BRANDENBURG / LONDON (IT BOLTWISE) – Mit dem KRITIS-Dachgesetz startet in Deutschland ab Frühjahr 2026 ein neuer Schwerpunkt: Betreiber kritischer Infrastrukturen müssen Personal und externe Dienstleister systematisch prüfen. Vorgeschrieben sind Pre-Employment Screenings vor der Einstellung sowie regelmäßige Re-Screenings während des laufenden Arbeitsverhältnisses. Entscheidend wird dabei die lückenlose Dokumentation, damit Audits gegenüber Aufsichtsbehörden Bestand haben. Für die Wirtschaft kommt zudem eine Kostenwelle ins Rollen, die Cyberrisiken in der Lieferkette adressieren soll.

KRITIS-Dachgesetz: Pflicht zu Personalchecks für mehr als 30.000 Betreiber
KRITIS-Dachgesetz: Pflicht zu Personalchecks für mehr als 30.000 Betreiber (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Das KRITIS-Dachgesetz verschiebt den Fokus der Sicherheitsanforderungen in kritischen Sektoren spürbar weg vom reinen Technik-Schutz hin zu Personal- und Prozesskontrollen. Seit Frühjahr 2026 gelten in Deutschland strengere Regeln für kritische Infrastrukturen, mit denen das Gesetz europäische Vorgaben wie CER und NIS2 in nationales Recht überführt. Damit steht nicht nur die Frage im Raum, wie Netzwerke, Gebäude oder Betriebsanlagen abgesichert sind, sondern auch, ob Betreiber zuverlässig nachvollziehen können, wer auf sensible Systeme zugreift und warum.

Im Zentrum stehen Personalchecks, die künftig nicht als „Good Practice“, sondern als Pflicht ausgestaltet sind. Betreiber in den Bereichen Energie, Wasser, Transport, Gesundheit, Finanzwesen sowie digitale Infrastruktur sollen Pre-Employment Screenings durchführen, bevor neue Mitarbeitende oder externe Dienstleister eingestellt bzw. eingebunden werden. Ergänzend sind regelmäßige Re-Screenings während des laufenden Arbeitsverhältnisses vorgesehen. Praktisch bedeutet das: Sicherheitsverantwortliche müssen Prozesse definieren, die vor Eintritt in eine Rolle starten, laufend aktualisiert werden und sich an risikogerechten Prüfintervallen orientieren.

Für die Umsetzung wird die Auditfähigkeit zum entscheidenden Hebel. Die Maßnahmen müssen so dokumentiert werden, dass Aufsichtsbehörden sie im Zweifel auch nach Monaten oder Jahren anhand von Nachweisen nachvollziehen können. Genau hier entsteht in vielen Organisationen die zweite Baustelle neben dem eigentlichen Screening: Dokumentationsmodelle, Rollenverantwortung und die Abstimmung mit den Bereichen HR, Compliance und IT-Sicherheit. Gleichzeitig geht der Blick ausdrücklich über die eigene Firmengrenze hinaus. Wer Drittdienstleister mit Zugriff auf kritische Systeme beschäftigt, muss auch deren Prüf- und Kontrollstandards in die Gesamtlogik einbinden, um Innentäterrisiken zu begrenzen und die Integrität der Belegschaft dauerhaft zu sichern.

Damit verschärft sich auch die Haftungsdebatte in der Praxis. Die Quelle stellt die Verantwortung gegenüber Fremdfirmenmitarbeitern auf dem Betriebsgelände in den Vordergrund und macht damit deutlich, dass Sicherheits- und Vertragsfragen zusammenlaufen. Wenn ein Externer etwa einen Unfall erleidet oder wenn Zugriffe auf Systeme unklar geregelt sind, reicht die klassische Denkweise „Vertragspartner ist zuständig“ oft nicht aus. Unternehmen brauchen folglich nicht nur technische Zugriffskontrollen, sondern auch ein belastbares Governance-Framework: Wer definiert Prüfumfang, Freigabeketten und Konsequenzen bei Auffälligkeiten? Wie werden Informationen zwischen Betreiber und Dienstleister dokumentiert und abgeglichen, sodass daraus im Audit wirklich nachvollziehbare Abläufe werden?

