NISG 2026 · seit 1. Oktober in Kraft
Seit 1. Oktober 2026 gilt in Österreich das neue Cybersicherheitsgesetz. Vier Fragen, eine Minute – Sie wissen sofort, ob Ihr Betrieb betroffen ist und was bis wann zu tun ist.
Anonym: Ihre Antworten verlassen Ihren Browser nicht und werden nirgends gespeichert.
Fristen
NISG 2026 im Bundesgesetzblatt veröffentlicht.
Die Pflichten gelten – ohne Übergangsfrist für die Maßnahmen.
Betroffene Unternehmen registrieren sich über das Unternehmensserviceportal.
Binnen zwölf Monaten: Erklärung zu den umgesetzten Maßnahmen an die Behörde.
Wesentliche Einrichtungen müssen auf Aufforderung Nachweise einer unabhängigen Stelle vorlegen.
Was das Gesetz verlangt
Das NISG 2026 schreibt Risikomanagementmaßnahmen nach dem Stand der Technik vor. Für vieles davon braucht es keine neuen Produkte, sondern Ordnung, Dokumentation und geübte Abläufe – genau das, was wir in der laufenden Betreuung ohnehin leisten.
Welche Systeme sind kritisch, was kann passieren, was tun wir dagegen – schriftlich festgehalten.
Erkennen, eindämmen, melden: ein geübter Ablauf statt Improvisation.
Datensicherung, Wiederherstellung und Notfallplan, damit der Betrieb weiterläuft.
Lieferanten und Dienstleister bewerten und vertraglich absichern.
Updates, Schwachstellenmanagement und sichere Konfiguration aller Systeme.
Regelmäßig kontrollieren, ob die Maßnahmen tatsächlich greifen.
Grundregeln für alle – und verpflichtende Schulung der Geschäftsleitung.
Daten und Verbindungen nach dem Stand der Technik verschlüsseln.
Wer darf was, welche Geräte gibt es – vollständig dokumentiert.
Für Zugänge, Fernwartung und Kommunikation – auch für Notfälle.
Meldepflicht und Haftung
Erheblicher Sicherheitsvorfall erkannt: erste Meldung an das zuständige Computer-Notfallteam.
Bewertung des Vorfalls mit Schweregrad, Auswirkungen und ersten Erkenntnissen.
Ursache, getroffene Maßnahmen und grenzüberschreitende Auswirkungen.
Die Leitungsorgane müssen die Maßnahmen sicherstellen, ihre Umsetzung beaufsichtigen und selbst an Cybersicherheitsschulungen teilnehmen. Bei Verstößen drohen Geldstrafen bis 10 Mio. Euro oder 2 % des weltweiten Jahresumsatzes für wesentliche, bis 7 Mio. Euro oder 1,4 % für wichtige Einrichtungen.
NIS2 mit IT Security Solutions
Viele bieten Gutachten an. Wir setzen die Maßnahmen technisch um und dokumentieren sie so, dass Selbstdeklaration und Prüfung gelingen – aus einer Hand, zwischen Wels und Linz.
Sektor, Größe, Lieferkette: Wir prüfen Ihre Einstufung und begleiten die Registrierung.
Bestandsaufnahme gegen die zehn Maßnahmen, dann Umsetzung nach Priorität – Technik, Abläufe, Schulung.
Dokumentation, Meldeprozess und Notfallplan aktuell halten – als Teil der laufenden Betreuung.
Stand Oktober 2026. Grundlage: Netz- und Informationssystemsicherheitsgesetz 2026, BGBl. I Nr. 94/2025. Der Check liefert eine erste Einschätzung und ersetzt keine Rechtsberatung; maßgeblich sind Gesetz und Auslegung der Cybersicherheitsbehörde. Bei verbundenen oder Partnerunternehmen zählen deren Mitarbeiter und Zahlen anteilig mit.