Cyberangriffe gelten in vielen Unternehmen noch immer als technisches Problem der IT. Die NIS2‑Richtlinie der EU beendet diese Sichtweise endgültig. Sie macht IT‑Sicherheit zu einer Führungsaufgabe und verlagert Verantwortung ausdrücklich in die Geschäftsführung.