<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cybersicherheit Gesetz 2026 - Grams IT - Blog</title>
	<atom:link href="https://blog.grams-it.com/tag/cybersicherheit-gesetz-2026/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.grams-it.com</link>
	<description></description>
	<lastBuildDate>Tue, 27 Jan 2026 12:14:17 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>EU Cybersecurity Act 2 (2026): So rüstet sich Europa gegen neue Cyber-Bedrohungen</title>
		<link>https://blog.grams-it.com/2026/01/27/eu-cybersecurity-act-2-2026-so-ruestet-sich-europa-gegen-neue-cyber-bedrohungen/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=eu-cybersecurity-act-2-2026-so-ruestet-sich-europa-gegen-neue-cyber-bedrohungen</link>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Tue, 27 Jan 2026 12:13:47 +0000</pubDate>
				<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[EU]]></category>
		<category><![CDATA[Europäische Union]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[KRITIS]]></category>
		<category><![CDATA[NIS-2]]></category>
		<category><![CDATA[Politik]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[CSA 2]]></category>
		<category><![CDATA[Cybersicherheit Gesetz 2026]]></category>
		<category><![CDATA[Digitale Souveränität]]></category>
		<category><![CDATA[ENISA Mandat]]></category>
		<category><![CDATA[EU Cybersicherheit]]></category>
		<category><![CDATA[EU-Zertifizierung]]></category>
		<category><![CDATA[Hochrisiko-Anbieter]]></category>
		<category><![CDATA[IKT-Lieferkette]]></category>
		<category><![CDATA[NIS2 Harmonisierung]]></category>
		<guid isPermaLink="false">https://blog.grams-it.com/?p=903</guid>

					<description><![CDATA[<p><img width="2048" height="2048" src="https://blog.grams-it.com/wp-content/uploads/2026/01/Cybersecurity-Act-2.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Cybersecurity Act 2" decoding="async" fetchpriority="high" srcset="https://blog.grams-it.com/wp-content/uploads/2026/01/Cybersecurity-Act-2.png 2048w, https://blog.grams-it.com/wp-content/uploads/2026/01/Cybersecurity-Act-2-300x300.png 300w, https://blog.grams-it.com/wp-content/uploads/2026/01/Cybersecurity-Act-2-1024x1024.png 1024w, https://blog.grams-it.com/wp-content/uploads/2026/01/Cybersecurity-Act-2-150x150.png 150w, https://blog.grams-it.com/wp-content/uploads/2026/01/Cybersecurity-Act-2-768x768.png 768w, https://blog.grams-it.com/wp-content/uploads/2026/01/Cybersecurity-Act-2-1536x1536.png 1536w" sizes="(max-width: 2048px) 100vw, 2048px" /></p><p>Quelle: ec.europa.eu Die digitale Welt von 2026 ist nicht mehr die von 2019. Wo früher einfache Malware dominierte, stehen heute staatlich gesteuerte Ransomware-Gruppen, KI-gestützte Angriffe und die Bedrohung durch Quantencomputer im Vordergrund. Als Reaktion darauf hat die Europäische Kommission am 20. Januar 2026 den Vorschlag für den Cybersecurity Act 2 (CSA 2) vorgelegt. Wie es [&#8230;]</p>
<p>Der Beitrag <a href="https://blog.grams-it.com/2026/01/27/eu-cybersecurity-act-2-2026-so-ruestet-sich-europa-gegen-neue-cyber-bedrohungen/">EU Cybersecurity Act 2 (2026): So rüstet sich Europa gegen neue Cyber-Bedrohungen</a> erschien zuerst auf <a href="https://blog.grams-it.com">Grams IT - Blog</a>.</p>]]></description>
										<content:encoded><![CDATA[<p><img width="2048" height="2048" src="https://blog.grams-it.com/wp-content/uploads/2026/01/Cybersecurity-Act-2.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Cybersecurity Act 2" decoding="async" srcset="https://blog.grams-it.com/wp-content/uploads/2026/01/Cybersecurity-Act-2.png 2048w, https://blog.grams-it.com/wp-content/uploads/2026/01/Cybersecurity-Act-2-300x300.png 300w, https://blog.grams-it.com/wp-content/uploads/2026/01/Cybersecurity-Act-2-1024x1024.png 1024w, https://blog.grams-it.com/wp-content/uploads/2026/01/Cybersecurity-Act-2-150x150.png 150w, https://blog.grams-it.com/wp-content/uploads/2026/01/Cybersecurity-Act-2-768x768.png 768w, https://blog.grams-it.com/wp-content/uploads/2026/01/Cybersecurity-Act-2-1536x1536.png 1536w" sizes="(max-width: 2048px) 100vw, 2048px" /></p><p>Quelle: <a href="https://ec.europa.eu/commission/presscorner/detail/en/ip_26_105" target="_blank" rel="noopener" title="">ec.europa.eu</a></p>



