<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Nis2 on Dr. Christian Knebel</title><link>https://dr-christian-knebel.de/tags/nis2/</link><description>Recent content in Nis2 on Dr. Christian Knebel</description><generator>Hugo -- gohugo.io</generator><language>de-de</language><lastBuildDate>Wed, 30 Nov 2022 20:00:00 +0100</lastBuildDate><atom:link href="https://dr-christian-knebel.de/tags/nis2/index.xml" rel="self" type="application/rss+xml"/><item><title>ZenDiS gegründet. NIS2 beschlossen. Und der Digitalgipfel tagt. – November 2022 im E-Government-Rückblick.</title><link>https://dr-christian-knebel.de/posts/2022-11-monatsrueckblick/</link><pubDate>Wed, 30 Nov 2022 20:00:00 +0100</pubDate><guid>https://dr-christian-knebel.de/posts/2022-11-monatsrueckblick/</guid><description>&lt;p&gt;November 2022 bringt drei Nachrichten, die für die Verwaltungsdigitalisierung langfristig relevant sind.&lt;/p&gt;
&lt;p&gt;Erstens: Das
&lt;a href="https://www.zendis.de/"
target="_blank" rel="noopener noreferrer"
&gt;
Zentrum für Digitale Souveränität der öffentlichen Verwaltung (ZenDiS)
&lt;/a&gt; wird gegründet. Die neue Bundesbehörde soll openDesk entwickeln und die souveräne Verwaltungs-IT-Infrastruktur ausbauen. Zweitens: Der
&lt;a href="https://www.digitalgipfel.de/"
target="_blank" rel="noopener noreferrer"
&gt;
Digitalgipfel der Bundesregierung
&lt;/a&gt; diskutiert Plattformökonomie, KI und föderale Digitalstrategie. Drittens: Der
&lt;a href="https://www.consilium.europa.eu/de/press/press-releases/2022/11/28/the-council-adopts-new-law-to-boost-cybersecurity-in-the-eu/"
target="_blank" rel="noopener noreferrer"
&gt;
EU-Rat verabschiedet NIS2
&lt;/a&gt;, die neue EU-Richtlinie zur Cybersicherheit.&lt;/p&gt;
&lt;p&gt;Sechs Wochen bis zur OZG-Deadline.&lt;/p&gt;
&lt;h2 id="was-zendis-bedeutet-und-was-es-braucht"&gt;Was ZenDiS bedeutet und was es braucht&lt;/h2&gt;
&lt;p&gt;Die Gründung von ZenDiS ist eine Strukturentscheidung. Deutschland hat damit eine Institution, die souveräne Verwaltungs-IT nicht nur fördert, sondern selbst entwickelt und betreibt. Das unterscheidet ZenDiS von bisherigen Förderinstitutionen.&lt;/p&gt;
&lt;p&gt;Was das Modell richtig macht: openDesk als Integration vorhandener Open-Source-Software, nicht als Neuentwicklung. Nextcloud, Open-Xchange, OpenProject, Jitsi als bewährte Bausteine. Die eigentliche ZenDiS-Leistung liegt in der Integration, im sicheren Betrieb und in der Pflege für den Verwaltungskontext.&lt;/p&gt;
&lt;p&gt;Was ZenDiS braucht, um erfolgreich zu sein: Pilotbehörden, die früh einsteigen und Erfahrungen strukturiert zurückmelden. Keine Organisation kann ein Produkt für Hunderttausende Nutzer:innen im Labor fertigstellen. openDesk wird im Einsatz besser, nicht in der Planung.&lt;/p&gt;
&lt;p&gt;Was das bedeutet: Bundesbehörden, die jetzt einen Piloten wagen, tun mehr für die digitale Souveränität Deutschlands als Behörden, die auf ein fertiges Produkt warten, das ohne ihre Mitarbeit nicht fertig werden kann.&lt;/p&gt;
&lt;h2 id="was-nis2-für-die-öffentliche-verwaltung-bedeutet"&gt;Was NIS2 für die öffentliche Verwaltung bedeutet&lt;/h2&gt;
&lt;p&gt;Die
&lt;a href="https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX%3A32022L2555"
target="_blank" rel="noopener noreferrer"
&gt;
NIS2-Richtlinie
&lt;/a&gt; erweitert den Kreis der Organisationen, die Cybersicherheitspflichten erfüllen müssen, erheblich. Mehr Sektoren, mehr Einrichtungen, strengere Anforderungen an Risikomanagement, Meldepflichten und Lieferkettensicherheit.&lt;/p&gt;
&lt;p&gt;Für die öffentliche Verwaltung ist das keine neue Welt, sondern eine verschärfte. Viele Behörden haben bereits Sicherheitsanforderungen nach BSI-Grundschutz oder vergleichbaren Rahmen. Was NIS2 hinzufügt: explizite Verantwortlichkeit auf Leitungsebene, klarere Meldepflichten bei Incidents, und eine Ausweitung auf Lieferketten.&lt;/p&gt;
&lt;p&gt;Was das bedeutet: Wer bisher Cybersicherheit als IT-Thema behandelt hat, muss es künftig als Führungsthema behandeln. NIS2 schreibt Verantwortung auf Leitungsebene vor. Das ist richtig, weil Cybersicherheit Ressourcen und Entscheidungen braucht, die auf Leitungsebene getroffen werden.&lt;/p&gt;
&lt;p&gt;Die Umsetzungsfrist für die NIS2-Transposition ins deutsche Recht liegt bei Oktober 2024. Wer jetzt mit der Gap-Analyse beginnt, hat 23 Monate. Wer wartet, hat weniger.&lt;/p&gt;
&lt;h2 id="digitalgipfel-was-bleibt"&gt;Digitalgipfel: Was bleibt&lt;/h2&gt;
&lt;p&gt;Der Digitalgipfel ist die größte jährliche Digitalveranstaltung der Bundesregierung. Ministerien, Wirtschaft, Zivilgesellschaft und Wissenschaft diskutieren Prioritäten. Was bleibt, sind meist die Beschlüsse und Vereinbarungen, die im Hintergrund entstehen, nicht die Podiumsdiskussionen.&lt;/p&gt;
&lt;p&gt;Was aus dem November-Digitalgipfel für die Verwaltungsdigitalisierung relevant ist: die Bekräftigung der föderalen Digitalstrategie als Rahmen für die IT-Planungsrat-Arbeit und die erneute Positionierung von openDesk als bundesweites Souveränitätsprojekt.&lt;/p&gt;
&lt;p&gt;Was er nicht löst: die Finanzierungsfrage für kommunale IT. Die ist keine Gipfelfrage, sondern eine Haushaltsfrage.&lt;/p&gt;
&lt;h2 id="hat-sie-das-thema-interessiert"&gt;Hat Sie das Thema interessiert?&lt;/h2&gt;
&lt;p&gt;Wenn ZenDiS, NIS2 oder die digitale Souveränität für Ihre Institution gerade ein Thema sind: Das Kontaktformular steht offen.&lt;/p&gt;</description></item></channel></rss>