<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>BSI &#8211; Grams IT &#8211; Blog</title>
	<atom:link href="https://blog.grams-it.com/tag/bsi/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.grams-it.com</link>
	<description></description>
	<lastBuildDate>Wed, 26 Nov 2025 06:03:03 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>5 einfache Schritte: So wird Ihr Webmail-Dienst endlich sicher (BSI-Anforderungen für Privatnutzer)</title>
		<link>https://blog.grams-it.com/2025/11/26/5-einfache-schritte-so-wird-ihr-webmail-dienst-endlich-sicher-bsi-anforderungen-fuer-privatnutzer/</link>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Wed, 26 Nov 2025 06:02:51 +0000</pubDate>
				<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[2FA]]></category>
		<category><![CDATA[Account-Wiederherstellung]]></category>
		<category><![CDATA[BSI]]></category>
		<category><![CDATA[E-Mail-Sicherheit]]></category>
		<category><![CDATA[Passkeys]]></category>
		<category><![CDATA[Phishing-Schutz]]></category>
		<category><![CDATA[Verschlüsselung]]></category>
		<category><![CDATA[Webmail-Dienste]]></category>
		<category><![CDATA[Zwei-Faktor-Authentifizierung]]></category>
		<guid isPermaLink="false">https://blog.grams-it.com/?p=780</guid>

					<description><![CDATA[<p><img width="1024" height="1024" src="https://blog.grams-it.com/wp-content/uploads/2025/11/BSI-Whitepaper-Webmail.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="BSI Whitepaper Webmail" decoding="async" fetchpriority="high" srcset="https://blog.grams-it.com/wp-content/uploads/2025/11/BSI-Whitepaper-Webmail.png 1024w, https://blog.grams-it.com/wp-content/uploads/2025/11/BSI-Whitepaper-Webmail-300x300.png 300w, https://blog.grams-it.com/wp-content/uploads/2025/11/BSI-Whitepaper-Webmail-150x150.png 150w, https://blog.grams-it.com/wp-content/uploads/2025/11/BSI-Whitepaper-Webmail-768x768.png 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></p>Quelle: www.bsi.bund.de hr Webmail-Dienst – ob Sie nun Gmail, GMX, Web.de oder einen anderen Anbieter nutzen – ist weit mehr als nur ein Posteingang. Er ist der zentrale Schlüssel zu Ihrem gesamten digitalen Leben. Hier landen Rechnungen, Zugangsdaten für Online-Shops, Benachrichtigungen von Banken und vor allem die wichtigen Links zur Passwort-Wiederherstellung für praktisch jeden anderen [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img width="1024" height="1024" src="https://blog.grams-it.com/wp-content/uploads/2025/11/BSI-Whitepaper-Webmail.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="BSI Whitepaper Webmail" decoding="async" srcset="https://blog.grams-it.com/wp-content/uploads/2025/11/BSI-Whitepaper-Webmail.png 1024w, https://blog.grams-it.com/wp-content/uploads/2025/11/BSI-Whitepaper-Webmail-300x300.png 300w, https://blog.grams-it.com/wp-content/uploads/2025/11/BSI-Whitepaper-Webmail-150x150.png 150w, https://blog.grams-it.com/wp-content/uploads/2025/11/BSI-Whitepaper-Webmail-768x768.png 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></p>
<p class="wp-block-paragraph">Quelle: <a href="https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/DVS-Berichte/whitepaper-EMail-Sicherheit.html" target="_blank" rel="noopener" title="">www.bsi.bund.de</a></p>



<p class="wp-block-paragraph">hr <strong>Webmail-Dienst</strong> – ob Sie nun Gmail, GMX, Web.de oder einen anderen Anbieter nutzen – ist weit mehr als nur ein Posteingang. Er ist der <strong>zentrale Schlüssel</strong> zu Ihrem gesamten digitalen Leben. Hier landen Rechnungen, Zugangsdaten für Online-Shops, Benachrichtigungen von Banken und vor allem die wichtigen Links zur Passwort-Wiederherstellung für praktisch jeden anderen Dienst.</p>



<p class="wp-block-paragraph">Die ernüchternde Realität: Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat festgestellt, dass viele Webmail-Anbieter diese zentrale Rolle noch immer mit <strong>unzureichenden Standard-Sicherheitsmaßnahmen</strong> schützen. Oft ist nur ein einfaches Passwort der einzige Schutzschild.</p>



