NIS2-RichtliniePflichtaufgabe für Stadtwerke

Auch kleinere Stadtwerke könnten unter die NIS2-Richtlinie fallen.
(Bildquelle: AI.noevation/stock.adobe.com)
Aufgeschoben ist nicht aufgehoben: Die eigentlich schon für Oktober 2024 vorgeschriebene Überführung der europäischen NIS2-Richtlinie in nationales Recht wird die neue Bundesregierung jetzt zeitnah umsetzen. Dieses umfangreiche Regelwerk verpflichtet auch kleinere und mittlere Stadtwerke, die keine kritischen Anlagen selbst betreiben, den aktuellen Stand der Cybersicherheit umzusetzen. Erste Hürde: Die Unternehmen müssen ohne Aufforderung prüfen, ob sie betroffen sind. „Allein der deutschen Wirtschaft entsteht durch Cyberattacken jährlich ein Schaden von gut 179 Milliarden Euro“, so Ralf Wintergerst, Präsident des Branchenverbands Bitkom.
Genau hier setzt das NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG) an. Es gilt für Unternehmen definierter Sektoren mit mindestens 50 Beschäftigten und einem Jahresumsatz von zehn Millionen Euro. In besonders wichtigen Sektoren wie der Energieversorgung sind aber auch kleinere Unternehmen verpflichtet, ihre Betroffenheit selbst zu prüfen und sich zu registrieren. Es gibt dazu keine Aufforderung von Behörden – die Pflicht zur Betroffenheitsanalyse liegt aktuell allein bei den Unternehmen. Für den Bitkom-Präsidenten ist hierfür spezielles Know-how notwendig: „Insbesondere kleine und mittelständische Unternehmen brauchen Unterstützung, um festzustellen, ob und wie sie von dem Gesetz betroffen sind und welche Maßnahmen sie ergreifen müssen.“
Zeitig Unterstützung suchen
Sobald das Gesetz beschlossen wird, herrscht Zeitdruck, wie Ingbert Liebing, Hauptgeschäftsführer des Verbands kommunaler Unternehmen (VKU) hervorhebt: „Die strengen Regeln gelten dann für die Anlagensteuerung bis hin zur Office-IT. Umsetzungskosten spielen offenbar keine Rolle, Umsetzungsfristen sind nicht vorgesehen.“ Dabei gilt wie bei anderen großen Veränderungen immer die Faustregel: Je später Unternehmen mit der Umsetzung beginnen, desto teurer wird es, weil es nur eine begrenzte Zahl an wirklich erfahrenen IT-Sicherheitsexperten gibt – und die sind sehr schnell ausgebucht. Das Spektrum reicht von Selbstständigen bis hin zu den großen Beratungsunternehmen, von generischen Online-Fragebögen bis hin zu kompletten Beratungsteams. „Gerade bei der Umsetzung von NIS2 ist es wichtig, mit IT-Dienstleistern zusammenzuarbeiten, die Branchenerfahrungen haben und die Regulatorik in der Energiebranche genau kennen“, empfiehlt Thomas Mayerbacher, Geschäftsführer des Unternehmens prego services, das als IT- und Serviceprovider für Energieversorgungsunternehmen selbst der NIS2-Richtlinie unterliegt.
Prioritäten setzen
Für die Umsetzung der NIS2-Richtlinie empfiehlt Mayerbacher, konsequent zu priorisieren: Unternehmen im Energiesektor müssen als erstes eine Betroffenheitsanalyse mit einem Nachweis erstellen. Das gilt auch für Unternehmen, die bereits ein zertifiziertes IT-Informationssicherheits-Managementsystem (ISMS) eingeführt haben. „Für prego services ist die Betroffenheitsanalyse ein erster Baustein, mit dem wir EVUs unterstützen“, so Thomas Mayerbacher. An zweiter Stelle steht eine umfassende Schwachstellenanalyse der IT-Infrastruktur – die Fit-Gap-Analyse. Diese kann große Sicherheitslücken aufdecken und Hinweise geben, was als erstes umgesetzt werden muss.
