Koch & Neumann
  • Blog
  • Kanzlei
  • Tätigkeitsschwerpunkte
  • Fälle
  • Veröffentlichungen
  • Veranstaltungen
  • Mitarbeiter
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
Alexander Koch

Letzte Änderungen bei der Umsetzung der NIS-2-Richtlinie im BSIG

IT-Recht

Im Gesetzgebungsverfahren zur Umsetzung der NIS-2-Richtline ist es noch zu letzten für die Wirtschaft wichtigen Änderungen gekommen. Der Bundestag hat in der Sitzung am 13. November 2025 das „Gesetzes zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung“ beschlossen (BT-Protokoll 21/40, 4574 D). Der Bundesrat hat in seiner Sitzung am 21. November 2025 keinen Antrag auf Anrufung des Vermittlungsausschusses gestellt. Da das Gesetz nicht zustimmungsbedürftig ist, kann es nun in Kraft gesetzt werden.

Damit befindet sich die Umsetzung der NIS-2-Richtlinie nun endlich auf der Zielgeraden. Eigentlich hätte die Richtlinie bereits bis Mitte Oktober 2024 umgesetzt werden müssen.

Im Gesetzgebungsverfahren ist es gegenüber dem Regierungsentwurf noch zu letzten wesentlichen Änderungen gekommen (vgl. BT-Drs. 21/2782).

Aus Unternehmenssicht sind dabei die folgenden Änderungen besonders bedeutsam:

Adressatenkreis des § 16 BSIG

Nach § 16 BSIG kann das Bundesamt für Sicherheit in der Informationstechnik (BSI) gegenüber den Anbietern von öffentlich zugänglichen Telekommunikationsdiensten anordnen, dass diese zur Abwehr erheblicher Gefahren Maßnahmen bis hin zur Unterbindung eines Telekommunikationsdienstes ergreifen müssen. Der Regierungsentwurf hatte hier eine Beschränkung auf Anbieter mit 100 000 Kunden vorgesehen. Diese Beschränkung ist nun weggefallen. Der potentielle Adressatenkreis ist damit auf alle Telekommunikationsanbieter ausgedehnt worden

Die Beschlussempfehlung führt hierzu aus:

„Die Erweiterung ist notwendig, da andernfalls eine Vielzahl von Nutzern, denen über kleinere (etwa regionale) Anbieter Telekommunikationsdienstleistungen zur Verfügung gestellt werden, nicht entsprechend geschützt werden können.“ (BT-Drs. 21/2782, 21)

Untersagung des Einsatzes kritischer Komponenten, § 41 BSIG

Bislang müssen Betreiber kritischer Infrastrukturen den Einsatz kritischer Komponenten vorab dem Bundesministerium des Inneren (BMI) melden. Das BMI kann dann den Einsatz untersagen. Zudem durften kritische Komponenten nur eingesetzt werden, wenn die Hersteller eine „Erklärung über [ihre] Vertrauenswürdigkeit“ (Garantieerklärung) abgegeben hatten (§ 9b BSIG-alt). Hiermit verbunden war ein entsprechender Aufwand bei den betroffenen Unternehmen. Gleichwohl hat der Regierungsentwurf die bisherige Regelung in § 41 BSIG-RegE fortgeführt.

Im Bundestag sind beide Verpflichtungen – Anzeige und Einholung einer Garantieerklärung – nun gestrichen worden (BT-Drs. 21/2782, 22 f.). Allerdings kann das BMI weiterhin den Einsatz kritischer Komponenten untersagen. Es kann zudem durch Rechtsverordnung bestimmen, welche Komponenten als kritisch gelten (§ 56 Abs. 7 und 8 BSIG).

Post Views: 100
26. November 2025/von Alexander Koch
Schlagworte: BSI, BSIG, Garantieerklärung, IT-Sicherheit, KRITIS, NIS-2-Richtlinie
https://kochneumann.de/wp-content/uploads/2025/11/BT212782-1-scaled.jpg 829 2560 Alexander Koch https://kochneumann.de/wp-content/uploads/2017/06/2017-05-24_logo_340x156.png Alexander Koch2025-11-26 14:44:162025-11-26 14:53:57Letzte Änderungen bei der Umsetzung der NIS-2-Richtlinie im BSIG
Das könnte Dich auch interessieren
CER, DNA, GEREK, NIS, TKG – Bahnhof?
Der Schutz (besonders) wichtiger und kritischer Netzinfrastrukturen
Newsletter #3 (Juli/August 2026)
Bundesnetzagentur startet Konsultation des Katalogs von Sicherheitsanforderungen nach § 167 TKG
Nach der Umsetzung der NIS-2-Richtlinie ist vor der Reform der NIS-2-Richtlinie
Newsletter #2 (Juni/Juli 2026)
Cyber und resilient: das IT-Sicherheitsrecht im Überblick

Kategorien

  • Abgabenrecht
  • Allgemein
  • Ankündigungen
  • Berufsrecht
  • Bestattungsrecht
  • Datenschutzrecht
  • Eisenbahnkreuzungsrecht
  • Eisenbahnrecht
  • Elternbeitragsrecht
  • Energierecht
  • Feuerwehrrecht
  • IT-Recht
  • Kanzleiorganisation
  • Kommunalabgabenrecht
  • Kostenrecht
  • Lauterkeitsrecht
  • Lehre
  • Marktüberwachungsrecht
  • Netzwirtschaftsrecht
  • Newsletter
  • Ortsrecht
  • Postrecht
  • Prozessrecht
  • Sondernutzungsrecht
  • Strafrecht
  • Straßenreinigungsrecht
  • Telekommunikationsrecht
  • Verfassungsrecht
  • Wettbewerbsrecht

