LR pixel Zum Hauptinhalt springen

NISG 2026 / NIS2 in Österreich

NISG 2026: Cybersicherheit wird zur Managementaufgabe.

Am 1. Oktober 2026 tritt das NISG 2026 in Kraft. Wesentliche und wichtige Einrichtungen müssen geeignete technische, operative und organisatorische Maßnahmen zum Management ihrer Cyberrisiken umsetzen. Wir unterstützen Unternehmen dabei, den tatsächlichen technischen und organisatorischen Handlungsbedarf strukturiert zu ermitteln und umzusetzen.

  • Stand: August 2026
  • Graz & Steiermark
  • Technisch & organisatorisch
  • Keine Rechtsberatung

Die gesetzlichen Kernthemen

Was das NISG 2026 praktisch verändert

Das Gesetz betrifft nicht nur Firewalls und Antivirensoftware. Es verbindet technische Sicherheit mit Governance, Prozessen, Risikomanagement und Nachweisbarkeit.

§ 31 NISG 2026

Governance

Leitungsorgane müssen die Einhaltung der Risikomanagementmaßnahmen sicherstellen und beaufsichtigen.

  • Verantwortung der Leitung
  • Cybersicherheitsschulung
  • Regelmäßige Mitarbeiterschulungen
Offizieller Gesetzestext

§ 33 NISG 2026

Nachweisbarkeit

Umgesetzte Maßnahmen und Risikoanalysen müssen nicht nur vorhanden, sondern nachvollziehbar dokumentiert sein.

  • Strukturierte Selbstdeklaration
  • Dokumentation der Maßnahmen
  • Nachweis der Wirksamkeit
Offizieller Gesetzestext

Von der Theorie zur Umsetzung

So unterstützen wir Unternehmen

Unser Schwerpunkt liegt auf der technischen und organisatorischen Cybersecurity-Readiness. Juristische Fragen werden bei Bedarf getrennt mit entsprechend befugten Stellen geklärt.

Schritt 1

NISG Readiness Quick-Check

Erste strukturierte Einordnung der bestehenden IT- und Sicherheitsorganisation.

  • Aktuelle IT-Struktur
  • Bestehende Sicherheitsmaßnahmen
  • Backup und Recovery
  • Identitäten und Zugänge
  • Notfallvorsorge

Schritt 3

Maßnahmenplan & Umsetzung

Aus den Ergebnissen entsteht ein priorisierter Fahrplan statt einer theoretischen Checkliste.

  • Quick Wins
  • Priorisierte Maßnahmen
  • Technische Umsetzung
  • Dokumentation
  • Weiterführende Begleitung

Förderung in der Steiermark

Cyber!Sicher kann Investitionen in Cybersecurity unterstützen

Für förderfähige steirische KMU unterstützt die SFG derzeit Cybersecurity-Projekte einschließlich Maßnahmen zur Umsetzung des NISG 2026.

Häufige Fragen

NISG 2026 kurz beantwortet

Wann tritt das NISG 2026 in Kraft?

Am 1. Oktober 2026.

Ist jedes KMU automatisch betroffen?

Nein. Die konkrete Betroffenheit hängt unter anderem von Sektor, Tätigkeit, Unternehmensgröße und gesetzlichen Sonderregeln ab.

Geht es nur um technische IT-Sicherheit?

Nein. Das NISG 2026 verbindet technische, operative und organisatorische Maßnahmen mit Governance, Schulungen, Dokumentation und Nachweisbarkeit.

NISG 2026 Readiness

Nicht erst am 1. Oktober anfangen.

In einer kurzen Ersteinschätzung klären wir, wo Ihr Unternehmen technisch und organisatorisch steht und welcher nächste Schritt sinnvoll ist.

Hinweis: Stinner IT Solutions erbringt technische und organisatorische IT- und Cybersecurity-Beratung, keine Rechtsberatung.

IP Geolocation by DB-IP