BRANDENBURG / LONDON (IT BOLTWISE) – Mit dem KRITIS-Dachgesetz startet in Deutschland ab Frühjahr 2026 ein neuer Schwerpunkt: Betreiber kritischer Infrastrukturen müssen Personal und externe Dienstleister systematisch prüfen. Vorgeschrieben sind Pre-Employment Screenings vor der Einstellung sowie regelmäßige Re-Screenings während des laufenden Arbeitsverhältnisses. Entscheidend wird dabei die lückenlose Dokumentation, damit Audits gegenüber Aufsichtsbehörden Bestand haben. Für die Wirtschaft kommt zudem eine Kostenwelle ins Rollen, die Cyberrisiken in der Lieferkette adressieren soll.

Das KRITIS-Dachgesetz verschiebt den Fokus der Sicherheitsanforderungen in kritischen Sektoren spürbar weg vom reinen Technik-Schutz hin zu Personal- und Prozesskontrollen. Seit Frühjahr 2026 gelten in Deutschland strengere Regeln für kritische Infrastrukturen, mit denen das Gesetz europäische Vorgaben wie CER und NIS2 in nationales Recht überführt. Damit steht nicht nur die Frage im Raum, wie Netzwerke, Gebäude oder Betriebsanlagen abgesichert sind, sondern auch, ob Betreiber zuverlässig nachvollziehen können, wer auf sensible Systeme zugreift und warum.
Im Zentrum stehen Personalchecks, die künftig nicht als „Good Practice“, sondern als Pflicht ausgestaltet sind. Betreiber in den Bereichen Energie, Wasser, Transport, Gesundheit, Finanzwesen sowie digitale Infrastruktur sollen Pre-Employment Screenings durchführen, bevor neue Mitarbeitende oder externe Dienstleister eingestellt bzw. eingebunden werden. Ergänzend sind regelmäßige Re-Screenings während des laufenden Arbeitsverhältnisses vorgesehen. Praktisch bedeutet das: Sicherheitsverantwortliche müssen Prozesse definieren, die vor Eintritt in eine Rolle starten, laufend aktualisiert werden und sich an risikogerechten Prüfintervallen orientieren.
Für die Umsetzung wird die Auditfähigkeit zum entscheidenden Hebel. Die Maßnahmen müssen so dokumentiert werden, dass Aufsichtsbehörden sie im Zweifel auch nach Monaten oder Jahren anhand von Nachweisen nachvollziehen können. Genau hier entsteht in vielen Organisationen die zweite Baustelle neben dem eigentlichen Screening: Dokumentationsmodelle, Rollenverantwortung und die Abstimmung mit den Bereichen HR, Compliance und IT-Sicherheit. Gleichzeitig geht der Blick ausdrücklich über die eigene Firmengrenze hinaus. Wer Drittdienstleister mit Zugriff auf kritische Systeme beschäftigt, muss auch deren Prüf- und Kontrollstandards in die Gesamtlogik einbinden, um Innentäterrisiken zu begrenzen und die Integrität der Belegschaft dauerhaft zu sichern.
Damit verschärft sich auch die Haftungsdebatte in der Praxis. Die Quelle stellt die Verantwortung gegenüber Fremdfirmenmitarbeitern auf dem Betriebsgelände in den Vordergrund und macht damit deutlich, dass Sicherheits- und Vertragsfragen zusammenlaufen. Wenn ein Externer etwa einen Unfall erleidet oder wenn Zugriffe auf Systeme unklar geregelt sind, reicht die klassische Denkweise „Vertragspartner ist zuständig“ oft nicht aus. Unternehmen brauchen folglich nicht nur technische Zugriffskontrollen, sondern auch ein belastbares Governance-Framework: Wer definiert Prüfumfang, Freigabeketten und Konsequenzen bei Auffälligkeiten? Wie werden Informationen zwischen Betreiber und Dienstleister dokumentiert und abgeglichen, sodass daraus im Audit wirklich nachvollziehbare Abläufe werden?
Die wirtschaftliche Dimension wird dabei nicht kleinzureden versucht: Der Kreis regulierter Organisationen soll von rund 4.500 KRITIS-Betreibern auf über 30.000 anwachsen. Für die Wirtschaft nennt die Quelle einmalige Umstellungskosten von rund 2,2 Milliarden Euro und zusätzlich laufende jährliche Kosten von etwa 2,3 Milliarden Euro. Auch der Bund wird mit einem einmaligen Betrag von 59 Millionen Euro und danach jährlichen Ausgaben von 212 Millionen Euro bis 2029 veranschlagt. Parallel wird die Relevanz durch die Cyber-Schadensperspektive unterstrichen: Laut der genannten Einschätzung verursachen Cyberangriffe in Deutschland jährlich einen Gesamtschaden von rund 260 Milliarden Euro. Vor diesem Hintergrund wirken Personalchecks wie ein Baustein innerhalb eines breiteren Sicherheitskonzeptes, das das Risiko nicht nur im eigenen Haus minimiert, sondern entlang der gesamten Liefer- und Dienstleistungskette.
Konzeptionell lohnt sich zudem der Blick auf die Lehren aus der Finanzbranche. Dort gilt seit Anfang 2025 die DORA-Verordnung für digitale operationale Resilienz, und die Quelle verweist darauf, dass Sicherheitsvorfälle zu einem großen Teil ihren Ursprung bei IKT-Drittdienstleistern hatten. Diese Beobachtung passt zur neuen Logik im KRITIS-Dachgesetz: Sicherheit wird als Management- und Steuerungsaufgabe verstanden, nicht als reines IT-Thema. Entsprechend rückt auch Risikomanagement in den Mittelpunkt, inklusive aktiver Steuerung kritischer Abhängigkeiten in der Lieferkette. Die Quelle betont außerdem eine besondere Verantwortung des Managements und nennt Pflichtschulungen sowie Haftungsrisiken für Leitungsorgane.
Über die nationale Ebene hinaus wird die Dynamik auch regional greifbar. Die Quelle beschreibt Pläne in Brandenburg, privaten KRITIS-Betreibern die Drohnenabwehr auf dem eigenen Gelände zu erlauben; ein Gesetzentwurf sei Mitte 2026 in der Ressortabstimmung gewesen, die Entscheidung werde vor der Sommerpause 2027 erwartet. Die Kosten für Abwehrsysteme müssten die Betreiber allerdings selbst tragen. Parallel wird auf eine Wirtschaftssicherheitsstrategie verwiesen, bei der es Anfang Juni 2026 einen Roundtable mit der Bundeswirtschaftsministerin gab; als Themen werden unter anderem globale Risiken wie Blockaden wichtiger Handelswege und Abhängigkeiten bei Chipproduktionen in Taiwan genannt. Die Quelle nennt außerdem, dass 84 Prozent der Großkonzerne ein systematisches Risikomanagement nutzen und 81 Prozent ihre Bezugsquellen diversifizieren. Für Betreiber bedeutet das: Personalchecks allein sind nicht der Endpunkt, sondern ein Baustein einer strategischen Resilienz, die Risiken organisatorisch, vertraglich und technisch zusammendenkt.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KRITIS-Dachgesetz: Pflicht zu Personalchecks für mehr als 30.000 Betreiber" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "KRITIS-Dachgesetz: Pflicht zu Personalchecks für mehr als 30.000 Betreiber" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KRITIS-Dachgesetz: Pflicht zu Personalchecks für mehr als 30.000 Betreiber« bei Google Deutschland suchen, bei Bing oder Google News!