnahmen, § 28 Abs. IV Satz 1 BSIG-E Der BREKO begrüßt, dass der § 30 BSIG-E erneut in die Bereichsausnahmen..., ...Haftungsregelung in das BSIG einzufügen, sondern auf..., ...kritischer Komponenten, § 41 BSIG-E Der § 41 BSIG-E verpflichtet..., ..., die Regelung des § 41 BSIG-E entweder in die Bereichsausnahme des § 28 Abs. IV BSIG-E aufzunehmen und damit..., ..., fehlt es aber in § 41 BSIG-E. Es wäre aber nicht ..., ...Inkrafttreten des neuen BSIG am Tag nach der Verkündung..., ...Verpflichtungen aus dem neuem BSIG durch die erhebliche Ausweitung..., ...Längerem umgesetzt sind. Der BSIG-E enthält aber auch eine..., ... erst mit der nach § 58 BSIG-E ebenfalls zu erlassenden..., ...Maßnahmen zu denen Sie laut BSIG-E verpflichtet sind, noch..., ...der Verordnung nach § 58 BSIG-E, für erforderlich. ...
    • Textinhalt der Stellungnahmes/des Gutachtens
      ...Prüfverfahren gemäß § 41 BSIG muss gestrichen und durch..., ...Prüfverfahren gemäß § 41 BSIG verlangt die umfassende..., ... Prüfprozess gemäß § 41 BSIG anfallenden Mehrkosten ..., ... Prüfverfahren des § 41 BSIG nicht dazu geeignet ist..., ...Prüfverfahren gemäß § 41 BSIG mit einer Aufgabe, für ..., ... Nach § 28 Abs. 4 Nr. 2 BSIG gelten § 31 (Besondere ..., ...bisherigen § 8d Abs. 2 BSIG fortführen. Mit dem hier..., ... bisherige § 11 Abs. 1b BSIG diese Pflichten nur für..., ...Abs. 4 bzw. zu §§ 30, 31 BSIG). Nicht ausgeschlossen..., ...28 Absatz 4 BSIG aufgenommen wurde. Betreiber..., ...welchem Verhältnis § 30 BSIG zu § 5c Abs. 1 – 3 EnWG..., ... 28 Abs. 4 Nr. 2 BSIG ebenfalls nicht ausgeschlossen..., ...die Pflichten nach § 30 BSIG bezieht. Entstünde auch..., ... Anwendbarkeit von § 30 BSIG durch § 28 Abs. 4 Nr. 2 BSIG im Scope der kritischen..., ... Anwendbarkeit von § 33 BSIG durch § 28 Abs. 4 Nr. 2 BSIG im Scope der kritischen..., ... bisherige § 11 Abs. 1b BSIG sah Pflichten nur für ..., ... auf § 28 Abs. 2 Satz 1 BSIG. Diese Regelung umfasst..., ... die Richtlinie und das BSIG hinaus. Dies betrifft ...
    • Textinhalt der Stellungnahmes/des Gutachtens
      ...IT-Sicherheit (§§ 30 ff. BSIG-E) verpflichtet sind - ..., ...2024 sah in § 28 Abs. 3 BSIG-E eine sinnvolle und nachvollziehbare..., ...einer Einrichtung nach dem BSIG-E sollten die Zahl der..., ...den Anwendungsbereich des BSIG-E führen, wie folgendes..., ...den Anwendungsbereich des BSIG-E fallen. Ein anderer ..., ...Übergangsfrist bei der Umsetzung des BSIG-E eingeführt werden, um..., ... sieht § 61 Abs. 3 S. 5 BSIG-E für Krankenhäuser vor..., ...aller der in § 61 Abs. 1 BSIG-E genannten Verpflichtungen..., ...Anwendungsbereich § 28 Absatz 3 BSIG-E wird gestrichen; Absatz..., ...Übergangsfristen § 61 BSIG-E wird um folgenden Absatz..., ...getroffen werden. § 62 BSIG-E wird um folgenden Satz..., ...: § 61 Absatz 3 Satz 5 BSIG-E wird wie folgt geändert..., ... bestimmt wird. § 62 BSIG-E wird um folgenden Satz...
    • Zu Regelungsvorhaben:

      Das NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz zielt auf die Überführung der Anforderungen der NIS-2-Richtlinie in nationales Recht ab. Der BDI setzt sich für eine praxisnahe und möglichst bürokratiearme Implementierung ein. So sollte eine Vertrauenswürdigkeitsüberprüfung eingeführt sowie ein volldigitales Registrierungs-, Melde- und Nachweiswesen umgesetzt werden. Es sollten ferner zahlreiche Regelungen präziser gefasst werden.

    • Bereitgestellt von: Bundesverband der Deutschen Industrie e.V. am 26.06.2024
    • Zu Regelungsentwurf:
      1. BR-Drs. 380/24 (Vorgang) [alle SG hierzu]
        Entwurf eines Gesetzes zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung (NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz)
      2. BT-Drs. 20/13184 (Vorgang) [alle SG hierzu]
        Entwurf eines Gesetzes zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung (NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz)
    • Adressatenkreis:
    • Textinhalt der Stellungnahmes/des Gutachtens
      ... nach § 28 Abs. 3 Nr. 5 BSIG-E lediglich Behörden der..., ...Gesetzgeber § 30 Abs. 6 BSIG-E detaillierter fassen...., ...Bestimmung in § 30 Abs. 6 BSIG-E lässt befürchten, dass..., ... nach § 2 Abs. 1 Nr. 14 BSIG-E sollte zwingend sowohl..., ...die in § 2 Abs. 1 Nr. 25 BSIG-E verwendete Definition..., ... 3 Abs. 1 Satz 2 Nr. 27 BSIG-E). Der Stand der Technik..., ...den Meldungen nach § 32 BSIG-E in anonymisierter Form..., ... Produkten (§ 13 Abs. 1 BSIG-E) grundsätzlich mit dem..., ...des CRA ist das in § 14 BSIG-E vorgesehene Vorgehen ..., ...Die in § 30 Abs. 1 Nr. 1 BSIG-E gewählte Formulierung..., ... nach § 32 Abs. 1 Nr. 3 BSIG-E absehen. Insbesondere..., ...Fokus nimmt, sollte § 32 BSIG-E durchgehend Bezug auf..., ... ist die in § 33 Abs. 3 BSIG-E enthaltene Möglichkeit..., ...Anforderungen nach § 30 Abs. 1 BSIG-E und § 32 BSIG-E erstmals..., ...Anforderungen nach § 30 Abs. 1 BSIG-E und § 32 BSIG-E dem BSI..., ... auf § 8a Abs. 1 Satz 1 BSIG vor, dass das Schutzziel..., ... gem. § 28 Abs. 1 Nr. 4 BSIG-E sollte daher auch nur..., ...Komponenten Der bisherige § 9b BSIG (zukünftig § 41 BSIG) hat..., ... viele Begriffe aus dem BSIG-E verwendet, ohne diese..., ... über die Regelungen im BSIG-Entwurf hinaus und ist ...
Nach oben blättern