{"id":612292,"date":"2025-11-30T02:20:16","date_gmt":"2025-11-30T02:20:16","guid":{"rendered":"https:\/\/www.europesays.com\/de\/612292\/"},"modified":"2025-11-30T02:20:16","modified_gmt":"2025-11-30T02:20:16","slug":"nis-2-dora-und-neue-ki-offensive","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/612292\/","title":{"rendered":"NIS-2, DORA und neue KI-Offensive"},"content":{"rendered":"<p>Der November 2025 k\u00f6nnte als Wendepunkt in die digitale Geschichte Europas eingehen. Innerhalb von weniger als drei Wochen hat Deutschland sein lange verschlepptes NIS-2-Gesetz verabschiedet, die EU-Aufsicht nimmt Cloud-Giganten erstmals direkt ins Visier, und Bundeskanzler Friedrich Merz sowie Frankreichs Pr\u00e4sident Emmanuel Macron haben in Berlin eine neue KI-Allianz geschmiedet.<\/p>\n<p>Die Botschaft ist eindeutig: Cybersicherheit wird vom IT-Thema zur rechtlichen Pflicht. Und \u201edigitale Souver\u00e4nit\u00e4t\u201d \u2013 lange nur politisches Schlagwort \u2013 bekommt pl\u00f6tzlich Z\u00e4hne.<\/p>\n<p>Am 13. November 2025 hat der Bundestag nach monatelangem Tauziehen endlich das <strong>NIS-2-Umsetzungsgesetz<\/strong> verabschiedet. Die Richtlinie der EU zur Netz- und Informationssicherheit erh\u00e4lt damit in Deutschland Gesetzeskraft \u2013 und bringt die wohl gr\u00f6\u00dfte IT-Sicherheitsreform seit einem Jahrzehnt.<\/p>\n<p>Die Zahlen sprechen f\u00fcr sich: Waren bisher rund 4.500 Unternehmen als Betreiber kritischer Infrastrukturen reguliert, steigt diese Zahl nun auf knapp <strong>29.500<\/strong>. Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) weitet seinen Zust\u00e4ndigkeitsbereich damit drastisch aus.<\/p>\n<p>Anzeige<\/p>\n<p>Passend zum Thema Cyber-Resilienz: Viele Unternehmen sind auf die neuen Vorgaben wie NIS\u20112 und DORA nicht ausreichend vorbereitet \u2013 Studien zeigen, dass ein Gro\u00dfteil der Betriebe operative L\u00fccken hat. Dieses kostenlose E-Book erkl\u00e4rt praxisnah, welche organisatorischen und technischen Ma\u00dfnahmen jetzt Priorit\u00e4t haben, wie Sie Meldepflichten rechtskonform erf\u00fcllen und interne Prozesse widerstandsf\u00e4hig machen. Mit Checklisten, Sofortma\u00dfnahmen f\u00fcr F\u00fchrungskr\u00e4fte und umsetzbaren Vorlagen f\u00fcr IT-Teams. <strong><a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-CWAHN-BGPID_686763\" rel=\"noopener nofollow\" style=\"color: #337ab7 !important; font-weight: bold; text-decoration: underline;\" target=\"_blank\">Jetzt Cyber-Resilienz-Guide kostenlos herunterladen<\/a><\/strong><\/p>\n<p>Neu im Visier der Beh\u00f6rde: nicht nur Energieversorger oder Krankenh\u00e4user, sondern auch Abfallentsorger, Lebensmittelproduzenten und mittelst\u00e4ndische Fertigungsbetriebe. \u201eDie Umsetzung der europ\u00e4ischen NIS2-Richtlinie war \u00fcberf\u00e4llig\u201d, kommentierte Dr. Ralf Wintergerst, Pr\u00e4sident des Digitalverbands Bitkom. Trotz der Versp\u00e4tung sei die nun geschaffene Klarheit ein Fortschritt.<\/p>\n<p><strong>Was \u00e4ndert sich konkret?<\/strong><br \/>Betroffene Unternehmen m\u00fcssen k\u00fcnftig robuste Risikomanagement-Systeme einf\u00fchren und bei relevanten Cyberangriffen einer <strong>dreistufigen Meldepflicht<\/strong> nachkommen:<\/p>\n<ol>\n<li><strong>Fr\u00fchwarnung<\/strong>: Binnen 24 Stunden nach Bekanntwerden des Vorfalls<\/li>\n<li><strong>Detailmeldung<\/strong>: Umfassender Bericht nach 72 Stunden<\/li>\n<li><strong>Abschlussbericht<\/strong>: Vollst\u00e4ndige Analyse innerhalb von 30 Tagen<\/li>\n<\/ol>\n<p>Das BSI wird zudem zum <strong>Chief Information Security Officer (CISO)<\/strong> der Bundesverwaltung ernannt \u2013 ein symbolischer wie praktischer Schritt, um Sicherheitsstandards \u00fcber alle Beh\u00f6rden hinweg zu harmonisieren.