Dez. 9, 2025 | Allgemein

Ratgeber ·

NIS2 setzt mehr Anforderungen an die Geschäftsleitung

NIS 2 stellt nicht nur Anforderungen an die Einrichtungen für die Cybersicherheit in Unternehmen, sondern nimmt auch die Geschäftsführer von KMU, die unter NIS2 fallen, in die Verantwortung.

Geschäftsführerin und IT-Verantwortlicher im Gespräch über Cybersicherheitsmaßnahmen am Laptop

Mit der NIS2-Richtlinie wird Cybersicherheit zur Chefsache:

Die NIS2-Richtlinie verlagert Cyber-Sicherheit klar in die Verantwortung der Unternehmensführung. Geschäftsleitungen müssen Cybersicherheit als integralen Bestandteil des Risikomanagements verankern, Entscheidungen zur IT-Sicherheit treffen und deren Umsetzung überwachen.

Für KMU, die als „wichtig“ oder „besonders wichtig“ eingestuft werden, bedeutet das:

persönliche Pflichten, Nachweispflichten und regelmäßige Schulungen
für die Leitungsebene sind vorgesehen. Diese Anforderungen sind nicht nur Compliance-Pflicht, sondern beeinflussen unmittelbar Geschäftsprozesse, Lieferketten und Versicherbarkeit.

Für die Geschäftsleitungen sind drei Punkte besonders relevant:

(1) Haftung und Reputationsschutz

Fehlende oder unzureichende Maßnahmen können zu finanziellen Sanktionen und Vertrauensverlust führen;

(2) Entscheidungsfähigkeit

nur informierte Führungskräfte können angemessene Investitionsentscheidungen treffen;

(3) Lieferketten-Resilienz

KMU sind oft Teil größerer Wertschöpfungsnetzwerke, in denen ein Vorfall weitreichende Folgen haben kann

    Fazit

    Geschäftsführerschulungen sind kein Nice-to-have, sondern ein zentrales Element der NIS2Umsetzung. Gezielte, praxisorientierte Schulungen stärken die Führungsfähigkeit, reduzieren rechtliche Risiken und machen Cybersicherheit zur strategischen Aufgabe der Geschäftsleitung.

    Stand: 9. Dezember 2025 · BES Systemhaus GmbH, Schwabach · Weißenburg · Nürnberg

    Frage zum Beitrag?

    30 Minuten, kostenlos, unverbindlich

    Wir ordnen ein, was das für Ihr Haus bedeutet – per Teams oder Telefon.

    Warum sind Post-its mit Passwörtern am Monitor ein Sicherheitsrisiko?

    Post-its mit geschriebenen Passwörtern sind für jeden sichtbar, der an Ihrem Schreibtisch vorbeiläuft. Unbefugte Personen – Kollegen, Besucher oder Reinigungspersonal – können die Zugangsdaten problemlos ablesen und missbrauchen. Dies ist eine der häufigsten Ursachen für unbefugten Zugriff auf IT-Systeme in Unternehmen.

    Ich vergesse meine Passwörter ständig. Was kann ich stattdessen tun?

    Nutzen Sie einen Passwort-Manager wie 1Password, Bitwarden, KeePass oder LastPass. Diese Programme speichern Ihre Passwörter verschlüsselt und füllen Login-Felder automatisch aus. Sie müssen sich nur ein starkes Master-Passwort merken. Seriöse Passwort-Manager nutzen moderne Verschlüsselung – wichtig ist nur, dass Sie ein starkes Master-Passwort wählen und die Zwei-Faktor-Authentifizierung aktivieren.

    Was mache ich, wenn ich bereits ein Post-it mit Passwort am Monitor habe?
    1. Sofort entfernen und vernichten

    2. Passwort ändern – es könnte kompromittiert sein

    3. Passwort-Manager einrichten für die Zukunft

    4. IT-Abteilung informieren, falls es ein berufliches System betrifft

    Was ist Zwei-Faktor-Authentifizierung (2FA) und warum hilft sie?

    Zwei-Faktor-Authentifizierung verlangt zwei verschiedene Nachweise Ihrer Identität: Ihr Passwort und einen zweiten Faktor wie eine Authentifizierungs-App, einen SMS-Code oder einen Hardware-Token. Selbst wenn jemand Ihr Post-it-Passwort findet, kann er sich nicht ohne den zweiten Faktor anmelden. 2FA ist eine wichtige Sicherheitsebene – nutzen Sie sie überall, wo möglich.