(1) Geschäftsleitungen besonders wichtiger Einrichtungen und wichtiger Einrichtungen sind verpflichtet, die von diesen Einrichtungen nach § 30 zu ergreifenden Risikomanagementmaßnahmen umzusetzen und ihre Umsetzung zu überwachen.
(2) Geschäftsleitungen, die ihre Pflichten nach Absatz 1 verletzen, haften ihrer Einrichtung für einen schuldhaft verursachten Schaden nach den auf die Rechtsform der Einrichtung anwendbaren Regeln des Gesellschaftsrechts. Nach diesem Gesetz haften sie nur, wenn die für die Einrichtung maßgeblichen gesellschaftsrechtlichen Bestimmungen keine Haftungsregelung nach Satz 1 enthalten.
(3) Die Geschäftsleitungen besonders wichtiger Einrichtungen und wichtiger Einrichtungen müssen regelmäßig an Schulungen teilnehmen, um ausreichende Kenntnisse und Fähigkeiten zur Erkennung und Bewertung von Risiken und von Risikomanagementpraktiken im Bereich der Sicherheit in der Informationstechnik zu erlangen sowie um die Auswirkungen von Risiken sowie Risikomanagementpraktiken auf die von der Einrichtung erbrachten Dienste beurteilen zu können.
Fachbeiträge • 124
- 1. Cybersicherheit im Handwerk: Neues BSIEingeschränkter ZugriffDominik Güneri · www.advizzr.net · 1. Oktober 2026
- 2. NIS-2 und das BSIG: Registrierungsfrist läuft am 30. September 2026 ausEingeschränkter Zugriffwww.pkf-fasselt.de · 18. Juni 2026
- 3. Kolb Blickhan PartnerEingeschränkter ZugriffStephan Ilg · www.kolb-blickhan-partner.de · 7. September 2025
- 4. Das NIS-2-UmsetzungsgesetzEingeschränkter ZugriffYpog · www.ypog.law · 18. Februar 2026
- 5. NIS-2 und die Schifffahrt - Cybersicherheitspflichten für Reedereien in KraftEingeschränkter Zugriffwww.erg-legal.com · 8. Juni 2026
- 6. Umsetzungsgesetz: Überblick zur neuen CybersicherheitsEingeschränkter ZugriffDaniela Nowack · www.tcilaw.de · 30. Januar 2026
- 7. Update im Dezember 2025Eingeschränkter ZugriffDr. Sonja Detlefsen · www.comp-lex.de · 22. Dezember 2025
- 8. NIS-2-Umsetzungsgesetz in Kraft getretenEingeschränkter ZugriffWww.Solidaris.De · www.solidaris.de · 11. Dezember 2025
Öffentliche Quellen • 4
- 1. 20/13184 - Gesetzentwurf: Entwurf eines Gesetzes zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der Bundesverwaltung (NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz)Bundestag Drucksachen · 2. Oktober 2024
- 2. 20/13961 - Gesetzentwurf: Entwurf eines Gesetzes zur Umsetzung der Richtlinie (EU) 2022/2557 und zur Stärkung der Resilienz kritischer AnlagenBundestag Drucksachen · 27. November 2024
- 3. 21/2510 - Gesetzentwurf: Entwurf eines Gesetzes zur Umsetzung der Richtlinie (EU) 2022/2557 und zur Stärkung der Resilienz kritischer AnlagenBundestag Drucksachen · 3. November 2025
- 4. 21/1501 - Gesetzentwurf: Entwurf eines Gesetzes zur Umsetzung der NIS-2-Richtlinie und zur Regelung wesentlicher Grundzüge des Informationssicherheitsmanagements in der BundesverwaltungBundestag Drucksachen · 8. September 2025