Die wirtschaftliche Dimension wird dabei nicht kleinzureden versucht: Der Kreis regulierter Organisationen soll von rund 4.500 KRITIS-Betreibern auf über 30.000 anwachsen. Für die Wirtschaft nennt die Quelle einmalige Umstellungskosten von rund 2,2 Milliarden Euro und zusätzlich laufende jährliche Kosten von etwa 2,3 Milliarden Euro. Auch der Bund wird mit einem einmaligen Betrag von 59 Millionen Euro und danach jährlichen Ausgaben von 212 Millionen Euro bis 2029 veranschlagt. Parallel wird die Relevanz durch die Cyber-Schadensperspektive unterstrichen: Laut der genannten Einschätzung verursachen Cyberangriffe in Deutschland jährlich einen Gesamtschaden von rund 260 Milliarden Euro. Vor diesem Hintergrund wirken Personalchecks wie ein Baustein innerhalb eines breiteren Sicherheitskonzeptes, das das Risiko nicht nur im eigenen Haus minimiert, sondern entlang der gesamten Liefer- und Dienstleistungskette.

Konzeptionell lohnt sich zudem der Blick auf die Lehren aus der Finanzbranche. Dort gilt seit Anfang 2025 die DORA-Verordnung für digitale operationale Resilienz, und die Quelle verweist darauf, dass Sicherheitsvorfälle zu einem großen Teil ihren Ursprung bei IKT-Drittdienstleistern hatten. Diese Beobachtung passt zur neuen Logik im KRITIS-Dachgesetz: Sicherheit wird als Management- und Steuerungsaufgabe verstanden, nicht als reines IT-Thema. Entsprechend rückt auch Risikomanagement in den Mittelpunkt, inklusive aktiver Steuerung kritischer Abhängigkeiten in der Lieferkette. Die Quelle betont außerdem eine besondere Verantwortung des Managements und nennt Pflichtschulungen sowie Haftungsrisiken für Leitungsorgane.

Über die nationale Ebene hinaus wird die Dynamik auch regional greifbar. Die Quelle beschreibt Pläne in Brandenburg, privaten KRITIS-Betreibern die Drohnenabwehr auf dem eigenen Gelände zu erlauben; ein Gesetzentwurf sei Mitte 2026 in der Ressortabstimmung gewesen, die Entscheidung werde vor der Sommerpause 2027 erwartet. Die Kosten für Abwehrsysteme müssten die Betreiber allerdings selbst tragen. Parallel wird auf eine Wirtschaftssicherheitsstrategie verwiesen, bei der es Anfang Juni 2026 einen Roundtable mit der Bundeswirtschaftsministerin gab; als Themen werden unter anderem globale Risiken wie Blockaden wichtiger Handelswege und Abhängigkeiten bei Chipproduktionen in Taiwan genannt. Die Quelle nennt außerdem, dass 84 Prozent der Großkonzerne ein systematisches Risikomanagement nutzen und 81 Prozent ihre Bezugsquellen diversifizieren. Für Betreiber bedeutet das: Personalchecks allein sind nicht der Endpunkt, sondern ein Baustein einer strategischen Resilienz, die Risiken organisatorisch, vertraglich und technisch zusammendenkt.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - KRITIS-Dachgesetz: Pflicht zu Personalchecks für mehr als 30.000 Betreiber - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "KRITIS-Dachgesetz: Pflicht zu Personalchecks für mehr als 30.000 Betreiber".
Stichwörter AI Artificial Intelligence Cer Compliance Cyberangriff Dokumentation Dora Drittdienstleister Governance KI KRITIS Künstliche Intelligenz Lieferkette Nis2 Personalchecks Risikomanagement Screening Sicherheit
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KRITIS-Dachgesetz: Pflicht zu Personalchecks für mehr als 30.000 Betreiber" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "KRITIS-Dachgesetz: Pflicht zu Personalchecks für mehr als 30.000 Betreiber" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KRITIS-Dachgesetz: Pflicht zu Personalchecks für mehr als 30.000 Betreiber« bei Google Deutschland suchen, bei Bing oder Google News!


    1.162 Leser gerade online auf IT BOLTWISE
    KI-Jobs