Cybersicherheit und Verantwortung: Wie es um NIS2 und das Lieferkettengesetz steht
Geschrieben von Laura Stöhr, veröffentlicht am 26.05.2025Sowohl bei der Umsetzung der NIS2-Richtlinie als auch beim Lieferkettengesetz zeigen sich derzeit deutliche Verzögerungen – mit spürbaren Auswirkungen auf Wirtschaft, Sicherheit und Rechtssicherheit.
NIS2-Richtlinie bisher nicht umgesetzt
Deutschland hat die EU-Vorgaben zur NIS2-Richtlinie bislang nicht in nationales Recht überführt. Die Frist zur Umsetzung endete bereits im Oktober 2024, weshalb die EU-Kommission nun ein Vertragsverletzungsverfahren eingeleitet hat. Die Richtlinie soll die Cybersicherheit in Europa stärken, insbesondere bei Unternehmen aus kritischen Sektoren wie Energie, Transport und Gesundheit. Ohne nationale Umsetzung fehlt betroffenen Organisationen jedoch eine verbindliche Grundlage, um ihre Sicherheitsmaßnahmen rechtssicher anzupassen.
Lieferkettengesetz wackelt auch
Auch das Lieferkettengesetz steht auf wackeliger politischer Grundlage. Während die Bundesregierung grundsätzlich für eine Stärkung menschenrechtlicher und umweltbezogener Sorgfaltspflichten eintritt, wird insbesondere auf EU-Ebene heftig diskutiert. Die geplante EU-Richtlinie zur Lieferkettenregulierung sorgt für Spannungen:
CDU-Chef Friedrich Merz stellt sich gegen die Pläne und warnt vor einer wirtschaftlichen Überforderung, während SPD-Vorsitzender Lars Klingbeil die Regelungen verteidigt. Der Koalitionsstreit spiegelt sich auch im Abstimmungsverhalten der Bundesregierung im EU-Rat wider – ein einheitlicher Kurs ist aktuell nicht erkennbar.
Ein strukturelles Problem
Zwischen europäischem Handlungsdruck und parteipolitischer Blockade zeigt sich ein strukturelles Problem: Die Wirtschaft braucht klare Vorgaben, statt ideologischer Grabenkämpfe. Politischer Stillstand gefährdet nicht nur Cybersicherheit und Menschenrechte – sondern auch Deutschlands Rolle als verlässlicher Wirtschaftsstandort.
Sprechen Sie uns gerne an, bei Fragen zu Cybersicherheit und Verantwortung: Wie es um NIS2 und das Lieferkettengesetz steht


Laura Stöhr,
Juristin mit Schwerpunkt Datenschutzrecht. Sie unterstützt unsere Consultants durch wissenschaftliche Arbeit zu aktuellen rechtlichen Fragestellungen.
Auf unserem Blog schreibt sie über Themen rund um Datenschutz, die KI-Verordnung und Informationssicherheit.
Weitere Artikel
- Mega-Leak bei WhatsApp: Was der Zugriff auf 3,5 Milliarden Profile jetzt bedeutet
- Der Digital Personal Data Protection Act 2023 Indiens
- Sammelklage gegen Meta: Was Nutzerinnen und Nutzer wissen müssen
- Auskunftsersuchen ehemaliger Mitarbeitender: Zwischen berechtigtem Anspruch und strategischem Druck
- BEM und Datenschutz: Warum Arbeitgeber auch bei externen Dienstleistern haften
- Fördermöglichkeiten für BFSG-Projekte in Deutschland
Verwandte Artikel
- Fördermöglichkeiten für BFSG-Projekte in Deutschland
- Verhaltenskodizes auf freiwilliger Basis: Art. 95 KI-VO und Erwägungsgrund 165
- BFSG Umsetzung meistern: Der 9-Schritte-Plan für Unternehmen
- 5 häufig gestellte Fragen und Antworten zum Barrierefreiheitsstärkungsgesetz
- Muss jeder Online-Shop bald barrierefrei sein?
- Barrierefreiheitsstärkungsgesetz: Wird das in allen Bundesländern gleich umgesetzt?