NIS2 verlangt von der Geschäftsführung volle Verantwortung für Cybersecurity. Doch viele Unternehmen delegieren nur an die IT. Ohne systematischen Kompetenzaufbau bleibt Compliance oberflächlich. Ein pragmatischer Ansatz kann die Anforderungen nachhaltig erfüllen.