<p class="wp-block-paragraph">Deshalb hat das BSI ein klares Whitepaper veröffentlicht: Es fordert von den Anbietern eine massive Verbesserung der Sicherheit, Transparenz und Benutzerfreundlichkeit. Das Gute daran: Die Verantwortung soll stärker von Ihren Schultern auf die der Anbieter verlagert werden.</p>



<p class="wp-block-paragraph"><strong>Aber was können und müssen Sie als privater Nutzer jetzt tun?</strong> Dieser Artikel fasst die zentralen Forderungen des BSI in <strong>5 einfachen, sofort umsetzbaren Schritten</strong> für Sie zusammen und zeigt, wie Sie Ihre digitale Identität heute noch besser schützen.</p>



<h2 class="wp-block-heading">1. Schritt: Aktivieren Sie den doppelten Schutz (2FA und Passkeys)</h2>



<p class="wp-block-paragraph">Das größte Manko vieler <strong>Webmail-Dienste</strong> ist der standardmäßige Zugriff nur über ein Passwort. Wenn dieses Passwort gestohlen wird (durch Datenlecks oder Phishing), ist Ihr Konto offen.</p>



<p class="wp-block-paragraph">Das BSI fordert daher, dass sichere Verfahren wie die <strong>Zwei-Faktor-Authentifizierung (2FA)</strong> oder moderne <strong>Passkeys</strong> zum Standard werden.</p>



<h3 class="wp-block-heading">Was bedeutet das für Sie?</h3>



<p class="wp-block-paragraph"><strong>Aktivieren Sie die 2FA sofort!</strong> Die Zwei-Faktor-Authentifizierung ist Ihre persönliche Lebensversicherung gegen gehackte Passwörter.</p>



<ul class="wp-block-list">
<li><strong>Was ist 2FA?</strong> Nach der Eingabe Ihres Passworts müssen Sie einen zweiten Nachweis liefern, z. B. einen Code, der an Ihr Smartphone gesendet wird, oder eine Bestätigung per Fingerabdruck/Gesichtsscan.</li>



<li><strong>Der BSI-Wunsch:</strong> Anbieter sollen 2FA nicht nur als versteckte Option anbieten, sondern sie standardmäßig für alle Nutzer aktivieren (<code>Security by Default</code>).</li>



<li><strong>Blick in die Zukunft: Passkeys.</strong> Passkeys ersetzen das klassische Passwort komplett und nutzen biometrische Merkmale (wie Fingerabdruck oder Gesichtserkennung) zur Anmeldung. Sie sind extrem sicher und benutzerfreundlich. Prüfen Sie, ob Ihr <strong>Webmail-Dienst</strong> diese Option bereits anbietet, und nutzen Sie sie.</li>
</ul>



<p class="wp-block-paragraph"><strong>Ihre einfache Aufgabe:</strong> Gehen Sie in die Sicherheitseinstellungen Ihres E-Mail-Anbieters und suchen Sie nach „Zwei-Faktor-Authentifizierung“ oder „Passkeys“. Aktivieren Sie diese Funktion!</p>



<h2 class="wp-block-heading">2. Schritt: Verlangen Sie standardmäßige Ende-zu-Ende-Verschlüsselung (E2EE)</h2>



<p class="wp-block-paragraph">Stellen Sie sich eine E-Mail als Postkarte vor: Solange sie unverschlüsselt ist, kann jeder, der sie auf dem Weg abfängt, den Inhalt lesen. Die <strong>Transportverschlüsselung</strong> (TLS) schützt nur den Versandweg, aber nicht den Inhalt auf den Servern oder beim Empfänger.</p>



<p class="wp-block-paragraph">Das BSI fordert, dass <strong>Webmail-Dienste</strong> offene Standards wie <strong>OpenPGP</strong> oder <strong>S/MIME</strong> direkt und <strong>benutzerfreundlich</strong> in den Webmailer integrieren.</p>



<h3 class="wp-block-heading">Was bedeutet das für Sie?</h3>



<p class="wp-block-paragraph"><strong>Vertrauliche Kommunikation muss verschlüsselt werden.</strong> Die <strong>Ende-zu-Ende-Verschlüsselung (E2EE)</strong> stellt sicher, dass nur Sie und der Empfänger die Nachricht lesen können.</p>



