Management und Wissen NIS-2-Schulungspflicht können in die Personalakten der Geschäftsführer aufge- nommen und gegenüber Gesellschaftern oder Aufsichtsrä- ten kommuniziert werden, um Vertrauen zu schaffen. Fazit Die Schulung des Top-Managements in Sa- chen Cybersicherheit ist kein Nice-to-have, sondern eine Pflichtaufgabe nach NIS-2, die mit Augenmaß und Stra- tegie angegangen werden muss. in Geschäftsführungen müssen regelmäßi- gen Abständen – mindestens alle drei Jahre, eher häufi- ger – Trainings absolvieren, die ihnen helfen, die digitale Bedrohungslage zu verstehen und informierte Entschei- dungen zu treffen. Inhaltlich stehen Risikomanagement und Notfallvorsorge im Mittelpunkt, eingebettet in einen Überblick über aktuelle Gefahren und Compliance-Anfor- derungen. Durch entsprechende Standards (ISO 27001 u. a.) sowie behördliche Vorgaben ist ein Rahmen abge- steckt, innerhalb dessen Organisationen ihre Lösungen finden können. Ob Schulungen intern, extern oder gemischt durchgeführt werden, hängt von den Möglichkeiten des Unternehmens ab. Wichtig ist in jedem Fall, dass Praxis- bezug und Interaktivität gegeben sind, damit der Lern- transfer gelingt. Die Wirksamkeit zeigt sich letztlich daran, dass das Management seiner Rolle gerecht wird, Cybersi- cherheit als Chefsache begreift und aktiv in die Unterneh- mensführung integriert. Werden Schulungsmaßnahmen konsequent ge- plant, durchgeführt und nachverfolgt, lässt sich nicht nur der gesetzlichen Nachweispflicht genügen, sondern vor al- lem ein höheres Schutzniveau für die gesamte Organisa- tion erreichen. Eine Investition in Cyberkompetenz im Vorstand zahlt sich aus: in Form informierter Entschei- der, geringerer Risikoexposition und letztlich einer resili- enten, vertrauenswürdigen Geschäftstätigkeit im digitalen Zeitalter. ■ Dr. iur. Dr. rer. pol. Fabian M. Teichmann, LL.M. (Lon- don), MBA (Oxford) ist Rechtsanwalt und Notar sowie Ma- naging Partner der Teichmann International (Schweiz). 68 © DATAKONTEXT GmbH · 50226 Frechen · <kes> 2025#6 Literatur[1] Europäische Union, Richtlinie (EU) 2022/2555 ... vom 14. Dezember 2022 über Maßnahmen für ein ho-hes gemeinsames Cybersicherheitsniveau in der Union, ... (NIS-2-Richtlinie), konsolodierte Fassung, Dezem-ber 2022, https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX%3A02022L2555-20221227[2] Deutscher Bundestag – Innenausschuss, Beschluss-empfehlung und Bericht zu dem Gesetzentwurf der Bundesregierung – Drucksachen 21/1501, 21/2072, 21/2146 Nr. 1.11, BT Drucksache 21/2782, Novem-ber 2025, https://dserver.bundestag.de/btd/21/027/ 2102782.pdf[3] Deutscher Bundestag, Entwurf eines Gesetzes zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheits-managements in der Bundesverwaltung, Gesetzent-wurf der Bundesregierung, BT Drucksache 21/1501, September 2025, https://dserver.bundestag.de/btd/21/ 015/2101501.pdf[4] Bundesamt für Sicherheit in der Informationstech-nik (BSI), NIS-2-Geschäftsleitungsschulung, Vorläufige Handreichung für die Empfehlung zur Schulungspflicht für Geschäftsleitungen besonders wichtiger Einrichtun-gen und wichtiger Einrichtungen nach dem NIS-2-Um-setzungsgesetzentwurf, Version 0.9, September 2025, https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/NIS-2/nis-2-geschaeftsleitungsschulung.pdf[5] Fabian M. Teichmann, NIS2-Umsetzungs- und Cy-bersicherheitsstärkungsgesetz (NIS2UmsuCG) – neue Pflichten für Länder- und Kommunalverwaltungen, LKV – Landes- und Kommunalverwaltung 2025/6, Juni 2025, S. 253, https://beck-online.beck.de/?vpath=bib-data%2Fzeits%2FLKV%2F2025%2Fcont%2FLKV%2e2025%2eH06%2ehtm (kostenpflichtig)[6] Fabian M. Teichmann, NIS-2 in der Energiewirt-schaft: Pflichten und Haftungsregime für KRITIS-Be-treiber, EnWZ – Zeitschrift für das gesamte Recht der Energiewirtschaft 2025/7, Juli 2025, S. https://beck-on-line.beck.de/?vpath=bibdata%2Fzeits%2FENWZ%2F2025%2Fcont%2FENWZ%2e2025%2eH07%2ehtm (kostenpflichtig)[7] Dennis-Kenji Kipker (Hrsg.), Cybersecurity, C. H. BECK, 2. Auflage, Juni 2023, ISBN 978-3-406-79263-2[8] Peter Gola, Dirk Heckmann (Hrsg,), DS-GVO/BDSG – Datenschutz-Grundverordnung Bundesdaten-schutzgesetz, C. H. BECK, 3. Auflage, Oktober 2022, ISBN 978-3-406-78266-4