<\/p>\n<p>DORA-Liste ver\u00f6ffentlicht: EU nimmt Cloud-Riesen ins Gebet<\/p>\n<p>Nur f\u00fcnf Tage sp\u00e4ter, am 18. November, zogen die europ\u00e4ischen Finanzaufsichtsbeh\u00f6rden nach. Erstmals in der Geschichte der EU wurden globale Technologiekonzerne unter <strong>direkte Aufsicht<\/strong> gestellt \u2013 nicht durch nationale Beh\u00f6rden, sondern durch die Europ\u00e4ischen Aufsichtsbeh\u00f6rden (ESAs) selbst.<\/p>\n<p>Die ver\u00f6ffentlichte Liste der <strong>kritischen IKT-Drittdienstleister (CTPPs)<\/strong> liest sich wie das Who\u2019s Who der Tech-Branche: <strong>Amazon Web Services (AWS) EMEA<\/strong>, <strong>Google Cloud EMEA<\/strong>, <strong>Microsoft Ireland Operations<\/strong>, <strong>IBM<\/strong>, <strong>Oracle<\/strong> und <strong>SAP<\/strong> stehen nun unter direkter Beobachtung.<\/p>\n<p>Hintergrund ist der <strong>Digital Operational Resilience Act (DORA)<\/strong>, der die Widerstandsf\u00e4higkeit des Finanzsektors gegen Cyberangriffe st\u00e4rken soll. Banken und Versicherungen sind zwar weiterhin f\u00fcr ihre Risiken verantwortlich \u2013 doch die ESAs k\u00f6nnen nun die Infrastruktur-Provider selbst pr\u00fcfen. <\/p>\n<p>\u201eDiese erste CTPP-Liste ist ein Meilenstein\u201d, so Rechtsexperten. Sie zeigt, wohin die Reise geht: Sollte ein dominanter Cloud-Anbieter ausfallen, darf das nicht das gesamte europ\u00e4ische Finanzsystem lahmlegen.<\/p>\n<p>Berliner Gipfel: Merz und Macron setzen auf KI-Turbo<\/p>\n<p>Zeitgleich zur DORA-Ver\u00f6ffentlichung trafen sich \u00fcber 900 Entscheider aus Politik und Wirtschaft in Berlin zum <strong>Gipfel zur Digitalen Souver\u00e4nit\u00e4t Europas<\/strong>. Gastgeber: Bundeskanzler Merz und Pr\u00e4sident Macron.<\/p>\n<p>Ihr Ziel? Europa von einem reinen Regulierer zum aktiven Gestalter der Digitalisierung zu machen. \u201eEuropa muss Akteur sein, nicht nur Spielfeld\u201d, forderte Merz in seiner Rede.<\/p>\n<p><strong>Die Kernbeschl\u00fcsse des Gipfels:<\/strong><\/p>\n<ul>\n<li><strong>Investitionszusage<\/strong>: Unternehmen verpflichten sich zu Investitionen von \u00fcber <strong>12 Milliarden Euro<\/strong> in europ\u00e4ische Digitalinfrastruktur und Schl\u00fcsseltechnologien<\/li>\n<li><strong>KI-Offensive<\/strong>: Frankreich und Deutschland fordern eine \u201egezielte Vereinfachung\u201d der EU-KI-Verordnung \u2013 konkret eine <strong>12-monatige Verschiebung<\/strong> bei Hochrisiko-Vorschriften, um Startups Luft zum Atmen zu geben<\/li>\n<li><strong>Public-Private-Partnerschaften<\/strong>: Neue Zusammenarbeit zwischen <strong>Mistral AI<\/strong>, <strong>SAP<\/strong> und \u00f6ffentlichen Verwaltungen zur Integration europ\u00e4ischer KI-L\u00f6sungen<\/li>\n<li><strong>Datenschutz-Standards<\/strong>: Aufruf an die EU-Kommission, h\u00f6chste Schutzstandards f\u00fcr sensible Daten zu definieren und vor extraterritorialen Gesetzen abzuschirmen<\/li>\n<\/ul>\n<p>Macron bekr\u00e4ftigte: \u201eDer Gipfel sendet ein klares Signal \u2013 Europa hat das Zeug, das digitale Zeitalter anzuf\u00fchren.\u201d<\/p>\n<p>Bundesnetzagentur legt nach: Telekom-Sektor im Fokus<\/p>\n<p>W\u00e4hrend Bundestag und EU-Gremien aktiv wurden, blieb auch die <strong>Bundesnetzagentur (BNetzA)<\/strong> nicht unt\u00e4tig. Am 3. November ver\u00f6ffentlichte sie einen Entwurf f\u00fcr einen aktualisierten <strong>Katalog von Sicherheitsanforderungen<\/strong> gem\u00e4\u00df \u00a7 167 Telekommunikationsgesetz (TKG).