Generic filters
FS Logoi

Bitkom und ZVEI begrüßen Reform des EU Cybersecurity Act

Cyberangriffe treffen längst nicht mehr nur einzelne Unternehmen, sie gefährden kritische Infrastrukturen, ganze Lieferketten, Krankenhäuser und auch die öffentliche Verwaltung. Vor diesem Hintergrund hat die EU-Kommission gestern die Überarbeitung des mehr als sechs Jahre alten EU Cybersecurity Act vorgestellt.

von | 21.01.26

Der EU Cybersecurity Act ist reformiert werden, aber es gibt noch Nachholbedarf.
Foto: Sergey Nivens - stock-adobe.com

Cyberangriffe treffen längst nicht mehr nur einzelne Unternehmen, sie gefährden kritische Infrastrukturen, ganze Lieferketten, Krankenhäuser und auch die öffentliche Verwaltung. Vor diesem Hintergrund hat die EU-Kommission gestern die Überarbeitung des mehr als sechs Jahre alten EU Cybersecurity Act vorgestellt.

Cybersicherheit muss weniger bürokratisch werden

„Cybersicherheit muss schneller, klarer und weniger bürokratisch werden. Die Kommission macht mit der Revision des Cyber Security Act viele Regeln einfacher und die zuständige EU-Agentur für Cybersicherheit ENISA wird gestärkt“, sagt die Geschäftsleiterin des Bitkom, Susanne Dehmel.

Positiv bewertet Bitkom insbesondere, dass Cybersicherheitszertifikate künftig stärker als anerkannter Nachweis dienen sollen, um Anforderungen aus anderen EU-Rechtsakten zu erfüllen. Damit kann ein Zertifikat beispielsweise eine sogenannte Konformitätsvermutung begründen, etwa mit Blick auf Vorgaben aus NIS-2 oder dem Cyber Resilience Act. Das schafft laut dem Digitalverband Rechtssicherheit und kann Doppelprüfungen reduzieren.

Ebenso richtig ist aus Sicht des Bitkom, dass ENISA künftig Plattformen und Werkzeuge für Meldungen sowie Lagebilder zur Cybersicherheitslage in der EU betreibt und weiter ausbaut. Dass die Kommission dafür auch finanziell nachlegt, ist nach Ansicht des Bitkom folgerichtig und notwendig: Für den nächsten EU-Haushaltszeitraum 2028 bis 2034 erhält ENISA durchschnittlich 49 Millionen Euro pro Jahr zusätzlich.

ZVEI fordert weitere Nachbesserungen beim Cyber Resilience Act

Auch ZVEI-Geschäftsführerin Sarah Bäumchen kommentiert die Revision des Cyber Security Act (CSA) und dringte in einer Pressemeldung gleichzeitig auf eine spürbare Vereinfachung des Cyber Resilience Act (CRA).

„Mit der Revision des CSA zeigt die Kommission, dass sie die europäische Cybersicherheit und digitale Souveränität priorisiert. Die Stärkung des ENISA-Mandats ist wesentlich, weil damit eine wichtige Weichenstellung für einen cyberresilienten Wirtschaftsstandort in Europa einhergehen kann.

Allerdings müsse laut dem Verband der Elektro- und Digitalindustrie nun penibel darauf geachtet werden, dass die Ausgestaltung der europäischen Cybersicherheitsregulierungen kohärent erfolge und nicht das Kind mit dem Bade ausgeschüttet werde, indem diese zu aufgebläht und überkomplex formuliert werden.

„Von uns erwartete Simplifizierungsmaßnahmen, zum Beispiel im Rahmen des sogenannten digitalen Omnibusses, sind bisher ausgeblieben und die Lage bleibt ernst. Insbesondere beim CRA liegt hier einiges im Argen. Dort sind substanzielle Vereinfachungen erforderlich, um gravierende Lieferkettenstörungen und eine Schwächung der europäischen Produktionsumgebung zu vermeiden. Unsere Anpassungsvorschläge dazu haben wir formuliert.“

Harmonisierung der verschiedenen Security-Regularien ist zwingend notwendig

Leider werde der Anspruch, mit vereinfachten Vorgaben und Meldepflichten ein unternehmensfreundlicheres Umfeld zu schaffen, nach Ansicht des Bitkom noch nicht vollständig eingelöst.

„Das Prinzip ‚ein Vorfall, eine Meldung‘ kann nur dann Realität werden, wenn die vielen Meldepflichten aus unterschiedlichen Regelwerken – etwa NIS-2, Cyber Resilience Act, Datenschutz-Grundverordnung – konsequent aufeinander abgestimmt werden. Sonst bleibt es in der Praxis bei parallelen Meldewegen und unnötigem Aufwand“, so Dehmel.

