NIS-2 macht Cybersecurity zur Führungsaufgabe
Warum Geschäftsführungen jetzt handeln müssen

13. April 2026, 16:21 Uhr · Quelle: Pressebox
NIS-2 macht Cybersecurity zur Führungsaufgabe
Foto: Pressebox
Die Deadline ist bereits verstrichen. Doch wie startklar sind Unternehmen aktuell schon?
Die NIS-2-Richtlinie verpflichtet Unternehmen, Cybersecurity auf Führungsebene zu managen, um Risiken zu minimieren und betriebliche Stabilität zu gewährleisten.

Krefeld, 13.04.2026 (PresseBox) - Mit der Umsetzung der NIS-2-Richtlinie verändert sich die Rolle der Cybersecurity im Unternehmen grundlegend. Was bisher häufig als reine IT-Aufgabe verstanden wurde, wird nun klar als Teil der Unternehmensführung definiert.

Digitale Geschäftsmodelle machen Unternehmen heute in hohem Maße abhängig von stabilen Systemen und verlässlichen Datenflüssen. IT-Sicherheit betrifft deshalb nicht mehr nur die Technik, sondern den gesamten Geschäftsbetrieb. Genau hier setzt NIS-2 an: Die Richtlinie verlangt nicht nur Schutzmaßnahmen, sondern eine aktive Steuerung von Risiken auf Leitungsebene.

Für Geschäftsführungen bedeutet das einen klaren Perspektivwechsel. Cybersecurity kann nicht mehr delegiert werden, sondern muss aktiv verstanden, bewertet und verantwortet werden.

NIS-2 zeigt: Verantwortung endet nicht bei der IT

Die Anforderungen von NIS-2 gehen deutlich über technische Maßnahmen hinaus. Gefordert werden unter anderem strukturiertes Risikomanagement, Incident-Management, dokumentierte Prozesse, Maßnahmen entlang der Lieferkette sowie klar definierte Zuständigkeiten.

Das hat direkte Auswirkungen auf die Unternehmensführung. Die Geschäftsleitung muss nachvollziehen können, welche Risiken bestehen, wie das Unternehmen abgesichert ist, welche Prozesse im Ernstfall greifen und wo noch Lücken bestehen. Genau deshalb sieht das BSI auch eine Schulung der Geschäftsleitung vor, damit Risiken überhaupt bewertet und Entscheidungen wirksam getroffen werden können.

Wer Cybersecurity weiterhin ausschließlich technisch denkt, unterschätzt das eigentliche Risiko. Sicherheitsprobleme entstehen selten durch fehlende Tools, sondern durch fehlende Priorisierung, unklare Verantwortlichkeiten und mangelnde Integration in die Unternehmenssteuerung.

Gerade KMU sind häufiger betroffen als gedacht

Ein häufiger Irrtum ist, dass NIS-2 nur große Unternehmen oder kritische Infrastrukturen betrifft. Tatsächlich umfasst die Richtlinie deutlich mehr Organisationen.

In Deutschland betrifft NIS-2 schätzungsweise rund 30.000 Unternehmen. Dazu zählen auch mittelständische Unternehmen, die bestimmte Größenkriterien erfüllen, etwa ab 50 Mitarbeitenden oder 10 Millionen Euro Umsatz in definierten Sektoren.

Viele Unternehmen befinden sich in einer Grauzone. Sie könnten betroffen sein, haben dies aber nicht eindeutig geprüft. Genau darin liegt ein Risiko. Denn fehlende Einordnung ist selbst bereits ein Managementproblem.

Die aktuelle Lage zeigt deutlichen Handlungsbedarf

Wie groß die Lücke zwischen regulatorischer Pflicht und tatsächlicher Umsetzung ist, zeigen aktuelle Zahlen deutlich. Zum Ende der Registrierungsfrist im März 2026 hatten sich deutlich weniger Organisationen registriert als ursprünglich erwartet.

