polradar

Vorschlag für eine Verordnung des Europäischen Parlaments und des Rates über die Agentur der Europäischen Union für Cybersicherheit (ENISA), den europäischen Rahmen für die Cybersicherheitszertifizierung und die Sicherheit der IKT-Lieferketten sowie zur Aufhebung der Verordnung (EU) 2019/881 (Cybersicherheitsverordnung 2)

dip / drucksache 27.04.2026 · WP 21 · 150/1/26 · Empfehlungen · Original ↗

Im Graph öffnen

Text

Vorschlag für eine Verordnung des Europäischen Parlaments und des Rates über die Agentur der Europäischen Union für Cybersicherheit (ENISA), den europäischen Rahmen für die Cybersicherheitszertifizierung und die Sicherheit der IKT-Lieferketten sowie zur Aufhebung der Verordnung (EU) 2019/881 (Cybersicherheitsverordnung 2) ... Vertrieb: Bundesanzeiger Verlag GmbH, Postfach 10 05 34, 50445 Köln Telefon (02 21) 97 66 83 40, Fax (02 21) 97 66 83 44, www.bundesanzeiger-verlag.de ISSN 0720-2946 Bundesrat Drucksache 150/1/26 27.04.26 E m p f e h l u n g e n der Ausschüsse EU - DS - Fz - In - R - Wi zu Punkt ... der 1065. Sitzung des Bundesrates am 8. Mai 2026 Vorschlag für eine Verordnung des Europäischen Parlaments und des Rates über die Agentur der Europäischen Union für Cybersicherheit (ENISA), den europäischen Rahmen für die Cybersicherheitszertifizierung und die Sicherheit der IKT- Lieferketten sowie zur Aufhebung der Verordnung (EU) 2019/881 (Cybersicherheitsverordnung 2) COM(2026) 11 final; Ratsdok. 5611/26 A Der Ausschuss für Digitales und Staatsmodernisierung und der Finanzausschuss empfehlen dem Bundesrat, zu der Vorlage gemäß §§ 3 und 5 EUZBLG wie folgt Stellung zu nehmen: Der Bundesrat begrüßt die Zielsetzung des Verordnungsvorschlags, die Sicherheit der Lieferketten der Informations- und Kommunikationstechnologie (IKT) zu stärken. Ferner wird begrüßt, dass mit Artikel 112 des Verordnungsvorschlags insbesondere Synergien mit den Aufsichtsstrukturen aus der Richtlinie (EU) 2022/2555 (NIS-2-Richtlinie, vergleiche BR-Drucksache 45/21) hergestellt werden sollen. ... Der Bundesrat spricht sich dafür aus, hinsichtlich der Aufsicht und Durchsetzung einen vollständigen Gleichlauf mit der Richtlinie (EU) 2022/2555 sicherzustellen. Insbesondere sollen in Artikel 112 die Absätze 2 und 3 des Verordnungsvorschlags gestrichen werden, da hier von der Richtlinie (EU) 2022/2555 abweichende Anforderungen an die bereits nach Artikel 8 der Richtlinie (EU) 2022/2555 notifizierten zuständigen Behörden normiert werden. Dies muss angesichts der bereits etablierten und bewährten Aufsichtsstrukturen und zur Vermeidung unnötiger zusätzlicher Umsetzungslasten bei den Mitgliedstaaten vermieden werden. Der Bundesrat bittet des Weiteren darum, hinsichtlich des in Artikel 115 des Verordnungsvorschlags vorgesehenen Sanktionsregimes einen vollständigen Gleichlauf mit dem Sanktionsregime der Richtlinie (EU) 2022/2555 sicherzustellen. Begründung (nur gegenüber dem Plenum): Gemäß Artikel 112 Absatz 1 des Verordnungsvorschlags sind die in Artikel 8 der Richtlinie (EU) 2022/2555 (NIS-2-Richtlinie) genannten zuständigen Behörden für das Ergreifen von Aufsichts- und Durchsetzungsmaßnahmen gemäß Artikel 114 des Verordnungsvorschlags als verantwortlich zu benennen. Die in Artikel 112 Absatz 2 und Absatz 3 des Verordnungsvorschlags definierten Anforderungen an die zuständigen Behörden gehen über die Regelungen der NIS- 2-Richtlinie (dort insbesondere Artikel 31) deutlich hinaus. Die Erfüllung dieser Anforderungen würde umfassende Anpassungen etablierter Strukturen der zuständigen Behörden erfordern. Die mit Umsetzung der NIS-2-Richtlinie etablierten Strukturen sind in der bestehenden Form beizubehalten, um zusätzliche Aufwände und Kosten zu vermeiden sowie um Störungen im Verwaltungsablauf der zuständigen Behörden zu verhindern. Ebenso ist ein vollständiger Gleichlauf des vorliegenden Vorschlags der Cybersicherheitsverordnung 2 mit der NIS-2-Richtlinie sicherzustellen. Insbesondere die Umsetzung von Artikel 112 Absatz 2 des Verordnungsvorschlags dürfte sich angesichts des verfassungsrechtlichen Rahmens als schwierig erweisen, mindestens zu einem Umbau der Aufsichtsstrukturen führen und den Landeshaushalten in der Sache unnötige Kostenrisiken aufbürden. Darüber hinaus besteht die Gefahr, dass die bereits mit Umsetzung der NIS-2-Richtlinie durch die Mitgliedstaaten erlassenen Sanktionsvorschriften in Konflikt mit den in Artikel 115 des Verordnungsvorschlags normierten Sanktionen stehen könnten. Es ist daher hinsichtlich des Sanktionsregimes ein vollständiger Gleichlauf mit der NIS-2- Richtlinie sicherzustellen. B Der federführende Ausschuss für Fragen der Europäischen Union, der Ausschuss für Innere Angelegenheiten, der Rechtsausschuss und der Wirtschaftsausschuss empfehlen dem Bundesrat, von der Vorlage gemäß §§ 3 und 5 EUZBLG Kenntnis zu nehmen.

Relationen