NIS-2 macht Cybersecurity zur Führungsaufgabe
Warum Geschäftsführungen jetzt handeln müssen

13. April 2026, 16:21 Uhr · Quelle: Pressebox
NIS-2 macht Cybersecurity zur Führungsaufgabe
Foto: Pressebox
Die Deadline ist bereits verstrichen. Doch wie startklar sind Unternehmen aktuell schon?
Die NIS-2-Richtlinie verpflichtet Unternehmen, Cybersecurity auf Führungsebene zu managen, um Risiken zu minimieren und betriebliche Stabilität zu gewährleisten.

Krefeld, 13.04.2026 (PresseBox) - Mit der Umsetzung der NIS-2-Richtlinie verändert sich die Rolle der Cybersecurity im Unternehmen grundlegend. Was bisher häufig als reine IT-Aufgabe verstanden wurde, wird nun klar als Teil der Unternehmensführung definiert.

Digitale Geschäftsmodelle machen Unternehmen heute in hohem Maße abhängig von stabilen Systemen und verlässlichen Datenflüssen. IT-Sicherheit betrifft deshalb nicht mehr nur die Technik, sondern den gesamten Geschäftsbetrieb. Genau hier setzt NIS-2 an: Die Richtlinie verlangt nicht nur Schutzmaßnahmen, sondern eine aktive Steuerung von Risiken auf Leitungsebene.

Für Geschäftsführungen bedeutet das einen klaren Perspektivwechsel. Cybersecurity kann nicht mehr delegiert werden, sondern muss aktiv verstanden, bewertet und verantwortet werden.

NIS-2 zeigt: Verantwortung endet nicht bei der IT

Die Anforderungen von NIS-2 gehen deutlich über technische Maßnahmen hinaus. Gefordert werden unter anderem strukturiertes Risikomanagement, Incident-Management, dokumentierte Prozesse, Maßnahmen entlang der Lieferkette sowie klar definierte Zuständigkeiten.

Das hat direkte Auswirkungen auf die Unternehmensführung. Die Geschäftsleitung muss nachvollziehen können, welche Risiken bestehen, wie das Unternehmen abgesichert ist, welche Prozesse im Ernstfall greifen und wo noch Lücken bestehen. Genau deshalb sieht das BSI auch eine Schulung der Geschäftsleitung vor, damit Risiken überhaupt bewertet und Entscheidungen wirksam getroffen werden können.

Wer Cybersecurity weiterhin ausschließlich technisch denkt, unterschätzt das eigentliche Risiko. Sicherheitsprobleme entstehen selten durch fehlende Tools, sondern durch fehlende Priorisierung, unklare Verantwortlichkeiten und mangelnde Integration in die Unternehmenssteuerung.

Gerade KMU sind häufiger betroffen als gedacht

Ein häufiger Irrtum ist, dass NIS-2 nur große Unternehmen oder kritische Infrastrukturen betrifft. Tatsächlich umfasst die Richtlinie deutlich mehr Organisationen.

In Deutschland betrifft NIS-2 schätzungsweise rund 30.000 Unternehmen. Dazu zählen auch mittelständische Unternehmen, die bestimmte Größenkriterien erfüllen, etwa ab 50 Mitarbeitenden oder 10 Millionen Euro Umsatz in definierten Sektoren.

Viele Unternehmen befinden sich in einer Grauzone. Sie könnten betroffen sein, haben dies aber nicht eindeutig geprüft. Genau darin liegt ein Risiko. Denn fehlende Einordnung ist selbst bereits ein Managementproblem.

Die aktuelle Lage zeigt deutlichen Handlungsbedarf

Wie groß die Lücke zwischen regulatorischer Pflicht und tatsächlicher Umsetzung ist, zeigen aktuelle Zahlen deutlich. Zum Ende der Registrierungsfrist im März 2026 hatten sich deutlich weniger Organisationen registriert als ursprünglich erwartet.