Ein erheblicher Teil der potenziell betroffenen Unternehmen hat sich also entweder noch nicht eingeordnet oder notwendige Schritte nicht umgesetzt. Das ist kein Randphänomen, sondern ein klares Signal dafür, dass Cybersecurity in vielen Organisationen noch unterschätzt wird.

Für Geschäftsführung ist Nichtstun die größte Schwachstelle

Viele Geschäftsführungen gehen noch immer davon aus, dass sie nicht direkt betroffen sind oder ausreichend Zeit bleibt. Diese Haltung ist riskant.

NIS-2 verpflichtet Unternehmen bereits jetzt, ihre Betroffenheit zu prüfen, Sicherheitsstrukturen aufzubauen und Maßnahmen umzusetzen. Verstöße können erhebliche Konsequenzen haben, von Bußgeldern bis hin zu persönlicher Verantwortung.

Selbst Unternehmen, die am Ende nicht unter NIS-2 fallen, müssen ihre Einordnung nachvollziehbar dokumentieren. Wer im Ernstfall nicht erklären kann, warum keine Maßnahmen ergriffen wurden, hat kein technisches Problem, sondern ein Governance-Problem.

Fazit: NIS-2 verankert Cybersecurity im Management

NIS-2 macht deutlich, was sich in der Praxis längst abzeichnet. Cybersecurity ist kein IT-Thema mehr, sondern eine Führungsaufgabe.

Unternehmen, die das Thema aktiv auf Managementebene verankern, schaffen Transparenz, klare Zuständigkeiten und belastbare Entscheidungsgrundlagen. Sie erfüllen nicht nur regulatorische Anforderungen, sondern stärken ihre Widerstandsfähigkeit nachhaltig.