<ul class="wp-block-list">
<li><strong>Derzeitige Hürde:</strong> Bisher war E2EE oft kompliziert. Sie mussten externe Programme installieren und Schlüssel manuell verwalten.</li>



<li><strong>Die BSI-Forderung:</strong> Der E-Mail-Anbieter muss die Schlüsselverwaltung automatisieren und die Verschlüsselung so einfach machen, dass sie auch für Laien mit nur einem Klick funktioniert. <strong>Sicherheit darf kein Experten-Thema sein.</strong></li>



<li><strong>Ihre Wahl heute:</strong> Achten Sie bei der Wahl Ihres <strong>Webmail-Dienstes</strong> darauf, dass er E2EE-Funktionen einfach und transparent anbietet.</li>
</ul>



<p class="wp-block-paragraph"><strong>Ihre einfache Aufgabe:</strong> Wenn Sie sensible Informationen versenden, prüfen Sie, ob Ihr Anbieter eine integrierte E2EE-Funktion hat. Falls nicht, sollten Sie über einen Wechsel nachdenken.</p>



<h2 class="wp-block-heading">3. Schritt: Achten Sie auf wirksamen Schutz vor Spam und Phishing</h2>



<p class="wp-block-paragraph">Spam ist nervig, aber <strong>Phishing</strong> ist gefährlich. Phishing-E-Mails sind gefälschte Nachrichten, die versuchen, Sie dazu zu bringen, Passwörter oder Bankdaten preiszugeben. Das BSI kritisiert, dass Anbieter die Verantwortung für die Erkennung oft zu stark auf die Nutzer abwälzen.</p>



<h3 class="wp-block-heading">Was bedeutet das für Sie?</h3>



<p class="wp-block-paragraph"><strong>Ihr Anbieter muss mehr Verantwortung übernehmen.</strong> Das BSI fordert von den <strong>Webmail-Diensten</strong> eine <strong>mehrschichtige Abwehr</strong> von Phishing und Spam.</p>



<ul class="wp-block-list">
<li><strong>Technische Schutzmechanismen im Hintergrund:</strong> Ihr Anbieter sollte im Hintergrund automatisch Mechanismen wie SPF, DKIM und DMARC nutzen. Diese prüfen, ob die Absenderadresse wirklich echt ist und verhindern, dass Ihre E-Mail-Adresse für Spam missbraucht wird.</li>



<li><strong>Ihre Meldefunktion:</strong> Der Spam-Filter ist nicht perfekt. Das BSI fordert benutzerfreundliche Meldefunktionen. Wenn eine Phishing-Mail durchkommt, sollte es für Sie ganz einfach sein, diese als Betrug zu melden, damit der Anbieter seine Filter verbessern kann.</li>
</ul>



<p class="wp-block-paragraph"><strong>Ihre einfache Aufgabe:</strong> Seien Sie wachsam bei E-Mails, die nach Passwörtern fragen oder drohen, dass Ihr Konto gesperrt wird. <strong>Klicken Sie nicht auf Links!</strong> Melden Sie verdächtige Mails und nutzen Sie die Meldefunktion Ihres Anbieters.</p>



<h2 class="wp-block-heading">4. Schritt: Verstehen Sie, was mit Ihren Daten passiert (Transparenz)</h2>



<p class="wp-block-paragraph"><strong>Webmail-Dienste</strong> müssen transparent sein. Transparenz ist ein Schlüsselaspekt der digitalen Selbstbestimmung. Sie müssen wissen, welche Sicherheitsfunktionen aktiv sind, wie Ihre Daten gespeichert werden und wie Sie Ihr Konto im Notfall wiederherstellen können.</p>



<p class="wp-block-paragraph">Das BSI fordert daher einen <strong>transparenten und leicht verständlichen Überblick</strong> über die Sicherheitskonfiguration.</p>



<h3 class="wp-block-heading">Was bedeutet das für Sie?</h3>



<p class="wp-block-paragraph"><strong>Kontrollieren Sie Ihre Einstellungen.</strong> Sicherheitsfunktionen, die man erst mühsam in einem Untermenü suchen muss, sind nutzlos.</p>