<\/p>\n<p>Die Neuerung: Betreiber \u00f6ffentlicher Telekommunikationsnetze werden erstmals als \u201eerh\u00f6htes Risikopotenzial\u201d eingestuft. Damit gelten f\u00fcr sie strengere Sicherheitsvorgaben zum Schutz kritischer Funktionen.<\/p>\n<p>Die Konsultationsfrist l\u00e4uft noch bis zum <strong>19. Dezember 2025<\/strong>. Betroffene Unternehmen sollten diese Gelegenheit zur Stellungnahme nutzen \u2013 denn die finale Fassung d\u00fcrfte rasch in Kraft treten.<\/p>\n<p>Was kommt 2026? Vom Gesetz zur Praxis<\/p>\n<p>Mit dem Jahreswechsel beginnt die Phase der Umsetzung. Die Gesetze sind da \u2013 jetzt folgen Pr\u00fcfungen, Audits und Durchsetzung.<\/p>\n<p><strong>NIS-2-Vollzug<\/strong>: Das BSI wird voraussichtlich Anfang 2026 Registrierungsportale und Leitf\u00e4den f\u00fcr die 29.500 neu regulierten Unternehmen ver\u00f6ffentlichen. Die ersten Compliance-Checks d\u00fcrften im Fr\u00fchjahr starten.<\/p>\n<p><strong>DORA-Audits<\/strong>: Die ESAs beginnen mit der direkten \u00dcberwachung der gelisteten Cloud-Provider \u2013 wahrscheinlich mit neuen Transparenzanforderungen f\u00fcr Finanzdienstleister.<\/p>\n<p><strong>KI-Politik<\/strong>: Der deutsch-franz\u00f6sische Vorsto\u00df zur Entschleunigung der KI-Verordnung wird zum Testfall in Br\u00fcssel. Gelingt es, Innovation und Regulierung in Balance zu bringen?<\/p>\n<p>F\u00fcr Unternehmen in Deutschland und Europa gilt: Die Zeit der freiwilligen Selbstverpflichtung ist vorbei. Cyberresilienz ist keine IT-Frage mehr \u2013 sie ist rechtliche Pflicht und strategischer Wettbewerbsfaktor zugleich.<\/p>\n<p>Anzeige<\/p>\n<p>PS: \u00dcbrigens \u2013 wenn Sie Ihre Compliance- und Sicherheitsstrategie jetzt z\u00fcgig umsetzen wollen, gibt es einen praxisorientierten Gratis-Leitfaden mit Priorit\u00e4tenlisten f\u00fcr NIS\u20112 und DORA, Schulungsma\u00dfnahmen f\u00fcr Mitarbeitende und sofort einsetzbaren Vorlagen. Ideal f\u00fcr Gesch\u00e4ftsf\u00fchrer und IT\u2011Verantwortliche, die ohne gro\u00dfen Aufwand robuste Schutzma\u00dfnahmen implementieren m\u00f6chten. <strong><a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-CWAHN-BGPID_686763\" rel=\"noopener nofollow\" style=\"color: #337ab7 !important; font-weight: bold; text-decoration: underline;\" target=\"_blank\">Kostenloses Cyber-Security-E-Book anfordern<\/a><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"Der November 2025 k\u00f6nnte als Wendepunkt in die digitale Geschichte Europas eingehen. Innerhalb von weniger als drei Wochen&hellip;\n","protected":false},"author":2,"featured_media":612293,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3933],"tags":[331,332,145464,85198,548,663,158,3934,3935,13,145465,14,15,126285,12],"class_list":{"0":"post-612292","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-eu","8":"tag-aktuelle-nachrichten","9":"tag-aktuelle-news","10":"tag-cyberregeln","11":"tag-dora","12":"tag-eu","13":"tag-europa","14":"tag-europaeische-union","15":"tag-europe","16":"tag-european-union","17":"tag-headlines","18":"tag-ki-offensive","19":"tag-nachrichten","20":"tag-news","21":"tag-nis-2","22":"tag-schlagzeilen"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/115636261580278740","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/612292","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=612292"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/612292\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/612293"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=612292"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=612292"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=612292"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}