Sicherheit / NIS-2 / Cybersecurity / Risikomanagement / Unternehmensführung / KMU
[pressebox.de] · 13.04.2026 · 16:21 Uhr
[0 Kommentare]
Rekordumsatz, Dividendenplus und Edelmetall-Rückenwind!
Herisau, 05.06.2026 (PresseBox) - Gold, Silber, Cashflow, Dividendenstärke und ein wachsendes Portfolio: OR Royalties zeigt mit Q1 2026, wie wirkungsvoll ein breit gestreutes Royalty- und Streaming-Modell in einem freundlichen Edelmetallumfeld sein kann. Anzeige/Werbung – Dieser Artikel erscheint im Auftrag von OR Royalties Inc.!    · Bezahlte […] (00)
vor 5 Stunden
Wallstreet in New York
New York - Die US-Börsen haben am Freitag Verluste gemacht. Zu Handelsende in New York wurde der Dow mit 50.866 Punkten berechnet, ein Minus in Höhe von 1,4 Prozent im Vergleich zum vorherigen Handelstag. Wenige Minuten zuvor war der breiter gefasste S&P 500 mit rund 7.385 Punkten 2,6 Prozent im Minus, die Technologiebörse Nasdaq berechnete den Nasdaq […] (00)
vor 10 Minuten
Kanya King, die wegweisende Gründerin der MOBO Awards, ist im Alter von 57 Jahren nach einem Kampf gegen Darmkrebs gestorben.
(BANG) - MOBO hat den Tod ihrer Gründerin und CEO Kanya King CBE bekannt gegeben. Die Organisation hat bestätigt, dass sie am 3. Juni friedlich verstorben ist, nach einem "mutigen und für sie typischen entschlossenen Kampf" gegen Darmkrebs. In einer Erklärung hieß es, die 57-jährige Pionierin sei umgeben gewesen von "ihrer Familie, engen Freunden und […] (00)
vor 5 Stunden
Dreame X60 Pro Ultra Complete ab sofort am Start
Der Dreame X60 Pro Ultra Complete ist ab sofort über die offizielle Dreame-Website, Amazon sowie ausgewählte Handelspartner erhältlich. Zum Marktstart ist das Premium-Modell für 1.499 Euro verfügbar und wird bis zum 11. Juni mit einem Einführungsrabatt von 200 Euro angeboten. Zusätzlich haben 20 Käuferinnen und Käufer die Chance, den treppensteigenden […] (00)
vor 5 Stunden
Der „Card Shop Simulator“ erscheint noch vor den Meisterschaften für den PC
„Sports Card Shop Simulator“ erscheint am 4. Juni im Early Access für den PC. Es handelt sich um ein entspannendes Spiel, in dem die Spieler ihren eigenen Sammelkartenshop für Sportartikel leiten und ausbauen. Zum Start umfasst der Titel Karten von 54 Fußballnationalmannschaften, wobei zukünftige Updates weitere Sportarten enthalten sollen. „Sports Card […] (00)
vor 2 Stunden
Die Stars von 'Spider-Man: Brand New Day', Tom Holland und Zendaya, nutzten ihre echte Beziehung, um bestimmte Szenen des kommenden Superheldenfilms zu verbessern.
(BANG) - Tom Holland und Zendayas Beziehung im echten Leben machte die Dreharbeiten zu Teilen von 'Spider-Man: Brand New Day' einfacher. Das Paar übernimmt erneut die Rollen von Peter Parker/Spider-Man und MJ in dem kommenden Blockbuster. Tom verriet, dass ihre Beziehung dazu führte, dass sie Einfluss darauf nehmen konnten, wie einige Szenen gedreht […] (00)
vor 5 Stunden
Fußball-WM 2026 - Vorbereitung Chicago
Chicago (dpa) - Das WM-Debüt von Jungstar Lennart Karl ist in Gefahr. Der 18 Jahre alte Offensivspieler vom FC Bayern München verletzte sich beim Abschlusstraining vor der WM-Generalprobe an diesem Samstag (20.30 Uhr/RTL) in Chicago gegen Mitgastgeber USA. «Wir müssen schauen für das Turnier», sagte Fußball-Bundestrainer Julian Nagelsmann spürbar […] (01)
vor 1 Stunde
nahaufnahme von bitcoin-symbolschildern im freien, die moderne kryptowährungstrends widerspiegeln.
Die Kryptowelt hat in den letzten Wochen erhebliche Verluste hinnehmen müssen. Neben Bitcoin, das unter die Marke von $60.000 fiel, und Ethereum, das ein 14-Monats-Tief erreichte, ist auch XRP unter wichtige Unterstützungsniveaus gefallen und notierte zuletzt auf einem 19-Monats-Tief von unter $1,10. Die entscheidende Frage ist nun, ob […] (00)
vor 34 Minuten
 
Unterwelten im Opernhaus
Leipzig, 04.06.2026 (lifePR) - Das Theaterprojekt »Unterwelten« entführt das Publikum […] (00)
Die 6 wichtigsten Nachhaltigkeitsthemen für Unternehmen in 2026
Bremen, 04.06.2026 (PresseBox) - Nach Jahren intensiver Diskussionen über […] (00)
IEC 62443: Industrielle Cyber-Security mit System
Lübeck, 05.06.2026 (PresseBox) - Die IEC 62443 ist keine einzelne Norm, sondern ein […] (00)
Friedrich Merz und Wolodymyr Selenskyj (Archiv)
Berlin - Die Bundesregierung begrüßt den Brief, den der ukrainische Präsident […] (01)
French Open
Paris (dpa) - Ein Halbfinale gegen Alexander Zverev war für Jakub Mensik in diesem […] (03)
Tina Fey
(BANG) - Tina Fey hat das Älterwerden mit einer "umgekehrten Pubertät" verglichen. […] (00)
Eine strategische Ansprache an wohlhabende Investoren In einem mutigen Schritt […] (00)
Y-Kollektiv widmet sich Mediensucht, „Pädo-Huntern“ und dem Adel
Die ARD-Mediathek zeigt ab Juli neue Folgen des Reportageformats «Y-Kollektiv». Das […] (00)
 
 
Suchbegriff