2026
ISO 27017:2026
(27.08.2026)
Die ISO/IEC 27017:2026, Information security, cybersecurity and privacy protection – Information security controls based on ISO/IEC 27002 for cloud services, ist im Juli 2026 erschienen. Sie gibt Anleitung zur Implementierung von Sicherheitsmaßnahmen in Cloud-Services.
ISO 27000:2026
(05.08.2026)
Die ISO/IEC 27000:2026, Information security, cybersecurity and privacy protection – Information security management systems – Overview, ist im Juli 2026 erschienen. Sie enthält u.a. Begriffe und deren Definitionen und erklärt Konzepte und Prinzipien in Bezug auf ISMS.
IT-Sicherheit mit System, 7. Auflage
(03.08.2026)
Die 7. Auflage des Buchs „IT-Sicherheit mit System“ ist erschienen. Die 7. Auflage wurde umfangreich aktualisiert und erweitert. Der Inhalt und dadurch der Buchumfang sind nochmals gewachsen. Zu den aktualisierten und/oder erweiterten Themenstellungen gehören z. B. Gesetze und Regulatorik, u. a. novelliertes BSI-Gesetz, CER (Critical Entities Resilience), DORA (Digital Operational Resilience Act), sowie das Gesetz zur Umsetzung der NIS-2-Richtlinie, Standards inklusive Abbildungen mit Übersichten zur umfangreichen ISO-27000-Familie zur Informations- und Cybersicherheit sowie zur ISO-22300-Familie zu Sicherheit und Resilienz, ferner z.B. Begrifflichkeiten, Zero Trust und Sicherheitsschalenmodell.
KRITISDachG
(16.03.2026)
Das Dachgesetz zur Stärkung der physischen Resilienz kritischer Anlagen (KRITIS-Dachgesetz – KRITISDachG) dient der Umsetzung der Richtlinie (EU) 2022/2557 (CER-Richtlinie) des Europäischen Parlaments und des Rates vom 14. Dezember 2022 über die Resilienz kritischer Einrichtungen. Das Gesetz gilt für Betreiber kritischer Anlagen in den dort genannten Sektoren. Zu diesen Sektoren gehören gemäß dortigem §4 u.a. Energie, Finanzwesen, Leistungen der Sozialversicherung, das Gesundheitswesen sowie Informationstechnik und Telekommunikation.
__________
2025
Gesetz zur Umsetzung der NIS-2-Richtlinie
(05.12.2025)
Das Gesetz zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung dient der Umsetzung der Richtlinie (EU) 2022/2555 des Europäischen Parlaments und des Rates vom 14. Dezember 2022 über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau in der Union, die sogenannte NIS-2-Richtlinie, in die deutsche Gesetzgebung. Bei diesem Gesetz handelt es sich um ein Artikel- bzw. Mantelgesetz, das Änderungen in einer Vielzahl von Gesetzen und Verordnungen beinhaltet. Dazu gehören u.a. das BSI-Gesetz, die BSI-Kritisverordnung, das Energiewirtschaftsgesetz und das Telekommunikationsgesetz.
NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG), Entwurf
(19.03.2025)
Zur Umsetzung der Richtlinie (EU) 2022/2555 vom 14. Dezember 2022 über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau in der Union, die sogenannte NIS2-Richtlinie, in die deutsche Gesetzgebung liegt der Entwurf des NIS2UmsuCG vor. Dieser wurde am 24.07.2024 vom Bundeskabinett beschlossen. Beim NIS2UmsuCG handelt es sich um ein Artikel- bzw. Mantelgesetz, das Änderungen in einer Vielzahl von Gesetzen und Verordnungen beinhaltet.
Gemäß Drucksache 20/13184 geht die „Einführung der durch die NIS-2-Richtlinie vorgegebenen Einrichtungskategorien“ „mit einer signifikanten Ausweitung des bisher auf Betreiber Kritischer Infrastrukturen, Anbieter digitaler Dienste und Unternehmen im besonderen öffentlichen Interesse beschränkten Anwendungsbereichs“ einher. Zu den Einrichtungskategorien gehören nun auch wichtige und besonders wichtige Einrichtungen wie aus der Pressemitteilung des BMI vom 24.07.24 hervorgeht. Demzufolge sind künftig ca. 29.500 Unternehmen zu Cybersicherheitsmaßnahmen verpflichtet.
Die erforderlichen Vorschriften hätten laut Richtlinie (EU) 2022/2555 bis zum 17. Oktober 2024 erlassen und veröffentlicht werden müssen. Eine Verabschiedung des NIS2UmsuCG wird im Jahr 2025 erwartet.
Finanzmarktdigitalisierungsgesetz – FinmadiG
(19.03.2025)
Das Finanzmarktdigitalisierungsgesetz (FinmadiG) ist im Jahr 2024 stufenweise in Kraft getreten. Es ist ein Artikel- bzw. Mantelgesetz, das Änderungen für verschiedene Gesetze enthält, u.a. das Kreditwesengesetz (KWG) und das Kapitalanlagegesetzbuch (KAGB). Die Änderungen im KWG beinhalten u.a., dass für bestimmte namentlich genannte Einrichtungen „die Vorgaben der Verordnung (EU) 2022/2554“ „vom 14. Dezember 2022 über die digitale operationale Resilienz im Finanzsektor“ gelten. Die Verordnung (EU) 2022/2554 wird auch als Digital operational resilience act (DORA) bezeichnet. Die Verordnung (EU) 2022/2554 gilt ab dem 17. Januar 2025.
