Zum Hauptinhalt springen Zur Suche springen Zum Menü springen

KRITIS-Dachgesetz (KRITIS-DachG): Der Praxis-Ratgeber für Umsetzung & Pflichten

2026-04-27 17:42:00 / Tank Mieten

Unter dem KRITIS-Dachgesetz (KRITIS-DachG) versteht man die nationale Umsetzung der europäischen CER-Richtlinie, die den physischen Schutz kritischer Infrastrukturen in Deutschland regelt. Während bisherige Gesetze vor allem die IT-Sicherheit in den Fokus rückten, verpflichtet das KRITIS-DachG Betreiber aus Sektoren wie Energie, Wasser und Industrie dazu, ihre Anlagen gegen physische Bedrohungen – von Naturkatastrophen bis hin zu gezielter Sabotage – abzusichern und ihre operative Resilienz nachweisbar zu stärken.

Die wichtigsten Erkenntnisse auf einen Blick:

  • Physische Sicherheit rückt in den Fokus: Das KRITIS-DachG schließt die Lücke zur NIS-2-Richtlinie (Cybersicherheit) durch verbindliche Vorgaben für den physischen Schutz von Anlagen.
  • Allgefahrenansatz ist Pflicht: Unternehmen müssen sich gegen Naturgewalten, menschliches Versagen und gezielte Sabotage umfassend absichern.
  • Operative Resilienz: Ein zentraler Bestandteil ist die Aufrechterhaltung des Betriebs in Krisen, beispielsweise durch gesicherte Notstromanlagen (NEA) und autarke Kraftstoffversorgung durch normgerechte Tankanlagen.

Die Herausforderung bei der Umsetzung des KRITIS-Dachgesetzes

Für Betreiber kritischer Infrastrukturen bedeuten neue gesetzliche Regelungen oft erst einmal eines: mehr Bürokratie, unklare Richtlinien und hohe Investitionskosten. Der aktuelle KRITIS-Dachgesetz Entwurf verlangt von den Verantwortlichen in Industrie, Energie- und Wasserversorgung, abstrakte Gesetzestexte zügig in konkrete, physische Maßnahmen umzusetzen.

Die größten Hürden für Planer, Bauleiter und Sicherheitsbeauftragte in der Praxis sind:

  • Ressourcenplanung: Wie viel Budget und Personal erfordert die professionelle KRITIS-Dachgesetz Umsetzung wirklich?
  • Unklare Vorgaben: Welche konkreten Maßnahmen zur physischen Sicherheit reichen den Aufsichtsbehörden aus?
  • Schnittstellenmanagement: Wie verbindet man die IT-Sicherheit effizient mit dem physischen Anlagenschutz, ohne teure Doppelstrukturen aufzubauen?

Problem-Lösung-Vergleich für die operative Resilienz:

Die Herausforderung Die praktische Lösung
Stromausfall durch Extremwetter Installation redundanter Notstromaggregate (NEA) zur Sicherung kritischer Prozesse.
Kraftstoffengpässe im Krisenfall Bevorratung durch doppelwandige, WHG-konforme Stahltanks (stationär) oder mobile Tankanlagen direkt auf dem Werksgelände.
Abstrakte Gesetzestexte Nutzung einer KRITIS-Dachgesetz Checkliste (PDF) zur strukturierten Bestandsaufnahme und rechtssicheren Umsetzung.

Dieser Ratgeber liefert Ihnen als Verantwortlichem klare Antworten, strukturierte Checklisten und zeigt auf, wie Sie als Profi die gesetzlichen Pflichten pragmatisch und wirtschaftlich erfüllen.

Was ist das KRITIS-Dachgesetz und wen betrifft es?

Das KRITIS-DachG schafft erstmals bundesweit einheitliche Standards für die Widerstandsfähigkeit kritischer Anlagen in der echten Welt. Ziel ist es, die Versorgung der Bevölkerung und die Aufrechterhaltung essenzieller wirtschaftlicher Lieferketten auch in Krisenzeiten lückenlos zu garantieren.

CER-Richtlinie und der Allgefahrenansatz einfach erklärt

Das Fundament des deutschen Gesetzes bildet die europäische CER-Richtlinie (Critical Entities Resilience Directive). Das zentrale Prinzip hierbei ist der sogenannte Allgefahrenansatz. Das bedeutet, dass Unternehmen ihre Risikobewertung nicht nur auf ein einziges spezifisches Szenario (z. B. nur Hochwasser) ausrichten dürfen.

Ein Resilienzplan muss Schutzmaßnahmen gegen verschiedenste Bedrohungen definieren:

  1. Naturereignisse: Hochwasser, Stürme, extreme Hitze, Starkregen oder Erdbeben.
  2. Menschliches Versagen: Unfälle, Fehlbedienungen von Maschinen oder Ausfälle in der Logistik.
  3. Vorsätzliche Handlungen: Terrorismus, Sabotage am Werkszaun, Vandalismus.

Experten-Tipp aus der Praxis: Ein klassisches Szenario ist ein massiver Stromausfall im Wasserwerk durch Extremwetter. Hier fordert das Gesetz, dass die Wasserversorgung nicht sofort zusammenbricht. Eine gesicherte Notstromversorgung durch Notersatzanlagen (NEA), betrieben mit Diesel aus doppelwandigen, WHG-konformen Stahltanks von zertifizierten Partnern, ist hier ein essenzieller Baustein der operativen Resilienz.

Doppelwandiger Stahltank für Notstromversorgung in der Industrie nach KRITIS-Dachgesetz Richtlinien

Betroffene Sektoren & KRITIS-Dachgesetz Schwellenwerte Wasser und Energie

Das Gesetz richtet sich an Betreiber kritischer Anlagen aus elf Sektoren. Besonders im B2B-Umfeld definieren wir den KRITIS-Dachgesetz Anwendungsbereich Industrie sowie Energie und Wasser als Kernbereiche:

  • Energie: Strom-, Gas- und Fernwärmeversorger, Kraftwerke, Raffinerien.
  • Wasser: Trinkwasserversorgung und zentrale Abwasserentsorgung.
  • Industrie / Produktion: Herstellung von chemischen Stoffen, Medizinprodukten und wesentlichen Gütern für das Gemeinwesen.
  • Transport & Logistik: Häfen, Flughäfen, Schienenverkehr.

Doch ab wann fällt ein Unternehmen unter das Gesetz? Hier greifen die definierten Schwellenwerte, die sich eng an der bestehenden BSI-KritisV (BSI-Kritisverordnung) orientieren.

Wichtige Indikatoren für die KRITIS-Dachgesetz Schwellenwerte Wasser & Energie:

  • Versorgung von mindestens 500.000 Personen mit lebenswichtigen Ressourcen.
  • Bestimmte produzierte oder verarbeitete Jahresmengen (z. B. festgelegte Millionen Kubikmeter Trinkwasser oder erzeugte Megawattstunden Strom in Kraftwerken).
  • Wer diese Schwellenwerte erreicht, wird automatisch als kritische Einrichtung eingestuft und unterliegt den strengen Pflichten des Gesetzes.

Unterschied NIS-2 und KRITIS-Dachgesetz: Wo liegt die Grenze?

Viele Unternehmen verwechseln aktuell die Regularien oder werfen sie fälschlicherweise in einen Topf. Der Unterschied NIS-2 und KRITIS-Dachgesetz lässt sich am besten durch die Art der Bedrohung zusammenfassen:

  • NIS-2-Richtlinie: Fokussiert sich ausschließlich auf die Cybersicherheit und den Schutz von IT- und OT-Netzwerken vor Hackern und Ransomware.
  • KRITIS-DachG: Fokussiert sich auf die KRITIS-Dachgesetz physische Sicherheit und den reibungslosen Betriebsablauf in der realen Welt (Zäune, Kameras, Notstrom, Brandschutz).

Das Zusammenspiel von BSI (Cyber) und BBK (Physisch)

Auch auf Behördenseite gibt es eine klare, aber vernetzte Aufgabenteilung:

  • Das BSI (Bundesamt für Sicherheit in der Informationstechnik) ist die zentrale Meldestelle für Cyberangriffe.
  • Das BBK (Bundesamt für Bevölkerungsschutz und Katastrophenhilfe) wird die zentrale Aufsichts- und Meldestelle für physische Sicherheitsvorfälle.

Vermeiden Sie Insellösungen. Ein ganzheitlicher Compliance Check KRITIS-DachG sollte immer parallel zur NIS-2-Vorbereitung ablaufen. Ein physischer Einbruch in einen Serverraum (Sabotage) ist schließlich auch ein schwerwiegender IT-Sicherheitsvorfall.

Die 5 zentralen KRITIS-Dachgesetz Pflichten für Betreiber

Wenn Ihr Unternehmen die Schwellenwerte erreicht, kommen verbindliche KRITIS-Dachgesetz Pflichten auf Sie zu. Wir haben die Anforderungen für Anlagenbauer, Betriebsleiter und Geschäftsführer praxistauglich strukturiert.

1. Registrierung und Benennung eines Sicherheitsbeauftragten

Betreiber müssen sich zentral bei den Behörden registrieren und einen kompetenten Sicherheitsbeauftragten benennen. Dieser fungiert als direktes Bindeglied zwischen Unternehmen und den Meldestellen.

2. Risikobewertung & operative Resilienz

Spätestens neun Monate nach der Einstufung als kritische Einrichtung muss eine umfassende Risikobewertung durchgeführt werden. Hierbei wird der Allgefahrenansatz zwingend angewandt. Jedes erdenkliche physische Risiko für die Anlage – vom Jahrhundert-Starkregen bis zum Kabelbrand – muss dokumentiert und bewertet werden.

3. Der Resilienzplan (Inhalte & Anforderungen)

Auf Basis der Risikobewertung muss ein fundierter Resilienzplan erstellt werden (spätestens 10 Monate nach Registrierung). Dieser muss konkrete technische, personelle und organisatorische Maßnahmen zur Vermeidung und Bewältigung von Vorfällen enthalten.

Tipp für Praktiker: Beginnen Sie nicht bei null. Sie können online eine KRITIS-Dachgesetz Resilienzplan Vorlage downloaden, um die Struktur Ihrer internen Dokumentation rechtssicher aufzubauen. Ergänzend helfen am Markt verfügbare KRITIS-Dachgesetz Software Lösungen, um die Audits effizient zu steuern.

4. Nachweis der physischen Sicherheit

Unternehmen müssen den Behörden proaktiv nachweisen, dass die Maßnahmen aus dem Resilienzplan umgesetzt wurden. Dies geschieht durch regelmäßige Audits, Zertifizierungen oder direkte behördliche Kontrollen auf dem Werksgelände.

5. Meldepflichten bei Sicherheitsvorfällen

Kommt es zu einer erheblichen Störung (z. B. durch einen Brand, einen Sabotageakt oder einen massiven Ausfall der Lieferkette), greift eine strenge Meldepflicht. Innerhalb von 24 Stunden muss eine fundierte Erstmeldung an das BBK erfolgen.

Ladevorgang von Kettenbagger mittels Stahltank für Notstromversorgung

Gesetzliche Anforderungen, Normen und Wirtschaftlichkeit

Als Profis im B2B-Umfeld wissen wir: Sicherheit muss nicht nur gesetzeskonform, sondern auch wirtschaftlich planbar sein. Gerade im Bereich Energie und Bau sind Verordnungen das A und O.

Compliance Check KRITIS-DachG: Gesetze im Fokus

Beim physischen Schutz, insbesondere bei der Kraftstoffvorhaltung für Notstromaggregate, reicht es nicht, einfach einen Behälter aufzustellen. Sie müssen folgende Normen beachten:

  • Wasserhaushaltsgesetz (WHG): Schutz von Gewässern vor auslaufenden wassergefährdenden Stoffen (wie Diesel).
  • AwSV: Verordnung über Anlagen zum Umgang mit wassergefährdenden Stoffen.
  • ADR & DIBt: Relevant für den Transport mobiler Tankanlagen sowie die allgemeine Bauzulassung von stationären Tanks.

Kosten-Nutzen-Check: Tankanlagen kaufen oder mieten?

Die Erfüllung der KRITIS-Dachgesetz Pflichten erfordert Investitionen. Wann lohnt sich der Kauf, wann die Miete einer Tankanlage für die Notversorgung?

Kriterium Kauf einer Tankanlage Miete einer Tankanlage
Nutzungsdauer Dauerhafte Lösung für stationäre Systeme (z. B. Notstromaggregate). Temporäre Einsätze, Bauphasen, Katastrophenschutz oder Events.
Investitionskosten Höhere Einmalinvestition (CAPEX), langfristig jedoch günstiger im Betrieb. Geringe Einstiegskosten (OPEX), maximale Flexibilität und Liquiditätsschonung.
Wartung & Prüfungen Der Betreiber ist selbst für alle gesetzlichen Prüfungen (z. B. WHG) verantwortlich. Rundum-sorglos-Paket: Wartung und Prüfungen übernimmt meist der Vermieter.
Einsatzbeispiel Großes Wasserwerk mit fest installiertem Diesel-Notstromaggregat. Kurzfristige Notstromversorgung im Katastrophenfall oder auf Baustellen.

Tankhandel.ch als Ihr Partner für KRITIS-Dachgesetz Beratung Industrie & Umsetzung

Bei der physischen Absicherung nach KRITIS stoßen viele Unternehmen auf ein handfestes logistisches Problem: Die sichere, rechtskonforme Bereitstellung von Notfallkapazitäten, insbesondere von Kraftstoffen für Netzersatzanlagen (NEA), den unternehmenseigenen Fuhrpark oder Katastrophenschutzfahrzeuge.

Als zertifizierter Fachbetrieb nach dem Wasserhaushaltsgesetz (WHG) und etablierter Webshop der Zieglmeier Tankstellen GmbH ist Tankhandel.ch Ihr verlässlicher Partner. Wir verbinden jahrzehntelange Erfahrung aus der Praxis mit höchstem Qualitätsbewusstsein. Wir bieten Ihnen keine leeren Beraterphrasen, sondern handfeste Hardware für Ihre operative Resilienz.

Unsere Lösungen für Ihre KRITIS-Anforderungen:

  • Stationäre Dieseltanks für NEA: Doppelwandige Qualitäts-Stahltanks gewährleisten, dass Ihre Notstromaggregate bei einem Blackout tagelang autark laufen können. Unsere Systeme sind DIBt-zugelassen und entsprechen höchsten Sicherheitsstandards.
  • Mobile Tankstellen & Tankanhänger: Ideal für die schnelle Kraftstoffversorgung im Katastrophenschutz, auf Großbaustellen oder bei temporären Netzausfällen. Wir bieten doppelwandige IBC-Tanks (Intermediate Bulk Container) von 200 bis 3.000 Litern – ADR-konform und sofort einsatzbereit.
  • Supply Chain Security / Lieferkettensicherheit sichern: Durch autarke Betriebstankstellen auf Ihrem Werksgelände machen Sie sich unabhängig von kurzfristigen Lieferengpässen öffentlicher Tankstellen im Krisenfall.
  • Service von Profi zu Profi: Kundenzufriedenheit steht bei uns an oberster Stelle. Unsere geschulten Monteure garantieren eine normgerechte Aufstellung und Inbetriebnahme. Wir beraten Sie nicht nur im Vorfeld (KRITIS-Dachgesetz Beratung Industrie im Bereich Tanktechnik), sondern liefern, montieren und weisen Sie fachgerecht ein.