<ul class="wp-block-list">
<li><strong>Klarheit bei der Verschlüsselung:</strong> Es sollte auf einen Blick ersichtlich sein, ob eine Nachricht verschlüsselt ist und ob der Empfänger E2EE unterstützt.</li>



<li><strong>Einfache Account-Wiederherstellung:</strong> Wenn Sie Ihr Passwort vergessen oder Ihr Konto gehackt wird, muss der Wiederherstellungsprozess einfach, robust und nachvollziehbar sein. Der Anbieter muss klar kommunizieren, welche Schritte notwendig sind und wie lange die Bearbeitung dauert.</li>
</ul>



<p class="wp-block-paragraph"><strong>Ihre einfache Aufgabe:</strong> Prüfen Sie jetzt, wo in den Einstellungen Ihres <strong>Webmail-Dienstes</strong> die wichtigsten Sicherheitsfunktionen (z. B. 2FA) aufgeführt sind. Sind sie leicht zu finden? Wenn nicht, ist das ein Zeichen für fehlende Transparenz.</p>



<h2 class="wp-block-heading">5. Schritt: Wählen Sie Qualität und Verlässlichkeit</h2>



<p class="wp-block-paragraph">Das BSI sieht E-Mail-Dienste als Teil unserer kritischen digitalen Infrastruktur. Die Botschaft ist klar: <strong>Sicherheit und Benutzerfreundlichkeit müssen Standard sein – nicht optional.</strong> Die Last soll nicht bei Ihnen, dem Nutzer, liegen.</p>



<p class="wp-block-paragraph">Wenn ein <strong>Webmail-Dienst</strong> wichtige Standards wie 2FA oder einfache E2EE nicht als Standard anbietet, dann nimmt er seine Verantwortung nicht ernst.</p>



<h3 class="wp-block-heading">Was bedeutet das für Sie?</h3>



<p class="wp-block-paragraph"><strong>Nutzen Sie das BSI-IT-Sicherheitskennzeichen.</strong> Dieses Kennzeichen wird vom BSI an Produkte und Dienste vergeben, die bestimmte technische Sicherheitsanforderungen erfüllen.</p>



<ul class="wp-block-list">
<li><strong>Prüfen Sie den Anbieter:</strong> Wenn Sie einen neuen E-Mail-Dienst wählen, suchen Sie gezielt nach diesem Kennzeichen oder fragen Sie beim Anbieter nach, welche BSI-Anforderungen er erfüllt.</li>



<li><strong>Achten Sie auf </strong><em><strong>Security by Design</strong></em><strong>:</strong> Dienste, die Sicherheit von Anfang an in ihre Architektur integrieren, sind die bessere Wahl.</li>
</ul>



<p class="wp-block-paragraph"><strong>Ihre einfache Aufgabe:</strong> Informieren Sie sich über das <strong>IT-Sicherheitskennzeichen des BSI</strong> und nutzen Sie es als Kriterium bei der Wahl Ihres <strong>Webmail-Dienstes</strong>.</p>



<h2 class="wp-block-heading">Fazit: Die neue Ära der Webmail-Sicherheit</h2>



<p class="wp-block-paragraph">Das Whitepaper des BSI sendet ein wichtiges Signal: <strong>Webmail-Dienste</strong> müssen endlich ihre Hausaufgaben machen und die Verantwortung für die Sicherheit der digitalen Identität ihrer Nutzer übernehmen. Die Zeiten, in denen ein einfaches Passwort in der Standardeinstellung ausreichte, sind vorbei.</p>



<p class="wp-block-paragraph">Für Sie als privaten Nutzer bedeutet dies:</p>



<ol class="wp-block-list">
<li><strong>Handeln Sie aktiv:</strong> Aktivieren Sie sofort <strong>Zwei-Faktor-Authentifizierung (2FA)</strong> oder <strong>Passkeys</strong>.</li>



<li><strong>Fordern Sie mehr:</strong> Wählen Sie Anbieter, die <strong>Ende-zu-Ende-Verschlüsselung</strong> einfach und transparent machen.</li>



<li><strong>Seien Sie informiert:</strong> Achten Sie auf das <strong>BSI-IT-Sicherheitskennzeichen</strong>.</li>
</ol>



<p class="wp-block-paragraph">Ihr E-Mail-Konto ist Ihr digitales Zuhause. Schützen Sie es mit den einfachen, aber wirkungsvollen Schritten, die das BSI nun von allen Anbietern fordert.</p>



