Zum Inhalt springen
Rendering eines gesperrten Sicherheitsschlosses in einem gläsernen Raum mit runden Panelen auf denen Einser und Nullen leuchten.
© Weissblick | stock.adobe.com
Unternehmensberatung, Buchhaltung und Informationstechnologie, Fachgruppe

NISG 2026 beschlossen: Unternehmen müssen handeln

 Mit der Umsetzung der EU-NIS-2-Richtlinie in Österreich rückt für rund 4.000 Betriebe ein neues Compliance-Regime näher, das rechtzeitige Vorbereitung und pragmatische Lösungen verlangt.

Lesedauer: 1 Minute

Einen Moment bitte. Ladevorgang läuft ...
0:00
Audio konnte nicht geladen werden. Erneut versuchen
0:00
0:00
18.12.2025

Der Nationalrat hat das Netz- und Informationssystemsicherheitsgesetz (NISG 2026) verabschiedet, mit dem die EU-weit geltende NIS-2-Richtlinie in österreichisches Recht überführt wird. Dieser Schritt bringt für Unternehmen aus kritischen Sektoren wie Energie, Gesundheitswesen und verarbeitendem Gewerbe eine neue Phase der Cybersicherheits-Pflichten: Ab dem Inkrafttreten müssen Betriebe nicht nur technische und organisatorische Sicherheitsmaßnahmen umsetzen, sondern auch Sicherheitsvorfälle melden und ihre Lieferkettenrisiken stärker berücksichtigen.

Für Unternehmer bedeutet das: Jetzt beginnt die komplexe Vorbereitungsphase. Unternehmen sollten prüfen, ob sie unter die neuen Vorgaben fallen und entsprechende Risikomanagement- und Meldeprozesse etablieren, noch bevor die gesetzlichen Fristen greifen. Entscheidend sind dabei klare Zuständigkeiten im Betrieb, dokumentierte Sicherheitsstandards und ein frühzeitiger Dialog mit der zuständigen Cybersicherheitsbehörde, um spätere Nachforderungen und mögliche Strafen zu vermeiden.

Die Wirtschaftskammer betont, dass die Umsetzung praxisnah und im Beratungsmodus erfolgen muss, damit besonders kleinere und mittlere Unternehmen nicht überfordert werden. Gleichzeitig fordert sie auf EU-Ebene eine spätere Evaluierung der Regelungen, um sicherzustellen, dass sie den tatsächlichen betrieblichen Anforderungen entsprechen.

Für Unternehmen heißt das: Zeitnah interne Strukturen anpassen, Verantwortliche benennen und Abläufe zur Gefährdungsbeurteilung und Vorfallmeldung einführen. Wer diese Schritte frühzeitig plant, stärkt nicht nur die eigene Cyber-Resilienz, sondern kann auch Reputations- und Haftungsrisiken reduzieren. 

Alle Infos zu NIS 2 und NISG 2026


Weitere interessante Artikel
  • Eine Person sitzt vor einem Laptop, ihr Gesicht ist nicht zu sehen, sie tippt auf der Tastatur. In grünen Rechtecken sind weiße Symbole abgebildet: Kreisdiagramme, Kurven, Pfeile, Personen, Parlamentsgebäude, Wolken, das Symbol für Kreislaufwirtschaft.
    Freiwillige Standards zur Nachhaltigkeitsberichterstattung
    Weiterlesen
  • Default Veranstaltungsbild Artikelseite mit grafischen Elementen
    Freigrenze für Sonderzahlungen wird rückwirkend erhöht
    Weiterlesen
  • Detailansicht eines Blattes mit eines Zahlen und statistischem Diagramm, darauf deutend Spitze eines Kugelschreibers und Taschenrechner darauf liegend im Ausschnitt
    ESt-Erklärung: Bisherige Praxis in Finanzämtern nicht rechtskonform
    Weiterlesen