NISG 2026 · gültig ab 1. Oktober 2026

NIS2 in der Praxis: Schwachstellen sichtbar machen, priorisieren, belegen.

Das NISG 2026 setzt die EU-NIS2-Richtlinie in Österreich um und betrifft rund 4.000 Unternehmen aus 18 Sektoren. Section 8 verbindet persönliche Beratung mit Holm Security und Hadrian, damit Sie Ihre Risiken erkennen, nach Priorität behandeln und Ihren Fortschritt nachvollziehbar belegen können.

Auf einen Blick

Section 8 erbringt keine Rechtsberatung. Ob und wie Ihr Unternehmen betroffen ist, klären wir gemeinsam.

NISG 2026

Die Fristen stehen fest.

Für betroffene Einrichtungen gelten feste Termine, an denen sich Ihr Fortschritt orientieren sollte – die erste ist nur noch wenige Wochen entfernt.

1. Oktober 2026

Das NISG 2026 tritt in Kraft.

Ab jetzt zählt jede Woche als belegbare Historie.

Ab 1. Okt. · laufend

Meldepflicht 24 h / 72 h

Bei erheblichen Sicherheitsvorfällen: Frühwarnung binnen 24 Stunden, Vollmeldung binnen 72 Stunden, Abschlussbericht binnen eines Monats.

31. Dezember 2026

Registrierung im NIS-Register

Drei Monate nach Inkrafttreten müssen betroffene Einrichtungen registriert sein.

30. September 2027

Selbstdeklaration

Zwölf Monate nach Eintritt der Registrierungspflicht: Nachweis der Sicherheitsmaßnahmen inklusive Risikoanalyse.

Jede Woche, die Sie jetzt beginnen, ist später belegbare Historie. Die Selbstdeklaration verlangt unter anderem die Ergebnisse Ihrer Risikoanalyse. Wer erst kurz vor der Frist beginnt, hat nichts vorzuweisen. Die Leitungsorgane sind nach § 31 NISG 2026 dafür verantwortlich, dass Cybersicherheit wirksam gesteuert wird.

Die Angaben geben den Stand des NISG 2026 wieder. Section 8 erbringt keine Rechtsberatung. Ob und wie Ihr Unternehmen betroffen ist, klären wir gemeinsam anhand Ihrer Situation.

Wer betroffen ist, trägt Verantwortung.

Das NISG 2026 unterscheidet wesentliche und wichtige Einrichtungen in 18 Sektoren, von Energie und Gesundheit bis IT und digitale Infrastruktur. Für viele mittelständische Unternehmen ist die Einstufung nicht auf den ersten Blick klar.

Nach § 31 NISG 2026 tragen die Leitungsorgane persönliche Verantwortung dafür, dass Cybersicherheit wirksam gesteuert wird. Bei Verstößen drohen Bußgelder bis zu 10 Millionen Euro oder 2 % des weltweiten Jahresumsatzes für wesentliche Einrichtungen, bis zu 7 Millionen Euro oder 1,4 % für wichtige Einrichtungen.

Die Angaben geben den Stand des NISG 2026 wieder. Section 8 erbringt keine Rechtsberatung. Ob und in welcher Kategorie Ihr Unternehmen betroffen ist, klären wir gemeinsam anhand Ihrer Situation.

Übersicht der 18 Sektoren des NISG 2026: Anhang I Sektoren mit hoher Kritikalität und Anhang II sonstige kritische Sektoren

Aus Anforderungen wird ein machbares Programm.

Die Selbstdeklaration verlangt unter anderem die Ergebnisse Ihrer Risikoanalyse. Section 8 verbindet dafür persönliche Beratung mit zwei Plattformen, die genau die Nachweise liefern, die Sie brauchen.

01

Holm Security: laufende Risikoanalyse

Holm Security erfasst interne und externe Schwachstellen fortlaufend und dokumentiert die Entwicklung über die Zeit – die Grundlage für eine belastbare Risikoanalyse zur Selbstdeklaration.

Sicherheits-Dashboard mit Risikobewertung (47/100), Branchen-Benchmarks, 97 ausnutzbaren Schwachstellen, vollständig anpassbaren Widgets und Aktivitätsübersichten
Vergleich: unsortierte Liste kritischer Schwachstellen gegenüber einer nach Risiko priorisierten Reihenfolge
02

Hadrian: externe Angriffsfläche belegen

Hadrian entdeckt öffentlich erreichbare Systeme, validiert tatsächlich ausnutzbare Schwachstellen und zeigt, welche Adressbereiche bei einer Registrierung anzugeben sind.

03

Beratung: Governance und ISO 27001

Wir ordnen Ihre Ausgangslage ein, bewerten Lücken realistisch und setzen ein Programm auf, das Leitungsorgane nach § 31 NISG 2026 absichert und mit der ISO 27001 verbindet.

Lebenszyklus eines Informationssicherheits-Managementsystems: Identifizieren, Schützen, Erkennen, Reagieren, Wiederherstellen
Kostenloser Einstieg

Sehen, was von außen sichtbar ist.

Section 8 prüft Ihre öffentlich erreichbaren Systeme auf Schwachstellen und Fehlkonfigurationen und bespricht das Ergebnis persönlich mit Ihnen.

Der Scan ist kein NIS2-Audit und ersetzt keine Registrierung. Er zeigt Ihnen, welche Systeme von außen erreichbar sind und wo Handlungsbedarf besteht.

Scan anfordern

Wir melden uns innerhalb von zwei Werktagen per E-Mail.

Klären wir gemeinsam, wo Sie beim NISG 2026 stehen.

In einem unverbindlichen Gespräch ordnen wir Ihre Ausgangslage ein und besprechen den sinnvollsten nächsten Schritt: Beratung, Holm Security, Hadrian oder eine passende Kombination.

Home NIS2