NISG 2026 · seit 1. Oktober in Kraft

Betrifft NIS2 Ihr Unternehmen?

Seit 1. Oktober 2026 gilt in Österreich das neue Cybersicherheitsgesetz. Vier Fragen, eine Minute – Sie wissen sofort, ob Ihr Betrieb betroffen ist und was bis wann zu tun ist.

Anonym: Ihre Antworten verlassen Ihren Browser nicht und werden nirgends gespeichert.

Fristen

Die Uhr läuft bereits.

  1. 23. Dezember 2025

    Kundgemacht

    NISG 2026 im Bundesgesetzblatt veröffentlicht.

  2. 1. Oktober 2026

    In Kraft

    Die Pflichten gelten – ohne Übergangsfrist für die Maßnahmen.

  3. Herbst 2027

    Selbstdeklaration

    Binnen zwölf Monaten: Erklärung zu den umgesetzten Maßnahmen an die Behörde.

  4. ab 1. Oktober 2028

    Prüfungen

    Wesentliche Einrichtungen müssen auf Aufforderung Nachweise einer unabhängigen Stelle vorlegen.

Was das Gesetz verlangt

Zehn Maßnahmen, eine Verantwortung.

Das NISG 2026 schreibt Risikomanagementmaßnahmen nach dem Stand der Technik vor. Für vieles davon braucht es keine neuen Produkte, sondern Ordnung, Dokumentation und geübte Abläufe – genau das, was wir in der laufenden Betreuung ohnehin leisten.

  1. 01

    Risikoanalyse und Sicherheitskonzept

    Welche Systeme sind kritisch, was kann passieren, was tun wir dagegen – schriftlich festgehalten.

  2. 02

    Umgang mit Sicherheitsvorfällen

    Erkennen, eindämmen, melden: ein geübter Ablauf statt Improvisation.

  3. 03

    Betriebskontinuität

    Datensicherung, Wiederherstellung und Notfallplan, damit der Betrieb weiterläuft.

  4. 04

    Sicherheit der Lieferkette

    Lieferanten und Dienstleister bewerten und vertraglich absichern.

  5. 05

    Sichere Beschaffung und Wartung

    Updates, Schwachstellenmanagement und sichere Konfiguration aller Systeme.

  6. 06

    Wirksamkeit überprüfen

    Regelmäßig kontrollieren, ob die Maßnahmen tatsächlich greifen.

  7. 07

    Cyberhygiene und Schulungen

    Grundregeln für alle – und verpflichtende Schulung der Geschäftsleitung.

  8. 08

    Kryptografie und Verschlüsselung

    Daten und Verbindungen nach dem Stand der Technik verschlüsseln.

  9. 09

    Zugriffskontrolle und Inventar

    Wer darf was, welche Geräte gibt es – vollständig dokumentiert.

  10. 10

    Mehrfaktor-Anmeldung

    Für Zugänge, Fernwartung und Kommunikation – auch für Notfälle.

Meldepflicht und Haftung

Wenn es passiert, zählen Stunden.

24 hFrühwarnung

Erheblicher Sicherheitsvorfall erkannt: erste Meldung an das zuständige Computer-Notfallteam.

72 hMeldung

Bewertung des Vorfalls mit Schweregrad, Auswirkungen und ersten Erkenntnissen.

1 MonatAbschlussbericht

Ursache, getroffene Maßnahmen und grenzüberschreitende Auswirkungen.

Die Geschäftsleitung ist persönlich gefordert.

Die Leitungsorgane müssen die Maßnahmen sicherstellen, ihre Umsetzung beaufsichtigen und selbst an Cybersicherheitsschulungen teilnehmen. Bei Verstößen drohen Geldstrafen bis 10 Mio. Euro oder 2 % des weltweiten Jahresumsatzes für wesentliche, bis 7 Mio. Euro oder 1,4 % für wichtige Einrichtungen.

Notfall-Checkliste ansehen

NIS2 mit IT Security Solutions

Umsetzen statt nur beraten.

Viele bieten Gutachten an. Wir setzen die Maßnahmen technisch um und dokumentieren sie so, dass Selbstdeklaration und Prüfung gelingen – aus einer Hand, zwischen Wels und Linz.

  1. 1

    Betroffenheit klären

    Sektor, Größe, Lieferkette: Wir prüfen Ihre Einstufung und begleiten die Registrierung.

  2. 2

    Lücken schließen

    Bestandsaufnahme gegen die zehn Maßnahmen, dann Umsetzung nach Priorität – Technik, Abläufe, Schulung.

  3. 3

    Nachweisbar bleiben

    Dokumentation, Meldeprozess und Notfallplan aktuell halten – als Teil der laufenden Betreuung.

Stand Oktober 2026. Grundlage: Netz- und Informationssystemsicherheitsgesetz 2026, BGBl. I Nr. 94/2025. Der Check liefert eine erste Einschätzung und ersetzt keine Rechtsberatung; maßgeblich sind Gesetz und Auslegung der Cybersicherheitsbehörde. Bei verbundenen oder Partnerunternehmen zählen deren Mitarbeiter und Zahlen anteilig mit.