NIS2-Check / Österreich
NIS2 in Österreich: das NISG 2026
Österreich hat die NIS2-Richtlinie mit dem NISG 2026 umgesetzt. Der Zeitplan unterscheidet sich deutlich von Deutschland, die Einstufungslogik ist dagegen sehr ähnlich.
Der Nationalrat hat das Netz- und Informationssystemsicherheitsgesetz 2026, kurz NISG 2026, im Dezember 2025 beschlossen. Es tritt am 1. Oktober 2026 in Kraft. Damit liegt Österreich zeitlich hinter Deutschland, wo das NIS2-Umsetzungsgesetz bereits seit Dezember 2025 gilt.
Der Zeitplan
| Österreich (NISG 2026) | Deutschland (NIS2UmsuCG) | |
|---|---|---|
| Inkrafttreten | 1. Oktober 2026 | Dezember 2025 |
| Registrierung | innerhalb von drei Monaten nach Inkrafttreten, also bis Ende Dezember 2026 | Frist am 6. März 2026 abgelaufen, Nachfrist des BSI am 31. Juli 2026 abgelaufen |
| Zuständige Stelle | Bundesamt für Cybersicherheit, im Ressortbereich des Innenministeriums | Bundesamt für Sicherheit in der Informationstechnik (BSI) |
| Betroffene Einrichtungen | Schätzungen im Bereich mehrerer tausend | Schätzungen im Bereich von rund 29.500 |
Was gleich ist
Die Grundstruktur folgt der Richtlinie und ist deshalb in beiden Ländern vergleichbar: Sektoren mit hoher Kritikalität und sonstige kritische Sektoren, die Unterscheidung zwischen wesentlichen und wichtigen Einrichtungen, die Größenschwellen der EU-Definition, Risikomanagementmaßnahmen, gestufte Meldepflichten und die Verantwortung der Leitungsebene. Wer für den deutschen Standort geprüft hat, kann die Systematik weitgehend übertragen.
Was zu beachten ist
Begriffe, Fristen, Zuständigkeiten und Bußgeldvorschriften sind nationales Recht und weichen ab. Auch die Form der Registrierung wird in Österreich noch durch Verordnung näher bestimmt. Konzerne mit Standorten in beiden Ländern müssen deshalb je Rechtsträger prüfen, nicht einmal für die Gruppe.
Der NIS2-Check bildet die deutsche Rechtslage ab
Das Prüfwerkzeug auf dieser Seite arbeitet mit den Sektoren und Schwellen des deutschen NIS2-Umsetzungsgesetzes. Für eine erste Orientierung ist es auch für österreichische Unternehmen nützlich, weil Sektorzuordnung und Größenlogik der Richtlinie folgen. Die verbindliche Einordnung nach österreichischem Recht ersetzt es nicht.
Stand: 2. August 2026.
Häufige Fragen
Ab wann gilt NIS2 in Österreich?
Das NISG 2026 tritt am 1. Oktober 2026 in Kraft. Die Registrierung ist innerhalb von drei Monaten danach vorgesehen.
Welche Behörde ist in Österreich zuständig?
Das mit dem NISG 2026 geschaffene Bundesamt für Cybersicherheit im Ressortbereich des Innenministeriums.
Kann ich den deutschen Check für Österreich nutzen?
Als Orientierung ja, weil beide Gesetze derselben Richtlinie folgen. Für die verbindliche Einstufung nach österreichischem Recht ist eine Prüfung nach dem NISG 2026 erforderlich.
Sind Sie NIS2-betroffen? Prüfen Sie es kostenlos.
Sektor und Größe eingeben, in unter einer Minute Ihre Einstufung, die Registrierungspflicht und den Pflichten-Fahrplan erhalten. Kostenlos, ohne Konto.
Betroffenheit prüfenKeine Rechtsberatung. Eine erste Einschätzung auf Basis Ihrer Angaben und der aktuellen Struktur des NIS2-Umsetzungsgesetzes.