KRITIS-Dachgesetz: Betreiber müssen Anlagen jetzt auch physisch absichern
Veröffentlicht am: 06.10.2026 um 17:30 Uhr | Redaktion boerse-global.de
Seit März 2026 verpflichtet das KRITIS-Dachgesetz Betreiber kritischer Infrastrukturen in Deutschland erstmals bundesweit zu umfassenden Risikoanalysen und physischen Schutzmaßnahmen. Neben den bereits etablierten Vorgaben durch NIS-2 müssen Einrichtungen nun auch gegenständliche Gefährdungen systematisch erfassen.
Das Regelwerk zielt darauf ab, die Widerstandsfähigkeit kritischer Einrichtungen nachhaltig zu stärken und nimmt die Verantwortlichen in die Pflicht, Notfall- und Wiederanlaufpläne regelmäßig zu überprüfen. Bei Verstößen gegen die neuen Auflagen drohen rechtliche Konsequenzen.
Physische Sicherheit als neue Leitungsaufgabe
Fachbeiträge unterstreichen, dass rein technische Sicherheitsvorkehrungen in der Informationstechnik nicht mehr ausreichen. Vielmehr muss die physische Absicherung kritischer Anlagen künftig als direkte Führungsaufgabe wahrgenommen werden. Die Notwendigkeit dieser Maßnahmen verdeutlichen behördliche Lagebilder: Bis August 2026 wurden über 160 Sabotageverdachtsfälle sowie mehr als 740 Drohnensichtungen über sensiblen Anlagen registriert.
Zudem wies der Vorstandsvorsitzende von Siemens Energy, Christian Bruch, im September 2026 auf die besondere Exponierung der deutschen Energie-Infrastruktur als Transitland hin.
Wer die gesetzlichen Anforderungen an die Sicherheit kritischer Infrastrukturen erfüllen will, muss zunächst alle betrieblichen Risiken systematisch erfassen. Dieser kostenlose Report liefert praxiserprobte Vorlagen und Checklisten, um rechtssichere Gefährdungsbeurteilungen zu erstellen, die vor Aufsichtsbehörden standhalten. Gefährdungsbeurteilung: Vorlagen & Checklisten jetzt kostenlos herunterladen
Besondere Herausforderungen stellen sich dabei in Regionen mit hoher Industriedichte und engmaschigen Versorgungsnetzen, wie etwa dem Bergischen Land. Für die technische Umsetzung der Alarmüberwachung definiert unter anderem die Norm DIN EN 50518 verbindliche Anforderungen an Alarmempfangsstellen.
Europäische Leitlinien präzisieren Resilienzmaßnahmen
Eine Konkretisierung der Anforderungen liefert die am 6. Oktober 2026 veröffentlichte, rechtlich unverbindliche Leitlinie C/2026/3712 der EU-Kommission zur europäischen CER-Richtlinie.
Der darin enthaltene Katalog umfasst technische, bauliche und organisatorische Resilienzmaßnahmen und gliedert sich in sechs zentrale Handlungsfelder:
- Maßnahmen miteinander verbinden,
- Abhängigkeiten untersuchen,
- Schutzziele festlegen,
- Ersatzverfahren schaffen,
- Wiederherstellung mittels einer Business-Impact-Analyse vorbereiten,
- Personal aktiv einbeziehen.
Neben langfristigen Resilienzmaßnahmen müssen Betriebe im Ernstfall sofort handlungsfähig sein und alle relevanten Notfall-Informationen griffbereit haben. Mit dieser kostenlosen Word-Vorlage erstellen Sie in wenigen Minuten einen vollständigen Alarmplan, der alle gesetzlich vorgeschriebenen Felder bereits enthält. Kostenlose Mustervorlage Alarmplan sichern
Die Leitlinie gibt Empfehlungen für abgestufte Sicherheitsbereiche, alternative Versorgungswege und vorbereitete Wiederanlaufverfahren. Für die Stromversorgung fordert das Dokument eine autonome Absicherung von mindestens 72 Stunden, wobei die entsprechenden Ersatzsysteme regelmäßigen Funktionstests unterzogen werden müssen.
Der Wiederanlauf soll stufenweise erfolgen und zwingend die Prüfung kritischer Systeme sowie der Datenintegrität beinhalten. Zudem wird empfohlen, klare Verantwortlichkeiten zu benennen und Kommunikationswege durch praktische Übungen zu erproben.
