German industry is a constant target for cyber-attacks, espionage, sabotage and data theft, as well as for violent criminals, extremists and terrorists. The annual cost of such incidents amounts to more than 289 billion euros. Comprehensive protection of the economy must be a top priority. Industry and politics must work closely together to address these challenges.

Cybersecurity and Economic Security
Data and cargo theft, cyberattacks, espionage, sabotage, and other forms of economic crime—which cause over 267 billion euros in damages annually—as well as natural disasters and political instability: For Germany’s globally interconnected industry, all aspects of security are critical—both physical and digital. Business and politics must work more closely together to address this challenge.
The digital interconnection of all areas of life, coupled with the increasing sophistication of cybercrime, is leading to a growing risk from cyberspace. To protect Germany from the consequences of cybercrime, an efficient government cyber defense system is needed.
Deutschland ist Ziel zunehmender Cyberangriffe. Der BDI unterstützt daher eine stärkere Cyberresilienz und wirksame staatliche Abwehrmaßnahmen, fordert jedoch verhältnismäßige Befugnisse, enge Kooperation mit der Wirtschaft und die Vermeidung von Doppelstrukturen. Sensible Daten dürfen nur nach dem Need-to-know-Prinzip verarbeitet werden. Zudem sind realistische Fristen sowie angemessene Bußgelder und Haftungsregelungen notwendig.
With the Cyber Resilience Act, the EU introduced minimum cybersecurity requirements for connectable products in 2024. Companies now have until 2027 to implement the new requirements.
Mit dem CRA-Durchführungsgesetz schafft die Bundesregierung die Grundlage für die Etablierung einer Marktüberwachung im Rahmen des Cyber Resilience Acts. Die deutsche Industrie begrüßt den vorliegenden Gesetzesentwurf der Bundesregierung grundsätzlich, da er die Umsetzung des CRA konsequent vorantreibt. Es ist notwendig, dass die Marktaufsicht mit ausreichenden personellen Kapazitäten ausgestattet und zugleich auf EU-Ebene der CRA praxisnah weiterentwickelt wird.
Data and cargo theft, cyberattacks, espionage, sabotage, and other forms of white-collar crime - which cause over 289 billion euros in damages annually—as well as natural disasters and political instability: For Germany’s globally interconnected industry, all aspects of security are crucial—both physical and digital. The business and political sectors must work more closely together to address this challenge.
Im Rahmen der Vereinfachungsagenda hat die Europäische Kommission die NIS-2-Änderungsrichtlinie vorgeschlagen. Der BDI unterstützt das Ansinnen der EU-Kommission, die Umsetzung der NIS-2-Richtlinie zu entbürokratisieren. Hierfür bedarf es jedoch weitergehender Maßnahmen, wie die Harmonisierung der Schwellenwerte und Fristen für die Meldung von Cybervorfällen und eine einheitliche Anwendung des Grundsatzes der Hauptniederlassung.
Das CRA-Durchführungsgesetz nimmt notwendige Anpassungen am deutschen Recht vor, um die Anforderungen des Cyber Resilience Acts (CRA) zu implementieren. Der BDI unterstützt die Umsetzung des CRA. Es ist notwendig, dass die Marktaufsicht mit ausreichenden Kapazitäten ausgestattet wird und Unterstützungsmaßnahmen für die Wirtschaft implementiert werden. Daneben braucht es konkrete Anpassungen am CRA, um die bürokratischen Anforderungen zu reduzieren.
Der Gesetzentwurf der Bundesregierung für das NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz muss im laufenden parlamentarischen Verfahren an zahlreichen Punkten umfangreich angepasst werden. Daneben müssen die neuen Kompetenzen des BSI mit ausreichenden personellen und finanziellen Ressourcen unterlegt werden, damit aus den Cybervorfallsmeldungen aus der Wirtschaft ein tagesaktuelles Lagebild erstellt werden kann.
From telemedicine procedures to fully connected production facilities—high-performance 5G networks will drive the digital transformation of all areas of life. But the 5G network will also serve as a highway for highly sensitive data. Therefore, manufacturers of 5G network components must be trustworthy. To ensure the highest possible level of security, the BDI advocates for Europe-wide security requirements for manufacturers.