Ein erheblicher Teil der potenziell betroffenen Unternehmen hat sich also entweder noch nicht eingeordnet oder notwendige Schritte nicht umgesetzt. Das ist kein Randphänomen, sondern ein klares Signal dafür, dass Cybersecurity in vielen Organisationen noch unterschätzt wird.

Für Geschäftsführung ist Nichtstun die größte Schwachstelle

Viele Geschäftsführungen gehen noch immer davon aus, dass sie nicht direkt betroffen sind oder ausreichend Zeit bleibt. Diese Haltung ist riskant.

NIS-2 verpflichtet Unternehmen bereits jetzt, ihre Betroffenheit zu prüfen, Sicherheitsstrukturen aufzubauen und Maßnahmen umzusetzen. Verstöße können erhebliche Konsequenzen haben, von Bußgeldern bis hin zu persönlicher Verantwortung.

Selbst Unternehmen, die am Ende nicht unter NIS-2 fallen, müssen ihre Einordnung nachvollziehbar dokumentieren. Wer im Ernstfall nicht erklären kann, warum keine Maßnahmen ergriffen wurden, hat kein technisches Problem, sondern ein Governance-Problem.

Fazit: NIS-2 verankert Cybersecurity im Management

NIS-2 macht deutlich, was sich in der Praxis längst abzeichnet. Cybersecurity ist kein IT-Thema mehr, sondern eine Führungsaufgabe.

Unternehmen, die das Thema aktiv auf Managementebene verankern, schaffen Transparenz, klare Zuständigkeiten und belastbare Entscheidungsgrundlagen. Sie erfüllen nicht nur regulatorische Anforderungen, sondern stärken ihre Widerstandsfähigkeit nachhaltig.