<p class="wp-block-paragraph"><strong>Sie haben die Macht, sichere Dienste zu wählen und unsichere zu meiden.</strong></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Neuer Entwurf: NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz – NIS2UmsuCG</title>
		<link>https://blog.grams-it.com/2025/06/07/neuer-entwurf-nis-2-umsetzungs-und-cybersicherheitsstaerkungsgesetz-nis2umsucg/</link>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Sat, 07 Jun 2025 04:53:13 +0000</pubDate>
				<category><![CDATA[Deutschland]]></category>
		<category><![CDATA[EU]]></category>
		<category><![CDATA[Europäische Union]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[BSI]]></category>
		<category><![CDATA[Cybersicherheit]]></category>
		<category><![CDATA[Cybersicherheitsstärkungsgesetz]]></category>
		<category><![CDATA[Entwurf]]></category>
		<category><![CDATA[Gesetzentwurf]]></category>
		<category><![CDATA[NIS-2]]></category>
		<category><![CDATA[NIS2UmsuCG]]></category>
		<guid isPermaLink="false">https://blog.grams-it.com/?p=522</guid>

					<description><![CDATA[<p><img width="1024" height="1024" src="https://blog.grams-it.com/wp-content/uploads/2025/06/NIS-2.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="NIS-2" decoding="async" srcset="https://blog.grams-it.com/wp-content/uploads/2025/06/NIS-2.jpg 1024w, https://blog.grams-it.com/wp-content/uploads/2025/06/NIS-2-300x300.jpg 300w, https://blog.grams-it.com/wp-content/uploads/2025/06/NIS-2-150x150.jpg 150w, https://blog.grams-it.com/wp-content/uploads/2025/06/NIS-2-768x768.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></p>Quelle: ag.kritis.info Der Referentenentwurf vom 26.05.2025 ist ein Gesetzentwurf zur Umsetzung der NIS-2-Richtlinie der EU und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung. Ziel ist es, die Cybersicherheit in Deutschland angesichts zunehmender digitaler Vernetzung und Bedrohungen zu stärken. Kerninhalte der letzten Version: Auswirkungen für die Kommunale Ebene mit Wasserversorgung und Abwasserentsorgung Für die [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img width="1024" height="1024" src="https://blog.grams-it.com/wp-content/uploads/2025/06/NIS-2.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="NIS-2" decoding="async" srcset="https://blog.grams-it.com/wp-content/uploads/2025/06/NIS-2.jpg 1024w, https://blog.grams-it.com/wp-content/uploads/2025/06/NIS-2-300x300.jpg 300w, https://blog.grams-it.com/wp-content/uploads/2025/06/NIS-2-150x150.jpg 150w, https://blog.grams-it.com/wp-content/uploads/2025/06/NIS-2-768x768.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" /></p>
<p class="wp-block-paragraph">Quelle: <a href="https://ag.kritis.info/2025/06/05/referentenentwurf-des-bmi-nis-2-umsetzungs-und-cybersicherheitsstaerkungsgesetz-nis2umsucg/" target="_blank" rel="noopener" title="">ag.kritis.info</a></p>



<p class="wp-block-paragraph">Der Referentenentwurf vom 26.05.2025 ist ein Gesetzentwurf zur Umsetzung der NIS-2-Richtlinie der EU und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung. Ziel ist es, die Cybersicherheit in Deutschland angesichts zunehmender digitaler Vernetzung und Bedrohungen zu stärken.</p>



<p class="wp-block-paragraph"><strong>Kerninhalte der letzten Version:</strong></p>



<ul class="wp-block-list">
<li><strong>Erweiterung des Anwendungsbereichs:</strong> Der Entwurf weitet die bestehenden Cybersicherheitsanforderungen auf eine größere Anzahl von Sektoren und Einrichtungen aus, die als &#8222;wesentlich&#8220; oder &#8222;besonders wichtig&#8220; eingestuft werden. Dies umfasst sowohl klassische Kritische Infrastrukturen (KRITIS) als auch weitere Bereiche wie die Wasserwirtschaft, Abfallwirtschaft, digitale Infrastruktur, Gesundheitswesen, usw.</li>