Bei der geplanten verpflichtenden Auslaufphase von Komponenten später zu benennender ausländischer Hersteller in kritischen Sektoren mahnt Bitkom, die bereits bestehenden nationalen Pläne zu berücksichtigen. So haben in Deutschland die Telekommunikationsanbieter mit dem Bund bereits vertragliche Regelungen zum Ausbau entsprechender Komponenten aus Ihren Netzen getroffen, diese Vereinbarungen und Fristen müssen Bestand haben, auch um Digitalisierungsziele nicht zu gefährden.

Weitere Informationen gibt es unter www.bitkom.org und www.zvei.org.

Bildquelle, falls nicht im Bild oben angegeben:

Jetzt Newsletter abonnieren

Brennstoff für Ihr Wissen, jede Woche in Ihrem Postfach.

Hier anmelden

Jugend forscht: Nachwuchs ausgezeichnet
Jugend forscht: Nachwuchs ausgezeichnet

Die Bundessiegerinnen und Bundessieger des Jugend forscht Bundesfinales 2026 stehen fest. Deutschlands beste Talente in Mathematik, Informatik, Naturwissenschaften und Technik (MINT) wurden am 31.05.2026 vor mehr als 1.000 Gästen bei Schaeffler in Herzogenaurach ausgezeichnet.

mehr lesen
SENSOR+TEST: Sensorik, Messtechnik und Industrial AI verschmelzen zu intelligenten Systemen
SENSOR+TEST: Sensorik, Messtechnik und Industrial AI verschmelzen zu intelligenten Systemen

Nürnberg wird vom 9. bis 11. Juni 2026 erneut zum internationalen Treffpunkt für Sensorik, Mess- und Prüftechnik. Die SENSOR+TEST erwartet rund 5.000 Fachbesucher sowie rund 320 Aussteller aus aller Welt und bestätigt damit ihre Rolle als zentrale Plattform für den internationalen Innovationsdialog der Branche. Im Fokus stehen technologische Konvergenz, Systemintegration und praxisnaher Wissenstransfer.

mehr lesen
ATHENE-Projekt: Neue KI-Methoden für Expertenaufgaben
ATHENE-Projekt: Neue KI-Methoden für Expertenaufgaben

Künstliche Intelligenz bietet großes Potenzial für die Cybersicherheit. Doch bessere Ergebnisse entstehen nicht automatisch, nur weil Mensch und KI zusammenarbeiten. Genau hier setzt das Forschungsprojekt „Human-AI Collaboration for Cybersecurity“ (HAICC) des ATHENE an: Es untersucht, wie sich die Zusammenarbeit zwischen Expertinnen, Experten und KI-Systemen bei komplexen Sicherheitsaufgaben gezielt verbessern lässt.

mehr lesen
Hochschule Pforzheim: Ergebnisse aus dem Projekt „greenProd“
Hochschule Pforzheim: Ergebnisse aus dem Projekt „greenProd“

Wie kann die industrielle Produktion so gesteuert werden, dass sie sich flexibel an erneuerbare Energien anpasst und gleichzeitig wirtschaftlich bleibt? Mit dieser Frage beschäftigte sich ein Team aus Forschenden der Hochschule Pforzheim im Projekt „greenProd“. Nun wurden gemeinsam mit den Projektpartnern die Ergebnisse des daraus vorgestellt.

mehr lesen

atp weekly

Der Newsletter der Branche

Ihr kostenfreier E-Mail-Newsletter für alle Belange der Automatiserung.

Sie möchten das atp magazin testen

Bestellen Sie Ihr kostenloses Probeheft

Überzeugen Sie sich selbst: Gerne senden wir Ihnen das atp magazin kostenlos und unverbindlich zur Probe!

Finance Illustration 03
Datenschutz
atpinfo.de, Inhaber: Vulkan-Verlag GmbH (Firmensitz: Deutschland), würde gerne mit externen Diensten personenbezogene Daten verarbeiten. Dies ist für die Nutzung der Website nicht notwendig, ermöglicht aber eine noch engere Interaktion mit Ihnen. Falls gewünscht, treffen Sie bitte eine Auswahl:
Datenschutz
atpinfo.de, Inhaber: Vulkan-Verlag GmbH (Firmensitz: Deutschland), würde gerne mit externen Diensten personenbezogene Daten verarbeiten. Dies ist für die Nutzung der Website nicht notwendig, ermöglicht aber eine noch engere Interaktion mit Ihnen. Falls gewünscht, treffen Sie bitte eine Auswahl: