Gesetzentwürfe:
- Gesetzentwurf der Bundesregierung: BT-Drs. 21/6585
- Stellungnahme des Bundesrates: BR-Drs. 323/26 (B)
Mit dem Entwurf zur Stärkung der Cybersicherheit reagiert die Bundesregierung auf die zunehmende Bedrohung durch Cyberangriffe, die aufgrund ihres erheblichen Schadenspotentials zentrale Rechtsgüter wie die öffentliche Sicherheit, staatliche Funktionsfähigkeit und wirtschaftliche Stabilität beeinträchtigen können. Aus strafrechtlicher Sicht werden solche Angriffe als deliktische Handlungen mit Bezug zu Datenmanipulation, Computersabotage und Ausspähen von Daten eingeordnet, wobei auch vorbereitende Aktivitäten krimineller Akteure an Bedeutung gewinnen. Im Fokus steht die Stärkung präventiver Eingriffsbefugnisse staatlicher Behörden. Die dem Bundeskriminalamt und der Bundespolizei eingeräumten Maßnahmen – etwa das Untersagen des Betriebs informationstechnischer Systeme, die Umleitung oder Unterbindung von Datenverkehr sowie das Auslesen, Verändern oder Löschen von Daten – dienen der Gefahrenabwehr und greifen bereits im Vorfeld konkreter Straftaten ein. Damit wird die Schnittstelle zwischen Gefahrenabwehrrecht und Strafrecht besonders relevant. Zudem sollen ausdrücklich Vorbereitungshandlungen wie das „Prepositioning“ einbezogen werden, um eine frühzeitige Intervention zu ermöglichen. Insgesamt verlagert der Entwurf den Schwerpunkt auf die präventive Verhinderung cyberkrimineller Straftaten, ohne neue Straftatbestände zu schaffen, jedoch unter Erweiterung staatlicher Eingriffsbefugnisse mit strafrechtlichem Bezug.
Am 10. Juli 2026 beschäftigte sich der Bundesrat mit dem Regierungsentwurf und nahm entsprechend der Empfehlungen der Ausschüsse Stellung dazu.
Der Innenausschuss des Bundestages hat am 5. Oktober 2026 über den Gesetzentwurf der Bundesregierung zur Stärkung der Cybersicherheit beraten. Eine Liste der Expert:innen und deren Stellungnahmen finden Sie hier. Die Sachverständigen unterstützten grundsätzlich eine stärkere staatliche Cyberabwehr, verwiesen jedoch auf zahlreiche offene rechtliche und organisatorische Fragen. Prof. Dr. Dirk Heckmann von der Technischen Universität München begrüßte den Entwurf grundsätzlich und forderte zugleich eine stärkere verfassungsrechtliche Absicherung der neuen Befugnisse. Richtervorbehalt und Verfahrenssicherungen müssten insbesondere bei verdeckten oder datenerhebenden Zugriffen gelten. Dr. Sven Herpig vom Thinktank Interface und Prof. Dr. Dennis-Kenji Kipker vom Cyberintelligence Institute verwiesen unter anderem auf unklare Zuständigkeiten, unterschiedliche Eingriffsschwellen und Defizite bei Kontrolle und Governance. Kipker forderte zudem einen besseren Schutz unbeteiligter Dritter. Dr. Constanze Kurz vom Chaos-Computer-Club kritisierte insbesondere die geplanten Maßnahmen der aktiven Cyberabwehr. Das sogenannte „Hackback“ sei zu invasiv und könne Risiken und Kollateralschäden verursachen. Das aktive Verändern fremder IT-Systeme durch staatliche Stellen verbessere die IT-Sicherheit nicht. BKA-Präsident Holger Münch begrüßte dagegen die vorgesehenen neuen Zuständigkeiten und Befugnisse für das Bundeskriminalamt. Die Bündelung von Gefahrenabwehr und Strafverfolgung könne eine schnellere Reaktion auf Cyberangriffe ermöglichen. Zugleich verwies Münch auf eine weitere mögliche Regelungslücke: Der Entwurf erfasse Angriffe auf IT-Systeme, nicht aber Gefahren, die durch IT-Systeme für die reale Welt entstehen könnten, etwa beim Einsatz von Drohnen. Auch Alexander Poitz von der Gewerkschaft der Polizei begrüßte die cyberspezifischen BKA-Befugnisse. Prof. Dr. Haya Schulmann von der Goethe-Universität Frankfurt am Main sprach sich ebenfalls für den Entwurf aus, regte jedoch unter anderem einen ausdrücklichen gesetzlichen Auftrag zur Erstellung eines Cyberlagebilds durch das Bundesamt für Sicherheit in der Informationstechnik sowie zusätzliche Sicherungen beim Eindringen in fremde Systeme an.