<p>Die digitale Welt von 2026 ist nicht mehr die von 2019. Wo früher einfache Malware dominierte, stehen heute staatlich gesteuerte Ransomware-Gruppen, KI-gestützte Angriffe und die Bedrohung durch Quantencomputer im Vordergrund. Als Reaktion darauf hat die Europäische Kommission am 20. Januar 2026 den Vorschlag für den <strong>Cybersecurity Act 2 (CSA 2)</strong> vorgelegt.</p>



<p>Wie es im Vorschlag (COM(2026) 11) heißt:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><em>&#8222;The cybersecurity threat landscape has significantly evolved in an increasingly complex geopolitical reality. Cyberattacks have surged and became more sophisticated, targeting critical infrastructure.&#8220;</em> &gt; (Die Bedrohungslandschaft der Cybersicherheit hat sich in einer zunehmend komplexen geopolitischen Realität erheblich weiterentwickelt. Cyberangriffe haben zugenommen und sind anspruchsvoller geworden&#8230;)</p>
</blockquote>



<p>Dieser Artikel analysiert, warum der CSA 2 weit mehr ist als nur ein Update – er ist das Fundament für die digitale Souveränität Europas.</p>



<figure class="wp-block-image aligncenter size-large"><img decoding="async" width="1024" height="1024" src="https://blog.grams-it.com/wp-content/uploads/2026/01/Cybersecurity-Act-2-1024x1024.png" alt="Cybersecurity Act 2" class="wp-image-904" srcset="https://blog.grams-it.com/wp-content/uploads/2026/01/Cybersecurity-Act-2-1024x1024.png 1024w, https://blog.grams-it.com/wp-content/uploads/2026/01/Cybersecurity-Act-2-300x300.png 300w, https://blog.grams-it.com/wp-content/uploads/2026/01/Cybersecurity-Act-2-150x150.png 150w, https://blog.grams-it.com/wp-content/uploads/2026/01/Cybersecurity-Act-2-768x768.png 768w, https://blog.grams-it.com/wp-content/uploads/2026/01/Cybersecurity-Act-2-1536x1536.png 1536w, https://blog.grams-it.com/wp-content/uploads/2026/01/Cybersecurity-Act-2.png 2048w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption class="wp-element-caption">Cybersecurity Act 2</figcaption></figure>



<h2 class="wp-block-heading">Die 4 Säulen des Cybersecurity Act 2</h2>



<p>Der neue Entwurf zielt darauf ab, die Schwachstellen der ersten Verordnung zu beheben und gleichzeitig neue Schutzwälle hochzuziehen.</p>



<h3 class="wp-block-heading">1. Ein erweitertes Mandat für die ENISA</h3>



<p>Die ENISA (EU-Agentur für Cybersicherheit) wird von einer beratenden Rolle stärker in die operative Verantwortung gerückt. Sie soll nicht mehr nur koordinieren, sondern aktiv bei der Identifizierung kritischer Abhängigkeiten helfen.</p>



<h3 class="wp-block-heading">2. Reform des Zertifizierungsrahmens (ECCF)</h3>



<p>Die bisherige Zertifizierung galt oft als zu träge. Der CSA 2 verspricht eine Straffung. Das Ziel ist klar: Sicherheit &#8222;by Design&#8220; muss schneller marktfähig sein, ohne die Qualität zu vernachlässigen. Ein wesentlicher Bestandteil ist hier die Einführung von Peer-Reviews zwischen nationalen Behörden.</p>



<h3 class="wp-block-heading">3. Sicherheit der IKT-Lieferkette: Kampf gegen Hochrisiko-Anbieter</h3>