So muss eine Personal- und Zugangskontrolle vorhanden sein, das Passwortmanagement auf Multifaktor-Authentifizierung umgestellt, ein Vorfallmanagement eingeführt und Vorbereitungen zu Back-up und Krisenfallmanagement getroffen werden. Auch Geschäftsführer müssen neue Aufgaben übernehmen, denn sie sind persönlich verantwortlich für Vorsorgemaßnahmen wie kontinuierliche Mitarbeiterschulungen und die regelmäßige Überprüfung der Maßnahmen, damit sie immer dem aktuellen Stand der Technik entsprechen. Im vorliegenden Entwurf zur NIS2-Umsetzung wird dazu erstmals auch eine Haftung der Geschäftsführung mit Bußgeldern bei Verstößen oder Nichteinhalten der Meldepflichten vorgesehen.
Weniger komplexe Zertifizierung
Im Anschluss müssen Unternehmen prüfen, ob sie verpflichtet sind, ein Informationssicherheits-Managementsystem einzuführen. Für kleinere Stadtwerke interessant: Neben der komplexen Zertifizierung nach ISO 27001 können sie sich auch für die weniger komplexe Zertifizierung nach VdS 10000 entscheiden. Für betroffene Unternehmen gelten dann Nachweis- und Meldepflichten. Die Erstmeldung von erheblichen Cybersicherheitsvorfällen muss innerhalb von 24 Stunden nach Bekanntwerden erfolgen.
Neben diesen technischen Vorkehrungen umfasst NIS2 auch eine Reihe von prozessualen Themen, um die Resilienz der Unternehmen zu steigern. Die Analyse der IT-Strukturen und Prozesse bietet gerade kleineren und mittleren Stadtwerken auch Chancen über eine gehärtete IT-Sicherheit hinaus: Sie kann dazu beitragen, die digitale Transformation aller Prozesse zu beschleunigen und damit die Wettbewerbsfähigkeit nachhaltig zu stärken.
Hessen: Finanzielle Beteiligung soll Pflicht werden
[15.06.2026] Hessen will Kommunen künftig verpflichtend an den Erträgen von Wind- und Solaranlagen beteiligen. Das neue Gesetz soll die Akzeptanz der Energiewende vor Ort erhöhen und den Ausbau erneuerbarer Energien beschleunigen. mehr...
BDEW Kongress 2026: Branche fordert Planungssicherheit
[11.06.2026] Die Energiebranche fordert von der Bundesregierung zügige Entscheidungen bei zentralen energiepolitischen Vorhaben. Beim BDEW Kongress 2026 warnten Verbandsvertreter vor Verzögerungen bei wichtigen Gesetzen und forderten mehr Planungssicherheit für Investitionen. mehr...
BDEW Kongress 2026: Verband drängt auf schnelle Beschlüsse
[11.06.2026] Der BDEW fordert von der Bundesregierung ein abgestimmtes Energiepaket für 2026. Nach Ansicht des Verbands müssen mehrere zentrale Gesetzesvorhaben zügig beschlossen werden, um Investitionen in die Energieinfrastruktur abzusichern. mehr...
BDEW Kongress 2026: Reiche wirbt für Energiekonsens
[11.06.2026] Auf dem BDEW Kongress setzte Bundeswirtschaftsministerin Katherina Reiche ein Zeichen. Um Klimaschutz, Versorgungssicherheit und Bezahlbarkeit gleichermaßen zu gewährleisten, sei ein Energiekonsens zwischen Politik, Energiewirtschaft und Gesellschaft notwendig. Die Energiewende könne nur gelingen, wenn politische Ziele und energiewirtschaftliche Realität zusammengeführt würden. mehr...
Nordrhein-Westfalen: Bürgerenergiegesetz überarbeitet
[11.06.2026] Nordrhein-Westfalen hat das Bürgerenergiegesetz für Windenergieprojekte überarbeitet und das Beteiligungsverfahren vereinfacht. Kommunen erhalten in bestimmten Fällen mehr Geld, während neue Regeln die Umsetzung von Projekten erleichtern. mehr...
