Cybersicherheit
NIS 2 – Umsetzung startet
NISG 2026 und neues Bundesamt für Cybersicherheit
Am 1. Oktober 2026 tritt das Netz und Informationssystemsicherheitsgesetz 2026 (NISG 2026) in Kraft, mit dem die NIS-2-Richtlinie umgesetzt wird. Das Gesetz enthält neben Vorgaben zur Erhöhung des Niveaus der Cybersicherheit in Österreich auch Bestimmungen, die die Gründung eines dem Bundesministerium für Inneres nachgeordneten Bundesamtes für Cybersicherheit vorsehen.
Auf der Website des Bundesamtes für Cybersicherheit werden ab 1. Oktober 2026 Informationen rund um die neue Behörde und das zugrunde liegende Gesetz zur Verfügung stehen. Diese betreffen vor allem die Erfüllung der gesetzlich festgelegten Pflichten.
Neue USP-Anwendung "NIS2 Services"
Ab 1. Oktober 2026 wird darüber hinaus im Unternehmensserviceportal (USP) die Anwendung "NIS2 Services" bereitgestellt, mithilfe derer die bereits zum Inkrafttreten des NISG 2026 (1. Oktober 2026) geltenden Pflichten erfüllt werden können. Diese ermöglicht die Registrierung und Meldung erheblicher Cybersicherheitsvorfälle. An einer Anbindungsmöglichkeit für Stammportale im Portalverbund wird gearbeitet. Diese soll zeitnah nach dem 01.10.2026 zur Verfügung gestellt werden. Die Registrierung hat initial bis zum 1. Jänner 2027 zu erfolgen. Die fristgerechte Abgabe von Meldungen ist mit Inkrafttreten des Gesetzes verpflichtend und ab diesem Zeitpunkt möglich.
Vorbereitung zur Erfüllung initialer Pflichten
In Vorbereitung kann schon jetzt sichergestellt werden, dass ein Zugang zum USP besteht und für die Erfüllung der Pflichten vorgesehene Nutzerinnen/Nutzer über eine ID-Austria verfügen. Weiters kann bereits überlegt werden, welche Personen die Berechtigung zur Durchführung von Registrierung oder Meldungsabgabe haben sollen. Rechtzeitige Vorkehrungen machen es möglich, ab Verfügbarkeit der Anwendung NIS2 Services im USP dementsprechende Verfahrensrechte zu verteilen (Verfahrensrechte verwalten ). Zur Verfügung stehen
- die Rolle "NIS Gesamt", die sämtliche Berechtigungen umfasst, sowie
- die Einzelrollen "NIS Registrierung" und "NIS Meldung".
Wenn Personen außerhalbeiner Organisation auf die NIS2 Services der betroffenen Einrichtung zugreifen können sollen, besteht zudem die Möglichkeit, entsprechende Vertretungsregelungen im USP einzurichten (Vollmacht vergeben ).
Im Vorfeld könnten auch die für die Registrierung nötigen Daten gemäß § 29 Abs. 2 NISG 2026 – insbesondere § 25 NISG 2026 (Unternehmensgröße) schon bereitgehalten oder ermittelt werden.
Achtung
Vorsicht vor größtenteils im Internet angebotenen "NISG-Betroffenheitsanalysen" oder ähnlichem – insbesondere bei der Bekanntgabe sensibler (Unternehmens-)Daten! Achten Sie stets auf die dahinterstehenden Betreiberinnen/Betreiber im Impressum und prüfen Sie generell Seriosität und Plausibilität von Leistungsversprechungen, wie etwa Zusagen zur Beurteilung der Einhaltung von Vorgaben, deren Spezifikationen noch nicht Teil des Rechtsbestandes sind.
Weiterführende Information
Cybersicherheit hat sich in den letzten Jahren zu einer zentralen Voraussetzung für die Stabilität moderner Gesellschaften entwickelt, weil digitale Technologien längst die Grundlage unseres alltäglichen Lebens bilden. Die Vielzahl vernetzter Systeme, die heute in Unternehmen, Behörden und kritischen Infrastrukturen eingesetzt werden, schafft zwar enorme Effizienzgewinne, macht diese Strukturen aber gleichzeitig empfindlicher gegenüber Angriffen. Je stärker sich Prozesse über unterschiedliche Plattformen, Geräte und Dienste hinweg verzahnen, desto schwieriger wird es, die wachsende Komplexität im Blick zu behalten und potenzielle Schwachstellen rechtzeitig zu erkennen. Zugleich nimmt unsere Abhängigkeit von zuverlässigen digitalen Abläufen stetig zu: Störungen oder Manipulationen treffen nicht mehr nur einzelne Organisationen, sondern können sich auf ganze Lieferketten, öffentliche Dienstleistungen oder Grundversorgungsbereiche auswirken.
Gerade deshalb spielt auch die enge Zusammenarbeit zwischen Wirtschaft und staatlicher Sicherheitsverwaltung eine immer wichtigere Rolle. Unternehmen verfügen über detailliertes technisches Know-how und kennen die alltäglichen Herausforderungen ihrer IT-Umgebungen, während staatliche Stellen über koordinierende Strukturen und oft auch über umfassendere Lagebilder verfügen. Erst durch einen offenen Austausch, abgestimmte Notfallstrategien und verlässliche Kommunikationswege entsteht ein wirksames Schutzsystem, das sowohl individuelle Organisationen als auch die Gesellschaft als Ganzes widerstandsfähiger macht. In einer Welt, in der digitale Bedrohungen grenzüberschreitend und hochdynamisch sind, ist diese Kooperation unverzichtbar, um Risiken zu begrenzen und langfristige Sicherheit zu gewährleisten.