<li><img decoding="async" width="650" height="810" class="wp-image-524" style="width: 650px;" src="https://blog.grams-it.com/wp-content/uploads/2025/06/07-06-2025_NIS2_Anwendungsbereich.png" alt="" srcset="https://blog.grams-it.com/wp-content/uploads/2025/06/07-06-2025_NIS2_Anwendungsbereich.png 677w, https://blog.grams-it.com/wp-content/uploads/2025/06/07-06-2025_NIS2_Anwendungsbereich-241x300.png 241w" sizes="(max-width: 650px) 100vw, 650px" /></li>



<li><strong>Risikomanagementpflichten:</strong> Betroffene Einrichtungen müssen angemessene und verhältnismäßige technische und organisatorische Maßnahmen zur Beherrschung der Risiken für die Sicherheit ihrer Netz- und Informationssysteme ergreifen. Dazu gehören u.a. Konzepte für die Risikoanalyse und Sicherheit von Informationssystemen, Vorfallbewältigung, Business Continuity und Notfallmanagement, Sicherheit der Lieferkette, Basishygiene der Cybersicherheit, Einsatz von Kryptografie und Verschlüsselung, Personalsicherheit und Zugangskontrolle.</li>



<li><strong>Meldepflichten:</strong> Es werden gestaffelte Meldepflichten für erhebliche Sicherheitsvorfälle an das Bundesamt für Sicherheit in der Informationstechnik (BSI) eingeführt:
<ul class="wp-block-list">
<li><strong>Frühwarnung:</strong> Innerhalb von 24 Stunden nach Kenntnis eines erheblichen Vorfalls, wenn dieser die Erbringung einer Dienstleistung erheblich beeinträchtigen oder andere erhebliche Auswirkungen haben könnte.</li>



<li><strong>Meldung des erheblichen Vorfalls:</strong> Innerhalb von 72 Stunden nach Kenntnis, inklusive erster Bewertung, Art und Schwere des Vorfalls und möglicher Auswirkungen.</li>



<li><strong>Abschlussbericht:</strong> Spätestens einen Monat nach der Vorfallsmeldung.</li>
</ul>
</li>



<li><strong>Aufsicht und Durchsetzung:</strong> Das BSI erhält erweiterte Aufsichts- und Durchsetzungsbefugnisse, inklusive der Möglichkeit zur Durchführung von Überprüfungen, Anordnung von Maßnahmen und Verhängung von Bußgeldern bei Verstößen.</li>



<li><strong>Zusammenarbeit und Informationsaustausch:</strong> Der Entwurf fördert die Zusammenarbeit und den Informationsaustausch zwischen den betroffenen Einrichtungen, dem BSI und anderen relevanten Behörden.</li>



<li><strong>Anpassung bestehender Gesetze:</strong> Zahlreiche bestehende Gesetze, insbesondere das BSI-Gesetz und das IT-Sicherheitsgesetz, werden angepasst oder durch das neue NIS2UmsuCG ersetzt, um die Anforderungen der NIS-2-Richtlinie zu integrieren.</li>
</ul>



<h3 class="wp-block-heading">Auswirkungen für die Kommunale Ebene mit Wasserversorgung und Abwasserentsorgung</h3>



<p class="wp-block-paragraph">Für die Kommunale Ebene, insbesondere für die Bereiche Wasserversorgung und Abwasserentsorgung, die traditionell oft in kommunaler Hand oder eng mit Kommunen verbunden sind, sind die Auswirkungen des NIS2UmsuCG erheblich:</p>



<ol class="wp-block-list">
<li><strong>Erweiterter Anwendungsbereich:</strong>
<ul class="wp-block-list">
<li><strong>Wasserversorgung und Abwasserentsorgung</strong> sind explizit als wichtige Sektoren in der NIS-2-Richtlinie aufgeführt (Anhang I und II). Dies bedeutet, dass kommunale oder kommunal getragene Betriebe der Wasserver- und Abwasserentsorgung unter den Anwendungsbereich des Gesetzes fallen werden, sofern sie bestimmte Größenkriterien (Mitarbeiterzahl oder Jahresumsatz/Bilanzsumme) überschreiten oder als besonders wichtig eingestuft werden.</li>



<li>Es ist zu beachten, dass &#8222;Unternehmen, für die das Sammeln, die Entsorgung oder die Behandlung solchen Abwassers ein nicht wesentlicher Teil ihrer allgemeinen Tätigkeit ist,&#8220; ausgenommen sein könnten, wie im älteren Entwurf angesprochen. Dies muss jedoch im endgültigen Gesetzestext präzisiert werden.</li>