Egal ob Sie eine mobile Tankstelle mieten oder einen großen Stahltank für Ihr Wasserwerk kaufen möchten: Nutzen Sie unsere Expertise für Ihren perfekten Compliance Check KRITIS-DachG im Bereich Kraftstoffvorhaltung.

FAQ – Häufige Fragen zum KRITIS-Dachgesetz

Der ursprüngliche Gesetzentwurf wurde von der Bundesregierung unter Federführung vom Bundesministerium des Innern (BMI) erarbeitet und vom Bundeskabinett beschlossen. Nach intensiven Beratungen im Bundestag trat das Gesetz in Kraft, um die Bedeutung der physischen Sicherheit auf eine Stufe mit der Cybersicherheit zu heben. Ziel der Regierung war es, verbindliche Mindeststandards für jene Sektoren zu schaffen, die das Rückgrat unserer Wirtschaft und Gesellschaft bilden.

Das Gesetz definiert klare Mindestanforderungen für die Sektoren Energieversorgung, Finanz- und Versicherungswesen, Telekommunikation sowie Verkehr (insbesondere die kritische Infrastruktur auf Schienen und Straßen). Da die zunehmende Digitalisierung und Vernetzung dieser Bereiche die Komplexität erhöht, ist ein lückenloses Krisenmanagement und ein aktives Störungsmonitoring zwingend erforderlich, um negative Folgen und kaskadierende Auswirkungen auf die Bevölkerung zu verhindern.

Während das NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz den Schutz digitaler Daten und Netzwerke fokussiert, kümmert sich das KRITIS-DachG um die physische Resilienz. Beide Gesetze greifen ineinander: Eine moderne Risikoanalyse muss heute immer beide Aspekte berücksichtigen. Der All-Gefahren-Ansatz sieht vor, dass Unternehmen sowohl gegen Hackerangriffe als auch gegen physische Sabotage oder Naturereignisse gewappnet sind.

Regelmäßige Informationen, wie etwa die neueste Pressemitteilung des zuständigen Bundesministeriums, können über das Menü der offiziellen Regierungsportale abgerufen werden. Wer tiefergehende Details sucht, kann auf den Seiten der Bundesverwaltung den entsprechenden Suchbegriff eingeben, um zu Statistiken über die Dauer von Genehmigungsverfahren oder zu aktuellen Risiko-Einschätzungen zu gelangen. Auch öffentlich-rechtliche Medien wie die ARD berichten regelmäßig über den Stand der nationalen Resilienzstrategie.

Glossar: Wichtige Fachbegriffe kurz erklärt

  • Allgefahrenansatz: Eine strategische Risikobewertung, die nicht nur eine Bedrohung fokussiert, sondern alle möglichen Krisenszenarien (Wetter, Technik, Mensch) berücksichtigt.
  • BBK: Bundesamt für Bevölkerungsschutz und Katastrophenhilfe. Die zentrale Aufsichtsbehörde für die physische Sicherheit im KRITIS-Sektor.
  • NEA (Netzersatzanlage): Technische Anlagen (oft Diesel-Generatoren), die bei einem Ausfall des öffentlichen Stromnetzes die lokale Stromversorgung für kritische Infrastrukturen übernehmen.
  • WHG-Fachbetrieb: Ein Unternehmen, das nach dem Wasserhaushaltsgesetz (WHG) zertifiziert ist und fachgerecht Anlagen zum Umgang mit wassergefährdenden Stoffen (wie Diesel-Tankanlagen) errichten, instand setzen und reinigen darf – so wie Tankhandel.de.

News