Unternehmens-IT sichern

Warum Cybersicherheit jetzt Chefsache ist

Im Dezember 2025 ist die NIS2-Richtlinie in Deutschland verbindlich in nationales Recht überführt worden. Damit rückt Cybersicherheit verstärkt in den Fokus der Unternehmensleitung und es entsteht Handlungsbedarf.

© Visualisierung: KI-generiert mit Adobe Firefly [2026]

© Visualisierung: KI-generiert mit Adobe Firefly [2026]
Montagmorgen, 7:30 Uhr. In einem mittelständischen Bauunternehmen beginnt der Arbeitstag – doch innerhalb weniger Minuten ist klar: Nichts funktioniert mehr. Die Projektplanung ist nicht erreichbar, Bestellungen können nicht ausgelöst werden, Rechnungen bleiben liegen. Stattdessen erscheinen auf den Bildschirmen nur noch Fehlermeldungen: Server nicht erreichbar. Datenbank offline. Was wie eine technische Störung beginnt, entpuppt sich schnell als massives Problem. Ohne Zugriff auf zentrale Daten stehen Baustellen still, Abläufe geraten ins Stocken, Entscheidungen können nicht getroffen werden. Jeder weitere Ausfall kostet Zeit – und Geld.

Solche Vorfälle sind längst keine Ausnahme mehr. Cyberangriffe treffen heute gezielt auch mittelständische Unternehmen. Gerade dort, wo Prozesse digital organisiert sind und Daten die Grundlage des Geschäfts bilden, kann ein Angriff den gesamten Betrieb lahmlegen. Mit der neuen EU-Richtlinie NIS2 rückt dieses Risiko stärker in den Fokus der Unternehmensleitung. Erstmals werden deutlich mehr Unternehmen verpflichtet, ihre IT-Sicherheit systematisch zu organisieren und Risiken aktiv entgegenzusteuern.

Seit dem 6. Dezember 2025 ist die Richtlinie in Deutschland verbindlich in nationales Recht umgesetzt. Unternehmen, die unter ihren Anwendungsbereich fallen, müssen sich beim Bundesamt für Sicherheit in der Informationstechnik (BSI) registrieren und erhebliche Sicherheitsvorfälle binnen 24 Stunden dem BSI melden. Für Geschäftsführer bedeutet das: Cybersicherheit ist keine reine IT-Frage mehr, sondern auch eine Frage der Unternehmens­verantwortung.

ESET Deutschland GmbH
www.eset.com

Die EU-Richtlinie NIS2 wird in einer Beitrags-Reihe behandelt. Den verschiedenen Aspekten dieses Themas widmen sich die folgenden Ausgaben:

THIS 5.2026:

Unternehmens-IT sichern | Die EU-Richtlinie NIS2

THIS 6-7.2026:

Wie sich größere Bauunternehmen optimal schützen

THIS 8.2026:

Wie sich kleinere und mittlere Bauunternehmen optimal schützen

THIS 9.2026:

Cyberangriff erkannt – erforderliche Maßnahmen und Vorgehen im Schadensfall

THIS 10.2026:

Software-Hersteller ESET – umfassender IT-Schutz aus Europa

x

Thematisch passende Artikel:

Ausgabe 5/2026

Die EU-Richtlinie NIS2

Pflichten erkennen, Risiken minimieren, Sicherheit stärken

Die zweite europäische Richtlinie für Netz- und Informationssysteme, kurz „NIS2“, soll die Cybersicherheit in der EU deutlich stärken – und sie betrifft künftig weit mehr Unternehmen als...

mehr
Ausgabe 5/2026

„Wer sich nicht informiert, setzt sich einem erhöhten Haftungsrisiko aus“

Die Ansprüche an die unternehmenseigene Cybersicherheit steigen

THIS: Was ist eigentlich das Ziel hinter der NIS2-Richtlinie und dem BSI-Gesetz? Dr. Jens Eckhardt: Zur Einordnung: NIS steht für Netzwerk- und Informationssicherheit. Die NIS2-Richtlinie ist nicht...

mehr