Energy Sharing: Solarstrom teilen
[03.06.2026] Seit diesem Monat können die Bürger selbst erzeugten Solarstrom untereinander teilen. Das sogenannte Energy Sharing soll für beide Seiten Vorteile bringen. Doch es gibt noch Hürden für die Stromgemeinschaften. mehr...
BDEW/EY: Fortschritte bei der Energiewende
[02.06.2026] Der Ausbau erneuerbarer Energien und die Elektrifizierung sind in Deutschland 2025 weiter vorangekommen. Das geht aus dem aktuellen Fortschrittsmonitor Energiewende von BDEW und EY hervor. Gleichzeitig sehen die Herausgeber erheblichen Handlungsbedarf, um die Klimaziele bis 2030 zu erreichen. mehr...
EEG-Novelle: Bayern und Baden-Württemberg fordern Änderungen
[02.06.2026] Baden-Württemberg und Bayern fordern im Bundesrat Änderungen an der geplanten EEG-Novelle, um den Ausbau der Windenergie an Land zu beschleunigen. Die Länder wollen mehr Ausschreibungsvolumen und bessere Bedingungen für Projekte im Süden, um Versorgungssicherheit und Wirtschaftlichkeit zu stärken. mehr...
Energieministerkonferenz: Geschlossenes Signal für die Energiewende
[27.05.2026] Die Energieministerkonferenz auf Norderney hat sich geschlossen für den weiteren Ausbau der Energiewende ausgesprochen und zugleich neue Maßnahmen für Versorgungssicherheit, Netzausbau und Kraftwerksplanung beschlossen. mehr...
GModG: BSW-Solar begrüßt Stärkung der Solarthermie
[19.05.2026] Das Bundeskabinett will Solarthermie im neuen Gebäudemodernisierungsgesetz stärken und den Einsatz von Solarkollektoren beim Heizungstausch erleichtern. Der Bundesverband Solarwirtschaft erwartet dadurch neue Impulse für den Wärmemarkt, kritisiert aber zugleich die geplante Deckelung des CO₂-Preises. mehr...
VKU/BDEW: Stellungnahme zu neuen Gesetzentwürfen
[18.05.2026] Die Bundesregierung vergangenen Mittwoch die Entwürfe für das Gebäudemodernisierungsgesetz und das neue Kraftwerksgesetz beschlossen. Der VKU und BDEW begrüßen die Signale für Wärme- und Versorgungssicherheit, sehen aber große Risiken bei Infrastrukturplanung, Wettbewerb und Investitionsbedingungen. mehr...
Baden-Württemberg: Energiebranche begrüßt Koalitionsvertrag
[07.05.2026] Die Plattform Erneuerbare Energien Baden-Württemberg sieht im neuen Koalitionsvertrag von Grünen und CDU eine Grundlage für den weiteren Ausbau erneuerbarer Energien. Der Verband fordert zugleich ein konsequentes Vorgehen der künftigen Landesregierung. mehr...
Netzausbau: Neue Stromleitungen geplant
[04.05.2026] Die Bundesregierung will den Ausbau der Stromnetze beschleunigen und neue Leitungen planen. Ein Gesetzentwurf sieht 45 zusätzliche Projekte vor. Ziel sind mehr Planungssicherheit und geringere Kosten im Energiesystem. mehr...
Energiewende: Kommunen profitieren
[30.04.2026] Viele Städte und Gemeinden erzielen laut einer Umfrage zusätzliche Einnahmen durch erneuerbare Energien. Gleichzeitig bremsen nach Angaben der Kommunen vor allem fehlende Netze und knappe Haushaltsmittel den weiteren Ausbau. mehr...
DStGB: Forderung nach autonomen Bussen
[30.04.2026] Deutschlands Kommunen verlangen deutlich mehr Geld für den Nahverkehr und drängen zugleich auf autonome Busse im ländlichen Raum. Hintergrund sind Rekorddefizite in den Haushalten, drohende Angebotskürzungen im ÖPNV und die Frage, wie Mobilität außerhalb der Ballungszentren künftig gesichert werden kann. mehr...















