Stellungnahmen
Anmerkung: Die Stellungnahmen sind alphabetisch sortiert. Die Zusammenfassungen sollen ein Blitzlicht ermöglichen und erheben keinen Anspruch auf Vollständigkeit.
Bitkom: Nationale Umsetzung der NIS2-Richtlinie
Datum der Veröffentlichung:
01.04.2023
Name der Stellungnahme:
Nationale Umsetzung der NIS2-Richtlinie: Handlungsempfehlungen der Digitalwirtschaft
Stellungnahme:
Bitkom unterstützt die NIS2-Richtlinie als wichtigen Schritt zur Verbesserung der Cybersicherheit in Europa und betont die Notwendigkeit einer effektiven und wirtschaftlich tragbaren Umsetzung in Deutschland. Die Stellungnahme bietet praxisorientierte Empfehlungen, um die Sicherheitsanforderungen der Richtlinie umzusetzen, ohne die wirtschaftliche Belastung für Unternehmen zu übersteigen. Bitkom unterstreicht die Bedeutung von international abgestimmten Standards und einer engen Zusammenarbeit zwischen Unternehmen und Behörden.
Kernpunkte:
- Sicherheitsmaßnahmen: Implementierung von Maßnahmen gemäß dem Stand der Technik und internationalen Standards.
- Risikomanagement: Entwicklung umfassender Sicherheitskonzepte inklusive Risikoanalysen und Vorfallmanagement.
- Schulungen: Regelmäßige Schulungen und Sensibilisierung der Mitarbeiter für Cybersicherheit..
- Zusammenarbeit: Kooperation mit Behörden und Teilnahme an grenzüberschreitenden Mechanismen.
- Zertifizierung: Nutzung europäischer Cybersicherheitszertifizierungen.
- Normung: Anwendung von technischen Spezifikationen und Normen der Europäischen Kommission.
- Meldepflichten: Unverzügliche Meldung und Berichterstattung bei Sicherheitsvorfällen.
- Überwachung: Maßnahmen zur Überwachung der Einhaltung der Richtlinie durch Mitgliedstaaten.
- Sanktionen: Festlegung wirksamer und abschreckender Sanktionen für Verstöße.
EDPS - European Data Protection Supervisor
Datum der Veröffentlichung:
11.03.2021
Name der Stellungnahme:
Stellungnahme des EDSB zur Cybersicherheitsstrategie und zur NIS2-Richtlinie
Stellungnahme:
Der Europäische Datenschutzbeauftragte (EDSB) unterstützt die Ziele der NIS2-Richtlinie zur Verbesserung der Cybersicherheit, hebt jedoch die Notwendigkeit hervor, Datenschutzrechte zu schützen. Der EDSB betont die Wichtigkeit eines harmonisierten Ansatzes zur Cybersicherheit, der mit den Datenschutzbestimmungen der EU im Einklang steht. Es wird empfohlen, klare Grenzen und Verantwortlichkeiten festzulegen, um die Balance zwischen Sicherheit und Datenschutz zu gewährleisten.
Kernpunkte:
- Schutz der Datenschutzrechte: Sicherstellung, dass Cybersicherheitsmaßnahmen die Datenschutzrechte nicht beeinträchtigen.
- Harmonisierung: Bedarf eines harmonisierten Ansatzes zur Cybersicherheit in der EU.
- Klare Verantwortlichkeiten: Festlegung klarer Verantwortlichkeiten und Grenzen für Cybersicherheitsmaßnahmen.
Link: PDF, 26 Seiten, 05.2021