NIS2 verschiebt die Verantwortung klar auf Management-Ebene:
Geschäftsführer und Vorstände müssen sicherstellen, dass Informationssicherheit organisatorisch verankert und ausreichend finanziert ist.
Eine Delegation allein an die IT-Abteilung reicht nicht mehr aus – die Geschäftsleitung bleibt haftbar, wenn Maßnahmen unterbleiben.

Das bedeutet konkret:

  • Informationssicherheit wird zur Chefsache.
  • Es braucht dokumentierte Policies und Verantwortlichkeiten.
  • Nachweisbare Schulungen für Management und Mitarbeitende sind Pflicht.

Diese Verantwortung wird auch in dem Schulungsmaterial vom BSI für Geschäftsführer verdeutlicht.