NISG 2026 · Schnellcheck

Ist dein Unternehmen von NIS2 betroffen?

Das neue Netz- und Informationssystemsicherheitsgesetz (NISG 2026) gilt in Österreich ab dem 1. Oktober 2026. Vier kurze Fragen, und du bekommst eine erste Einschätzung mit Begründung: direkt betroffen, über deine Kunden betroffen oder entspannt.

Frage 1 von 4

Dieser Check ist eine unverbindliche Ersteinschätzung und keine Rechtsberatung. Verbindlich sind das Gesetz (ris.bka.gv.at) und die Einstufung über den offiziellen WKO-Ratgeber. Deine Antworten bleiben im Browser und werden nicht übertragen.

Hintergrund

Die wichtigsten Fakten zum NISG 2026

Ab 1.10.2026 in Kraft. Betroffene Unternehmen müssen ab dann Risikomanagement-Maßnahmen umsetzen: von getesteten Backups über Multi-Faktor-Authentifizierung bis zur Netzwerk-Segmentierung.
Registrierung bis 31.12.2026. Wer betroffen ist, muss sich im Unternehmensserviceportal registrieren. Bei Verstoß drohen Strafen bis 50.000 Euro, im Wiederholungsfall bis 100.000 Euro.
Meldepflicht 24 Stunden. Erhebliche Cybervorfälle müssen binnen 24 Stunden gemeldet werden, mit Folgemeldung nach 72 Stunden und Abschlussbericht binnen eines Monats.
Die Lieferkette zieht mit. Betroffene Unternehmen müssen die Sicherheit ihrer Lieferanten vertraglich regeln. Auch kleine Zulieferer bekommen deshalb Sicherheitsfragebögen, obwohl sie selbst nicht unter das Gesetz fallen.

Alle Details, Pflichten und Praxis-Tipps findest du im Ratgeber: NIS2 in Österreich: Was KMU jetzt wissen müssen.

Ersteinschätzung zur Netzwerksicherheit nach NIS2.

Ich schaue mir dein Netzwerk an, zeige dir die Schwachstellen und du bekommst einen klaren Plan: sauber dokumentiert, ohne Fachchinesisch.