<p>Dies ist das wohl politischste Element des CSA 2. Der Gesetzgeber erkennt an, dass technische Sicherheit allein nicht ausreicht, wenn die Hardware oder Software aus unsicheren Quellen stammt. Der Text betont:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><em>&#8222;There is a need to establish a framework to identify and manage ICT supply chain risks related to high-risk suppliers.&#8220;</em> (Es besteht die Notwendigkeit, einen Rahmen zur Identifizierung und Bewältigung von Risiken in der IKT-Lieferkette im Zusammenhang mit Hochrisiko-Anbietern zu schaffen.)</p>
</blockquote>



<p>Unternehmen müssen sich darauf einstellen, dass Anbieter, die unter der Kontrolle von Drittstaaten mit Sicherheitsbedenken stehen, in kritischen Sektoren verboten werden könnten.</p>



<h3 class="wp-block-heading">4. Harmonisierung und &#8222;One-in, One-out&#8220;</h3>



<p>Um den administrativen Aufwand zu begrenzen, wird der CSA 2 eng mit der NIS2-Richtlinie verzahnt. Zertifizierungen unter dem CSA 2 sollen künftig als direkter Nachweis für die Compliance-Anforderungen der NIS2 dienen.</p>



<h2 class="wp-block-heading">Vergleich: Was ändert sich konkret?</h2>



<figure class="wp-block-table"><table class="has-fixed-layout"><tbody><tr><th>Merkmal</th><th>Cybersecurity Act (2019)</th><th>Cybersecurity Act 2 (2026)</th></tr><tr><td><strong>Fokus</strong></td><td>Markt-Harmonisierung</td><td>Strategische Souveränität</td></tr><tr><td><strong>Lieferkette</strong></td><td>Unreguliert</td><td>Rahmen für &#8222;High-Risk Suppliers&#8220;</td></tr><tr><td><strong>Bürokratie</strong></td><td>Getrennte Silos</td><td>NIS2-Integration (Effizienz)</td></tr><tr><td><strong>Technologien</strong></td><td>Klassische IT</td><td>KI, Quanten-Computing &amp; Cloud</td></tr></tbody></table></figure>



<h2 class="wp-block-heading">Warum der CSA 2 für Unternehmen entscheidend ist</h2>



<p>Besonders für Betreiber kritischer Anlagen und große IKT-Anbieter bedeutet der CSA 2 einen erhöhten Prüfaufwand. Der Impact Assessment Report (SWD(2026) 11) hebt hervor, dass insbesondere die <strong>De-Risking-Strategie</strong> von entscheidender Bedeutung ist:</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><em>&#8222;De-risk critical ICT supply chains from entities established in or controlled by entities from third countries posing cybersecurity concerns.&#8220;</em> (Kritische IKT-Lieferketten von Unternehmen entkoppeln, die in Drittländern mit Sicherheitsbedenken ansässig sind oder von dort kontrolliert werden.)</p>
</blockquote>



<h3 class="wp-block-heading">Erleichterungen für KMU</h3>



<p>Gleichzeitig gibt es gute Nachrichten für den Mittelstand. Durch vereinfachte Selbstbewertungen für niedrigere Vertrauensstufen sollen die Kosten für Zertifizierungen gesenkt werden. Die Kommission verfolgt hier den &#8222;Digital by Default&#8220;-Ansatz, um Prozesse schlanker zu gestalten.</p>



<h2 class="wp-block-heading">Fazit: Ein notwendiger Schritt für Europa</h2>



<p>Der Cybersecurity Act 2 ist die Antwort auf eine Welt, in der Technologie zunehmend als geopolitische Waffe eingesetzt wird. Während der alte CSA den Binnenmarkt ordnete, soll der neue CSA die Union verteidigen. Für Unternehmen bedeutet dies: Die Auswahl der Partner in der IKT-Lieferkette wird künftig genauso wichtig wie die technische Firewall.</p><p>Der Beitrag <a href="https://blog.grams-it.com/2026/01/27/eu-cybersecurity-act-2-2026-so-ruestet-sich-europa-gegen-neue-cyber-bedrohungen/">EU Cybersecurity Act 2 (2026): So rüstet sich Europa gegen neue Cyber-Bedrohungen</a> erschien zuerst auf <a href="https://blog.grams-it.com">Grams IT - Blog</a>.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