<li><img decoding="async" width="650" height="288" class="wp-image-523" style="width: 650px;" src="https://blog.grams-it.com/wp-content/uploads/2025/06/07-06-2025_NIS2_Aenderung.png" alt="" srcset="https://blog.grams-it.com/wp-content/uploads/2025/06/07-06-2025_NIS2_Aenderung.png 658w, https://blog.grams-it.com/wp-content/uploads/2025/06/07-06-2025_NIS2_Aenderung-300x133.png 300w" sizes="(max-width: 650px) 100vw, 650px" /></li>
</ul>
</li>



<li><strong>Erhöhte Cybersicherheitsanforderungen:</strong>
<ul class="wp-block-list">
<li>Kommunale Wasser- und Abwasserversorger müssen umfassende <strong>Risikomanagementmaßnahmen</strong> implementieren. Das bedeutet, dass sie ihre IT- und OT-Systeme (Operational Technology, z.B. für die Steuerung von Pumpen, Kläranlagen) auf Schwachstellen analysieren, Sicherheitskonzepte entwickeln, Notfallpläne erstellen und ihre Lieferketten sichern müssen.</li>



<li>Dies erfordert Investitionen in technische Lösungen (z.B. Firewalls, Intrusion Detection Systeme, Verschlüsselung) und in die Schulung des Personals.</li>
</ul>
</li>



<li><strong>Strengere Meldepflichten:</strong>
<ul class="wp-block-list">
<li>Bei <strong>erheblichen IT-Sicherheitsvorfällen</strong> (z.B. Ausfall der Steuerung einer Wasseraufbereitungsanlage durch Cyberangriff) müssen die Betriebe schnell agieren und das BSI innerhalb von 24 Stunden informieren, gefolgt von einer detaillierten Meldung nach 72 Stunden und einem Abschlussbericht. Dies erfordert die Einrichtung geeigneter Prozesse und die Verfügbarkeit von Fachpersonal (oder externen Dienstleistern), um Vorfälle schnell zu erkennen, zu bewerten und zu melden.</li>
</ul>
</li>



<li><strong>Aufsicht und potenzielle Sanktionen:</strong>
<ul class="wp-block-list">
<li>Das BSI wird die Einhaltung der Vorschriften überwachen. Bei Nichteinhaltung können <strong>Bußgelder</strong> verhängt werden. Dies erhöht den Druck auf die kommunalen Betriebe, die Anforderungen konsequent umzusetzen.</li>
</ul>
</li>



<li><strong>Verpflichtung zur Zusammenarbeit und zum Informationsaustausch:</strong>
<ul class="wp-block-list">
<li>Kommunale Wasser- und Abwasserversorger müssen sich aktiv an der <strong>Zusammenarbeit mit dem BSI</strong> und gegebenenfalls anderen relevanten Behörden beteiligen. Auch der Informationsaustausch innerhalb der Branche zur Verbesserung der kollektiven Cybersicherheit wird gefördert.</li>
</ul>
</li>



<li><strong>Finanzielle und personelle Belastung:</strong>
<ul class="wp-block-list">
<li>Die Umsetzung der NIS-2-Anforderungen wird für viele kommunale Betriebe, insbesondere kleinere, eine erhebliche finanzielle und personelle Herausforderung darstellen. Es sind Investitionen in Hard- und Software, externe Beratung, Mitarbeiterschulungen und die Einrichtung neuer Prozesse notwendig.</li>



<li>Die Kommunen müssen prüfen, ob ihre Eigenbetriebe oder die kommunalen Unternehmen die erforderlichen Ressourcen und das Know-how intern aufbauen können oder ob sie auf externe Dienstleister zurückgreifen müssen.</li>
</ul>
</li>
</ol>



<p class="wp-block-paragraph">Zusammenfassend lässt sich sagen, dass der NIS2UmsuCG-Entwurf die Cybersicherheit in der Wasserversorgung und Abwasserentsorgung deutlich stärken soll. Dies führt zu erhöhten Anforderungen und Pflichten für die kommunale Ebene, aber auch zu einer besseren Absicherung der kritischen Daseinsvorsorge gegen Cyberbedrohungen.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
