Ratgeber
Das NISG 2026 für die Praxis
Seit 1. Oktober 2026 gilt in Österreich das Netz- und Informationssystemsicherheitsgesetz 2026. Hier finden Sie die Pflichten für Unternehmen der Reihe nach, jeweils mit dem Paragrafen im NISG 2026 oder in der NISV 2026.
ChecklisteNIS2-Checkliste für Österreich zum Ausdrucken: 34 Punkte zu Geschäftsführung, Registrierung im USP, Meldungen und Risikomanagement nach § 32 NISG 2026.Wer ist erfasstWer fällt in Österreich unter das NISG 2026? Sektoren der Anlagen 1 und 2, Größenschwellen nach § 25, wesentliche und wichtige Einrichtungen, Ausnahmen.RegistrierungRegistrierung nach § 29 NISG 2026: Frist laut Bundesamt 31. Dezember 2026, Ablauf im Unternehmensserviceportal, nötige Angaben, Änderungen und Strafen.RisikomanagementDie Mindestinhalte nach § 32 Abs. 4 NISG 2026, warum der Anhang der Durchführungsverordnung (EU) 2024/2690 für alle gilt und wie Sie Maßnahmen belegen.MeldepflichtMeldepflicht nach § 34 NISG 2026: wann ein Vorfall laut NISV 2026 erheblich ist, wer das CSIRT ist, welche Fristen gelten und was Sie Kunden mitteilen müssen.GeschäftsführungWas § 31 NISG 2026 von Geschäftsführung und Vorstand verlangt: Maßnahmen sicherstellen und beaufsichtigen, Schulungspflicht, Haftungsfragen und Tätigkeitsverbot.Strafen und AufsichtGeldstrafen nach § 45 NISG 2026 bis 10 Mio. € oder 2 % des Umsatzes, wer sie verhängt, Kontrollen des Bundesamts für Cybersicherheit und Durchsetzungsbescheide.LieferketteWas das NISG 2026 für die Lieferkette bedeutet: Pflichten nach § 32 Abs. 4 lit. d, Anbieterverzeichnis laut EU-Durchführungsverordnung und was Kunden verlangen.