NIS2 und persönliche Managerhaftung: Was Geschäftsführer jetzt über D&O-Versicherungsschutz wissen müssen

Seit dem 6. Dezember 2025 ist das NIS-2-Umsetzungsgesetz in Kraft – und mit ihm eine neue Dimension der persönlichen Haftung für Geschäftsführer und Vorstände. Cybersicherheit ist nun gesetzlich zur Chefsache erklärt worden. Das Besondere: Die Verantwortung lässt sich nicht delegieren, und Verstöße können Bußgelder bis zu 10 Millionen Euro nach sich ziehen. Gleichzeitig fragen sich viele Führungskräfte, ob ihre D&O-Versicherung …

NIS2 Compliance – Was müssen Geschäftsführer und Vorstände jetzt beachten?

Die digitale Transformation der deutschen Wirtschaft hat einen neuen regulatorischen Meilenstein erreicht. Mit dem Inkrafttreten des NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetzes (NIS2UmsuCG) im Dezember 2025 hat der Gesetzgeber die Spielregeln für IT-Sicherheit grundlegend verschärft.1 War Informationssicherheit in der vergangenen Dekade primär eine technische Disziplin der IT-Abteilung, erhebt das neue Gesetz sie nun unmissverständlich zur zentralen Corporate-Governance-Pflicht. Für Geschäftsführer, Vorstände und leitende Angestellte …

Managerhaftung – Wenn Ressortgrenzen keine Schutzmauern mehr sind

Das OLG Frankfurt hat im November 2025 eine Grundsatzentscheidung getroffen, die technische Geschäftsführer, COOs und alle ressortfremden Organmitglieder aufhorchen lassen muss: Ein Geschäftsführer haftet für Compliance-Verstöße im Personalbereich, obwohl er formal nicht zuständig war. Der ESWE-Fall zeigt exemplarisch, dass die interne Ressortverteilung keine Haftungsfreistellung begründet – wer Dokumente mitzeichnet und in die Kommunikation eingebunden ist, trägt Mitverantwortung. Für Geschäftsführer und …

Digitale Due Diligence: Warum Remote-Einstellungen Managerpflichten verschärfen

Wenn digitale Bewerbungsprozesse zur persönlichen Haftungsfalle werden Ein Berliner Software-Unternehmer erlebte im Jahr 2024 den Albtraum jeder Führungskraft: Nach anderthalb Jahren einwandfreier Zusammenarbeit mit zwei Remote-Entwicklern stellte sich heraus, dass beide unter falschen Identitäten arbeiteten. Die angegebenen Adressen in Japan und China existierten nicht. Die Mitarbeiter, deren Code stets qualitativ hochwertig war und die termingerecht lieferten, entpuppten sich als nordkoreanische …

Kündigung eines Betriebsratsvorsitzenden: Was Führungskräfte aus einem aktuellen Fall lernen können

Ein Betriebsratsvorsitzender öffnet eigenmächtig einen verschlossenen Compliance-Briefumschlag – und der Arbeitgeber scheitert mit seiner fristlosen Kündigung. Dieser Fall, den das Arbeitsgericht Heilbronn im Juni 2025 entschieden hat, zeigt exemplarisch, wie komplex Kündigungen bei Amtsträgern des Betriebsrats sind und welche Fehler Personalverantwortliche unbedingt vermeiden sollten. Für Geschäftsführer, Vorstände und HR-Führungskräfte bietet diese Entscheidung wertvolle Erkenntnisse: Nicht jedes Fehlverhalten rechtfertigt eine außerordentliche …

Wenn Nichtwissen nicht schützt: Die persönliche Haftung von Geschäftsführern bei nordkoreanischen IT-Scams

Sie dachten, Sie haben einen qualifizierten Remote-Developer eingestellt. In Wahrheit haben Sie gerade Ihr gesamtes Privatvermögen aufs Spiel gesetzt. Die unwissentliche Beschäftigung nordkoreanischer IT-Worker ist nicht nur ein betriebliches Risiko – sie ist eine existenzielle Bedrohung für jeden Geschäftsführer und Vorstand persönlich. Denn während die GmbH mit beschränkter Haftung arbeitet, haften Sie bei Compliance-Verstößen unbeschränkt mit Haus, Auto und Altersvorsorge. …

Personalabbau und unternehmerische Entscheidung: Worauf Führungskräfte bei Kündigungen achten müssen

Als Geschäftsführer oder Personalverantwortlicher stehen Sie vor einer der schwierigsten Managementaufgaben: dem Personalabbau. Zwischen wirtschaftlicher Notwendigkeit, rechtlichen Vorgaben und menschlicher Verantwortung bewegen Sie sich in einem hochsensiblen Spannungsfeld. Dabei lauern juristische Fallstricke, die weitreichende Konsequenzen haben können – insbesondere beim Kündigungsschutz. Eine aktuelle Entscheidung des Landesarbeitsgerichts Berlin-Brandenburg (Urteil vom 25. Juli 2025, Az. 12 Sa 640/25) zeigt eindrucksvoll: Bei geplantem …

Wenn Nichtwissen nicht schützt: Die persönliche Haftung von Geschäftsführern bei nordkoreanischen IT-Scams

Sie dachten, Sie haben einen qualifizierten Remote-Developer eingestellt. In Wahrheit haben Sie gerade Ihr gesamtes Privatvermögen aufs Spiel gesetzt. Nordkoreas Digitale Schattenarmee Die unwissentliche Beschäftigung nordkoreanischer IT-Worker ist nicht nur ein betriebliches Risiko – sie ist eine existenzielle Bedrohung für jeden Geschäftsführer und Vorstand persönlich. Denn während die GmbH mit beschränkter Haftung arbeitet, haften Sie bei Compliance-Verstößen unbeschränkt mit Haus, …

Das unterschätzte Risiko: Nordkoreanische IT-Scams erreichen deutsche Führungskräfte

Wenn der perfekte Freelancer ein Alptraum wird Ein Berliner Software-Unternehmer sucht dringend Entwickler für sein wachsendes Start-up. Die Bewerber auf Fiverr wirken vielversprechend: ausgezeichnete Referenzen, mehrjährige Erfahrung, verhandlungssichere Englischkenntnisse. Nach einigen Video-Calls stellt er zwei Kandidaten ein. Die Zusammenarbeit läuft gut – anderthalb Jahre lang. Bis zu dem Tag, an dem er zufällig beschließt, die angegebenen Adressen in Japan und …