Schlagwörter

2. GPSGV Alfter Bauprodukteverordnung 305/2011/EU Bergisch Gladbach BGB Bonn Brühl Bundesnetzagentur DNA ElektroG Elternbeiträge Entgeltregulierung Frechen Glasfaser Gleichbehandlung GPSG harmonisierte Norm Hürth In-vitro-Diagnostika-Richtlinie 98/79/EG IT-Sicherheit Kindergärten Kitas Kommission Kommunalabgaben KRITIS Kundenschutz Köln Leverkusen Marktüberwachungspaket Maschinenrichtlinie 2006/42/EG Medizinprodukterichtlinie 93/42/EWG Mobilfunk MPG Netzausbau Niederspannungsrichtlinie 2006/95/EG ProdSG Produktsicherheitsrichtlinie 2001/95/EG R&TTE-Richtlinie 1999/5/EG Schutzklauselverfahren Siegburg Spielzeugrichtlinie 2009/48/EG TKG UWG Vertragslaufzeit Wesseling

Archiv

  • August 2026
  • Juli 2026
  • Juni 2026
  • Mai 2026
  • April 2026
  • März 2026
  • Februar 2026
  • Januar 2026
  • November 2025
  • Oktober 2025
  • September 2025
  • August 2025
  • Juli 2025
  • Dezember 2023
  • August 2022
  • März 2020
  • November 2018
  • März 2018
  • Januar 2018
  • November 2015
  • Oktober 2015
  • September 2015
  • August 2015
  • Juli 2015
  • Mai 2015
  • April 2015
  • Februar 2015
  • Januar 2015
  • November 2014
  • Oktober 2014
  • August 2014
  • Juli 2014
  • Mai 2014
  • April 2014
  • März 2014
  • Februar 2014
  • Januar 2014
  • Dezember 2013
  • November 2013
  • Oktober 2013
  • September 2013
  • August 2013
  • Juli 2013
  • Januar 2013

Schlagwort-Wolke

2. GPSGV Alfter Bauprodukteverordnung 305/2011/EU Bergisch Gladbach BGB Bonn Brühl Bundesnetzagentur DNA ElektroG Elternbeiträge Entgeltregulierung Frechen Glasfaser Gleichbehandlung GPSG harmonisierte Norm Hürth In-vitro-Diagnostika-Richtlinie 98/79/EG IT-Sicherheit Kindergärten Kitas Kommission Kommunalabgaben KRITIS Kundenschutz Köln Leverkusen Marktüberwachungspaket Maschinenrichtlinie 2006/42/EG Medizinprodukterichtlinie 93/42/EWG Mobilfunk MPG Netzausbau Niederspannungsrichtlinie 2006/95/EG ProdSG Produktsicherheitsrichtlinie 2001/95/EG R&TTE-Richtlinie 1999/5/EG Schutzklauselverfahren Siegburg Spielzeugrichtlinie 2009/48/EG TKG UWG Vertragslaufzeit Wesseling

Aktuelle Informationen

31.7.2026: Rechtsanwalt Neumann bespricht in der heute erschienenen Ausgabe der K&R das Urteil des BGH vom 21. Mai 2026 (Az. III ZR 220/25) über die Reichweite der Verpflichtung zum Angebot von Telekommunikationsverträgen mit einer maximalen Mindestlaufzeit von zwölf Monaten (K&R 2026, 486).

2.7.2026: In LMK 2026, 810442 ist eine Entscheidungsanmerkung von Rechtsanwalt Neumann zum Urteil des BGH vom 8. Januar 2026 (Az. III ZR 8/25) über den Beginn der Vertragslaufzeit im Anwendungsbereich von § 56 Abs. 1 TKG erschienen.

18.6.2026: Das Handelsblatt führt Rechtsanwalt Prof. Dr. Koch in seiner aktuellen Aufstellung „Deutschlands Beste Anwälte 2026“ für den Bereich „Gewerblicher Rechtsschutz“ und „Öffentliches Wirtschaftsrecht“ sowie Rechtsanwalt Neumann für den Bereich „Telekommunikationsrecht“ auf.

Impressum

Anbieterkennzeichnung, Dienstleistungsinformationen und Informationen zum Datenschutz

Neueste Beiträge

  • Newsletter #3 (Juli/August 2026) 17. August 2026
  • VG Köln: keine Anordnung der vorläufigen Zahlung höherer Stationsnutzungsentgelte für 2025 und 2026 15. August 2026
  • Aufsätze und Urteile mit KI richtig benennen 1. August 2026
  • Newsletter #2 (Juni/Juli 2026) 17. Juli 2026
  • OLG Bamberg: kein einseitiges Kündigungsrecht vor Ablauf der Mindestlaufzeit eines Mobilfunkvertrags 14. Juli 2026
© Copyright - Koch & Neumann - Enfold Theme by Kriesi
  • Link zu Xing
  • Link zu LinkedIn
  • Link zu Mail
Link to: Cyber und resilient: das IT-Sicherheitsrecht im Überblick Link to: Cyber und resilient: das IT-Sicherheitsrecht im Überblick Cyber und resilient: das IT-Sicherheitsrecht im Überblick Link to: Koch, Strafrecht, in: Omlor/Link, Kryptowährungen und Token, 3. A., 2026 Link to: Koch, Strafrecht, in: Omlor/Link, Kryptowährungen und Token, 3. A., 2026 Koch, Strafrecht, in: Omlor/Link, Kryptowährungen und Token, 3. A., 2026
Nach oben scrollen Nach oben scrollen Nach oben scrollen