EU knöpft sich Deutschland vor: Vertragsverletzungsverfahren wegen Cyber-Sicherheitsversagen!
03.12.2024 / ID: 421734
IT, NewMedia & Software

Bereits in unserer Pressemitteilung vom 18. November dieses Jahres haben wir darauf hingewiesen, dass die Möglichkeit eines Vertragsverletzungsverfahrens gegen EU-Mitgliedstaaten besteht, sollte die NIS2-Richtlinie der Europäischen Union nicht fristgerecht umgesetzt werden.
Die Bundesregierung hat zwar erste Schritte eingeleitet, allerdings müssen die entsprechenden Gesetzesvorhaben noch die legislativen Hürden des Bundestages und des Bundesrates nehmen.
Am 28. November hat nun die Europäische Kommission offiziell ein Vertragsverletzungsverfahren gegen insgesamt 23 EU-Mitgliedstaaten, darunter Deutschland, Finnland und Schweden, eingeleitet. Dies geschah, weil die betreffenden Staaten die Richtlinie zur Gewährleistung hoher gemeinsamer Sicherheitsstandards nicht fristgerecht umgesetzt haben.
Gemäß Artikel 258 des Vertrags über die Arbeitsweise der Europäischen Union (AEUV) räumt die Europäische Kommission den betroffenen EU-Ländern zunächst eine Frist von zwei Monaten ein. Innerhalb dieses Zeitraums sind die betreffenden Mitgliedsländer dazu aufgefordert, die erforderlichen Maßnahmen zur vollständigen Umsetzung der NIS2-Richtlinie zu ergreifen und diese der Kommission vorzulegen.
Zusätzlich hat die EU-Kommission gegen Deutschland und 23 weitere Mitgliedsländer ein weiteres Vertragsverletzungsverfahren eingeleitet.
Es betrifft die nationalen Maßnahmen zur Umsetzung der CER-Richtlinie. Diese Richtlinie (Critical Entities Resilience Directive) ist eine EU-weite Regelung, die darauf abzielt, die Widerstandsfähigkeit von sogenannten kritischen Einrichtungen in der Europäischen Union zu erhöhen. Kritische Einrichtungen sind Organisationen, Systeme oder Anlagen, deren Ausfall oder Beeinträchtigung erhebliche Auswirkungen auf die öffentliche Sicherheit, Gesundheit oder Wirtschaft haben könnte.
Der Regierungsentwurf hierzu wurde am 06.11.2024 verabschiedet, allerdings noch nicht verkündet.
Sollte nun die Umsetzung bei beiden Richtlinien nicht innerhalb der Frist erfolgen oder keine ausreichenden Informationen über die ergriffenen Maßnahmen bereitgestellt werden, behält sich die EU-Kommission vor, das Verfahren in die nächste Stufe zu führen. Hier hat die Europäische Kommission die Möglichkeit, eine begründete Stellungnahme abzugeben. Diese sogenannte mit Gründen versehene Stellungnahme stellt die zweite Stufe des Vertragsverletzungsverfahrens gemäß Artikel 258 AEUV dar.
Wenn die Maßnahmen des Weiteren nicht fristgerecht erfüllt werden, kann die EU-Kommission weitere Verfahrensschritte einleiten. Es besteht dann unter anderem die Möglichkeit, dass die Kommission das Verfahren an den EuGH leitet und dieser ein Urteil fällt. Sofern das Urteil nicht vom jeweiligen Mitgliedsland eingehalten wird, kann die Europäische Kommission ein zweites Verfahren mit Antrag auf Setzung eines Zwangsgeldes oder einer Geldstrafe einleiten.
Welche Schritte werden Deutschland und die anderen EU-Mitgliedstaaten als nächstes gehen und wie wird sich das Verfahren entwickeln? Es bleibt spannend.
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)
Firmenkontakt:
Securam Consulting GmbH
Neue ABC Straße 8
20354 Hamburg
Deutschland
+49 40-298 4553-0
http://www.securam-consulting.com
Pressekontakt:
Securam Consulting GmbH
Neue ABC Straße 8
20354 Hamburg
+49 40-298 4553-0
http://www.securam-consulting.com
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Weitere Artikel von Securam Consulting GmbH
20.06.2025 | Securam Consulting GmbH
NIS2-Start nicht verpassen: Bußgeld, Kontrollverlust und Reputationsrisiko drohen
NIS2-Start nicht verpassen: Bußgeld, Kontrollverlust und Reputationsrisiko drohen
13.06.2025 | Securam Consulting GmbH
Effizienzpotenziale und Risiken: Der Balanceakt beim Einsatz von KI-Agenten
Effizienzpotenziale und Risiken: Der Balanceakt beim Einsatz von KI-Agenten
28.05.2025 | Securam Consulting GmbH
Datenleck bei Adidas: Der stille Angriff aus der Lieferkette
Datenleck bei Adidas: Der stille Angriff aus der Lieferkette
23.05.2025 | Securam Consulting GmbH
KI: Gamechanger oder Gefahrenquelle?
KI: Gamechanger oder Gefahrenquelle?
10.04.2025 | Securam Consulting GmbH
Cyberangriff? Nicht mit uns! - So rettet ein gutes IT-Notfallmanagement den Ernstfall
Cyberangriff? Nicht mit uns! - So rettet ein gutes IT-Notfallmanagement den Ernstfall
Weitere Artikel in dieser Kategorie
01.07.2025 | Martina Gruhn PR
Ein widerstandsfähiges SOC aufbauen
Ein widerstandsfähiges SOC aufbauen
01.07.2025 | BusinessCode
Bonner Unternehmen bündeln Kräfte für mehr Softwaresicherheit: BusinessCode und L3montree entwickeln gemeinsam DevGuard
Bonner Unternehmen bündeln Kräfte für mehr Softwaresicherheit: BusinessCode und L3montree entwickeln gemeinsam DevGuard
01.07.2025 | Vitel GmbH
Was unterscheidet 4G LTE Router von 5G Routern?
Was unterscheidet 4G LTE Router von 5G Routern?
01.07.2025 | Swissbit
Swissbit M1100: Die ideale e.MMC für Boot-Laufwerke, Datenlogging und IoT
Swissbit M1100: Die ideale e.MMC für Boot-Laufwerke, Datenlogging und IoT
01.07.2025 | Paessler GmbH
Mit Netzwerkerkennung Cybersecurity-Risiken bewerten und minimieren
Mit Netzwerkerkennung Cybersecurity-Risiken bewerten und minimieren
