NIS2-Check / Österreich

NIS2 in Österreich: das NISG 2026

Österreich hat die NIS2-Richtlinie mit dem NISG 2026 umgesetzt. Der Zeitplan unterscheidet sich deutlich von Deutschland, die Einstufungslogik ist dagegen sehr ähnlich.

Der Nationalrat hat das Netz- und Informationssystemsicherheitsgesetz 2026, kurz NISG 2026, im Dezember 2025 beschlossen. Es tritt am 1. Oktober 2026 in Kraft. Damit liegt Österreich zeitlich hinter Deutschland, wo das NIS2-Umsetzungsgesetz bereits seit Dezember 2025 gilt.

Der Zeitplan

Österreich (NISG 2026)Deutschland (NIS2UmsuCG)
Inkrafttreten1. Oktober 2026Dezember 2025
Registrierunginnerhalb von drei Monaten nach Inkrafttreten, also bis Ende Dezember 2026Frist am 6. März 2026 abgelaufen, Nachfrist des BSI am 31. Juli 2026 abgelaufen
Zuständige StelleBundesamt für Cybersicherheit, im Ressortbereich des InnenministeriumsBundesamt für Sicherheit in der Informationstechnik (BSI)
Betroffene EinrichtungenSchätzungen im Bereich mehrerer tausendSchätzungen im Bereich von rund 29.500
Für österreichische Unternehmen ist jetzt der günstige Zeitpunkt. Wer die Betroffenheit vor dem Inkrafttreten klärt, hat die Registrierungsfrist im Blick und kann die Umsetzung planen, statt sie nachzuholen. In Deutschland ist genau diese Reihenfolge vielen misslungen.

Was gleich ist

Die Grundstruktur folgt der Richtlinie und ist deshalb in beiden Ländern vergleichbar: Sektoren mit hoher Kritikalität und sonstige kritische Sektoren, die Unterscheidung zwischen wesentlichen und wichtigen Einrichtungen, die Größenschwellen der EU-Definition, Risikomanagementmaßnahmen, gestufte Meldepflichten und die Verantwortung der Leitungsebene. Wer für den deutschen Standort geprüft hat, kann die Systematik weitgehend übertragen.

Was zu beachten ist

Begriffe, Fristen, Zuständigkeiten und Bußgeldvorschriften sind nationales Recht und weichen ab. Auch die Form der Registrierung wird in Österreich noch durch Verordnung näher bestimmt. Konzerne mit Standorten in beiden Ländern müssen deshalb je Rechtsträger prüfen, nicht einmal für die Gruppe.

Der NIS2-Check bildet die deutsche Rechtslage ab

Das Prüfwerkzeug auf dieser Seite arbeitet mit den Sektoren und Schwellen des deutschen NIS2-Umsetzungsgesetzes. Für eine erste Orientierung ist es auch für österreichische Unternehmen nützlich, weil Sektorzuordnung und Größenlogik der Richtlinie folgen. Die verbindliche Einordnung nach österreichischem Recht ersetzt es nicht.

Stand: 2. August 2026.

Häufige Fragen

Ab wann gilt NIS2 in Österreich?

Das NISG 2026 tritt am 1. Oktober 2026 in Kraft. Die Registrierung ist innerhalb von drei Monaten danach vorgesehen.

Welche Behörde ist in Österreich zuständig?

Das mit dem NISG 2026 geschaffene Bundesamt für Cybersicherheit im Ressortbereich des Innenministeriums.

Kann ich den deutschen Check für Österreich nutzen?

Als Orientierung ja, weil beide Gesetze derselben Richtlinie folgen. Für die verbindliche Einstufung nach österreichischem Recht ist eine Prüfung nach dem NISG 2026 erforderlich.

Sind Sie NIS2-betroffen? Prüfen Sie es kostenlos.

Sektor und Größe eingeben, in unter einer Minute Ihre Einstufung, die Registrierungspflicht und den Pflichten-Fahrplan erhalten. Kostenlos, ohne Konto.

Betroffenheit prüfen

Keine Rechtsberatung. Eine erste Einschätzung auf Basis Ihrer Angaben und der aktuellen Struktur des NIS2-Umsetzungsgesetzes.