Schriftliche Frage 16 von Dr. Rainer Kraft (AfD): Welche konkreten Maßnahmen hat die Bundesregierung seit 2022 ergriffen, um die physische und digitale Sicherheit Kritischer Infrastruktur im…
Teil von Schriftliche Fragen mit den in der Woche vom 18. August 2025 eingegangenen Antworten der Bundesregierung · Geschäftsbereich des Bundesministeriums des Innern.
Text
Schriftliche Frage 16 von Dr. Rainer Kraft (AfD): Welche konkreten Maßnahmen hat die Bundesregierung seit 2022 ergriffen, um die physische und digitale Sicherheit Kritischer Infrastruktur im…
Frage 16 (Dr. Rainer Kraft, AfD):
Welche konkreten Maßnahmen hat die Bundesregierung seit 2022 ergriffen, um die physische und digitale Sicherheit Kritischer Infrastruktur im Energiesektor – insbesondere Stromtrassen, Umspannwerke und Einspeiseanlagen – vor gezielter Sabotage durch staatliche oder nichtstaatliche Akteure zu erhöhen?
Antwort der Parlamentarischen Staatssekretärin Daniela Ludwig vom 22. August 2025:
Der Schutz Kritischer Infrastrukturen (KRITIS) ist eine gesamtstaatliche Aufgabe, bei der Bund, Länder und Kommunen entsprechend ihren jeweiligen Zuständigkeiten eng auch mit den Betreibern zusammenarbeiten, um die Versorgungssicherheit zu gewährleisten. Grundsätzlich obliegt der Schutz der Kritischen Infrastruktur jedoch dem jeweiligen Infrastrukturbetreiber. Um generell beim physischen Schutz kritischer Einrichtungen nachhaltig mehr Resilienz zu schaffen, soll das KRITIS-Dachgesetz die Richtlinie (EU) 2022/2557 über die Resilienz kritischer Einrichtungen (CER- Richtlinie, CER: Critical Entities Reslilience) in nationales Recht umsetzen. Es sollen erstmals sektorübergreifende Mindestvorgaben zum physischen Schutz von KRITIS festgelegt werden. Dabei wird ein breiter Ansatz verfolgt: Es geht um alle denkbaren Risiken, die durch die Natur oder den Menschen verursacht werden können – den sogenannten All- Gefahren-Ansatz –, sei es ein Unwetter, menschliches Versagen oder ein Sabotageakt. Auf diese Weise wird ein wesentlicher Beitrag dazu geleistet, dass unsere wichtigsten Unternehmen und Einrichtungen zuverlässig die Dienstleistungen erbringen können, die für die Versorgung der Bevölkerung und das Funktionieren unserer Gesellschaft essentiell sind. Mit der von der Bundesregierung beschlossenen Umsetzung der NIS-2- „Network and Information Security Directive 2“-Richtlinie ((EU) 2022/2555) werden europaweit hohe Cybersicherheitsanforderungen an die Wirtschaft formuliert und der praktische Anwendungsbereich der betroffenen Unternehmen deutlich ausgeweitet. Mit Umsetzung der NIS-2- Richtlinie werden auch die Cybersicherheitsvorgaben im Energiewirtschaftsgesetz neu gefasst. Erstmals werden digitale Energiedienstleister, die einen steuernden Einfluss auf die Energieanlagen haben können, zusätzlich in den Anwendungsbereich mit einbezogen. Die Vorgaben der NIS-2-Richtlinie werden im Vollzug durch die IT-Sicherheitskataloge der Bundesnetzagentur umgesetzt. Diese IT-Sicherheitskataloge sollen künftig auch den Einsatz von Systemen zur Angriffserkennung umfassen. Zudem sollen die Anforderungen der IT-Sicherheitskataloge künftig auch bei der Beschaffung von Anlagengütern und Dienstleistungen zu berücksichtigen sein. Das Bundesamt für Verfassungsschutz (BfV) veröffentlichte Ende 2024 die Publikation „Datensparsamkeit zur Minimierung von Gefahren für KRITIS“. Öffentlich verfügbare Informationen über KRITIS im Internet, wie Netzpläne, Wasserversorgungssysteme und Verkehrsleitsysteme, bergen Sicherheitsrisiken, da sie von potenziellen Angreifern für Cyberangriffe und Sabotage genutzt werden können. Mit dem Aufgreifen des Themas „Datensparsamkeit“ macht das BfV Unternehmen und Organisationen im Bereich Kritischer Infrastrukturen auf die möglichen Gefahren aufmerksam und sensibilisiert zum Ergreifen proaktiver Maßnahmen, um das Gefahrenpotenzial durch riskante Informationen zu minimieren.
Relationen
- asked ← Rainer Kraft (Schriftliche Frage)
- part_of → Schriftliche Fragen mit den in der Woche vom 18. August 2025 eingegangenen Antworten der Bundesregierung