NIS2 verschiebt die Verantwortung klar auf Management-Ebene:
Geschäftsführer und Vorstände müssen sicherstellen, dass Informationssicherheit organisatorisch verankert und ausreichend finanziert ist.
Eine Delegation allein an die IT-Abteilung reicht nicht mehr aus – die Geschäftsleitung bleibt haftbar, wenn Maßnahmen unterbleiben.
Das bedeutet konkret:
- Informationssicherheit wird zur Chefsache.
- Es braucht dokumentierte Policies und Verantwortlichkeiten.
- Nachweisbare Schulungen für Management und Mitarbeitende sind Pflicht.
Diese Verantwortung wird auch in dem Schulungsmaterial vom BSI für Geschäftsführer verdeutlicht.


Hinterlasse einen Kommentar