Sicherheit / NIS-2 / Cybersecurity / Risikomanagement / Unternehmensführung / KMU
[pressebox.de] · 13.04.2026 · 16:21 Uhr
[0 Kommentare]
DATA MODUL sichert langfristige Display-Verfügbarkeit
München, 13.04.2026 (PresseBox) - Der japanische Technologiekonzern Sharp wird mit der angekündigten Schließung seines Werks Kameyama K2 Ende 2026 die Eigenfertigung klassischer industrieller LCD‑Displays an diesem Standort beenden. Sharp wird den Industriebereich weiterhin mit Displaylösungen bedienen, unter anderem auf Basis der etablierten […] (00)
vor 2 Stunden
Friedrich Merz und Katherina Reiche am 13.04.2026
Berlin - Bundeswirtschaftsministerin Katherina Reiche (CDU) hat sich anerkennend über die von den Spitzen der schwarz-roten Koalition am Wochenende in der Villa Borsig in Berlin gefassten Entscheidungen über eine Entlastung der Bürger geäußert. "Die Beschlüsse vom Wochenende sind ein wichtiges Signal: Durch die temporäre Senkung der Energiesteuer […] (00)
vor 27 Minuten
Taylor Swift und Travis Kelce werden Berichten zufolge im Juli in New York heiraten.
(BANG) - Taylor Swift und Travis Kelce werden Berichten zufolge im Juli in New York heiraten. Die 'Fate of Ophelia'-Sängerin und der Tight End der Kansas City Chiefs haben sich im vergangenen August nach zwei Jahren Beziehung verlobt, und nun wurde bekannt, dass sie Save-the-Date-Nachrichten an ihre Familie und Freunde verschickt haben. Laut der 'Page […] (00)
vor 2 Stunden
AquaSense X Poolreiniger ab sofort erhältlich
Beatbot, ein weltweit führender Anbieter im Bereich intelligenter Poolrobotik, läutet die Poolsaison mit dem Verkaufsstart seines mit Spannung erwarteten AquaSense X-Ökosystems sowie exklusiven Preisnachlässen für seine innovative Produktpalette ein. Durch die Kombination aus leistungsstarker autonomer Reinigung und integrierter Nachwartung nach jedem […] (00)
vor 1 Stunde
GTA 6-Leak: Songwriter verrät plötzlich neuen Musik-Track
Die kleinsten Leaks reichen aktuell aus, um die GTA 6-Community in Bewegung zu bringen. Und genau das ist jetzt wieder passiert. Diesmal mit einem Leak, der auf den ersten Blick unscheinbar wirkt, aber viel über das Spiel verraten könnte. Der Songwriter Bobby Keel hat öffentlich via Facebook behauptet, dass ein Song von ihm in GTA 6 enthalten sein […] (00)
vor 2 Stunden
Lucy Liu hat versprochen, dass 'The Devil Wears Prada 2' 'hochgradig unterhaltsam' wird.
(BANG) - Lucy Liu hat versprochen, dass 'The Devil Wears Prada 2' "hochgradig unterhaltsam" wird. Die 57-jährige Schauspielerin spielt eine bislang nicht bekannte Rolle in der mit Spannung erwarteten Fortsetzung von 'Der Teufel trägt Prada' von 2006. Sie deutete nun an, dass Fans sich auf einiges freuen können, wenn der Film nächsten Monat erscheint. […] (00)
vor 2 Stunden
Yannick Hanfmann
München (dpa) - Der erste Tag des Tennisturniers von München ist ohne deutschen Erfolg zu Ende gegangen. Yannick Hanfmann unterlag dem belgischen Talent Alexander Blockx mit 6: 7 (2: 7), 2: 6. Bei dem ATP-Sandplatzevent hatte Routinier Jan-Lennard Struff zuvor seine Erstrundenpartie gegen Francisco Cerundolo aus Argentinien erkrankt absagen müssen. Am […] (00)
vor 12 Minuten
cryptocurrency, business, finance, money, wealth, gold, cash, monetary, investment, ethereum
Der Gründer von Tron, Justin Sun, der zugleich der größte Investor im mit der Trump-Familie verbundenen Projekt World Liberty Financial (WLFI) ist, hat öffentlich gefordert, dass das DeFi-Projekt die Identitäten hinter einer anonymen Wallet und einer fünfköpfigen Gruppe offenlegt, die angeblich in der Lage sind, Nutzerfonds einzufrieren. Der Konflikt […] (00)
vor 52 Minuten
 
Der Neustart: Wie wir gemeinsam den Schalter umlegen
Höchst, 12.04.2026 (lifePR) - Stell dir Deutschland vor wie einen mächtigen, alten […] (00)
Elmo Europe auf der Medialog 2026
Düsseldorf, 13.04.2026 (PresseBox) - Elmo Europe wird nächste Woche an der Medialog […] (00)
Kreuzfahrtsparte der MSC Group stellt Sandy Cay vor: die neue Luxus-Privatinsel auf den Bahamas
München, 13.04.2026 (lifePR) - Die Kreuzfahrtsparte der MSC Group stellte heute Sandy […] (00)
Australische Flagge
Melbourne (dpa) - Eine 13-Jährige steht in Australien wegen insgesamt 109 […] (01)
Alexandra Popp
Berlin (dpa) - Alexandra Popp hofft auf eine Signalwirkung durch die Berufung von […] (02)
«Girls-Trip: Katholikentagsedition»: Drei Freundinnen zwischen Wellness und Glaubensfestival
Die ZDF-Doku begleitet ein ungewöhnliches Wochenende beim Katholikentag in Würzburg. In der […] (00)
GTA 6-Entwickler bestätigt Datenleck, gibt jedoch gleich Entwarnung
Die Aufregung ist groß, wenn es ein Datenleck bei Rockstar Games rund um GTA 6 […] (00)
Digitaler Betrug wird immer raffinierter – eine App sortiert ihn einfach aus
Per Anruf, SMS, WhatsApp und E-Mail trudeln regelmäßig neue betrügerische Nachrichten […] (00)
 
 
Suchbegriff