NISG 2026 · gültig ab 1. Oktober 2026
NIS2 in der Praxis: Schwachstellen sichtbar machen, priorisieren, belegen.
Das NISG 2026 setzt die EU-NIS2-Richtlinie in Österreich um und betrifft rund 4.000 Unternehmen aus 18 Sektoren. Section 8 verbindet persönliche Beratung mit Holm Security und Hadrian, damit Sie Ihre Risiken erkennen, nach Priorität behandeln und Ihren Fortschritt nachvollziehbar belegen können.
Auf einen Blick
- Wirksam ab 1. Oktober 2026
- Registrierung bis 31. Dezember 2026
- Selbstdeklaration bis 30. September 2027
- Meldung: 24 Std. Frühwarnung, 72 Std. Vollmeldung
Section 8 erbringt keine Rechtsberatung. Ob und wie Ihr Unternehmen betroffen ist, klären wir gemeinsam.
NISG 2026
Die Fristen stehen fest.
Für betroffene Einrichtungen gelten feste Termine, an denen sich Ihr Fortschritt orientieren sollte – die erste ist nur noch wenige Wochen entfernt.
1. Oktober 2026
Das NISG 2026 tritt in Kraft.
Ab jetzt zählt jede Woche als belegbare Historie.
Ab 1. Okt. · laufend
Meldepflicht 24 h / 72 h
Bei erheblichen Sicherheitsvorfällen: Frühwarnung binnen 24 Stunden, Vollmeldung binnen 72 Stunden, Abschlussbericht binnen eines Monats.
31. Dezember 2026
Registrierung im NIS-Register
Drei Monate nach Inkrafttreten müssen betroffene Einrichtungen registriert sein.
30. September 2027
Selbstdeklaration
Zwölf Monate nach Eintritt der Registrierungspflicht: Nachweis der Sicherheitsmaßnahmen inklusive Risikoanalyse.
Jede Woche, die Sie jetzt beginnen, ist später belegbare Historie. Die Selbstdeklaration verlangt unter anderem die Ergebnisse Ihrer Risikoanalyse. Wer erst kurz vor der Frist beginnt, hat nichts vorzuweisen. Die Leitungsorgane sind nach § 31 NISG 2026 dafür verantwortlich, dass Cybersicherheit wirksam gesteuert wird.
Die Angaben geben den Stand des NISG 2026 wieder. Section 8 erbringt keine Rechtsberatung. Ob und wie Ihr Unternehmen betroffen ist, klären wir gemeinsam anhand Ihrer Situation.
Wer betroffen ist, trägt Verantwortung.
Das NISG 2026 unterscheidet wesentliche und wichtige Einrichtungen in 18 Sektoren, von Energie und Gesundheit bis IT und digitale Infrastruktur. Für viele mittelständische Unternehmen ist die Einstufung nicht auf den ersten Blick klar.
Nach § 31 NISG 2026 tragen die Leitungsorgane persönliche Verantwortung dafür, dass Cybersicherheit wirksam gesteuert wird. Bei Verstößen drohen Bußgelder bis zu 10 Millionen Euro oder 2 % des weltweiten Jahresumsatzes für wesentliche Einrichtungen, bis zu 7 Millionen Euro oder 1,4 % für wichtige Einrichtungen.
Die Angaben geben den Stand des NISG 2026 wieder. Section 8 erbringt keine Rechtsberatung. Ob und in welcher Kategorie Ihr Unternehmen betroffen ist, klären wir gemeinsam anhand Ihrer Situation.
Aus Anforderungen wird ein machbares Programm.
Die Selbstdeklaration verlangt unter anderem die Ergebnisse Ihrer Risikoanalyse. Section 8 verbindet dafür persönliche Beratung mit zwei Plattformen, die genau die Nachweise liefern, die Sie brauchen.
01
Holm Security: laufende Risikoanalyse
Holm Security erfasst interne und externe Schwachstellen fortlaufend und dokumentiert die Entwicklung über die Zeit – die Grundlage für eine belastbare Risikoanalyse zur Selbstdeklaration.
- Schwachstellen strukturiert und wiederkehrend erfassen
- Risiken nachvollziehbar priorisieren
- Verlauf über die Zeit dokumentieren
02
Hadrian: externe Angriffsfläche belegen
Hadrian entdeckt öffentlich erreichbare Systeme, validiert tatsächlich ausnutzbare Schwachstellen und zeigt, welche Adressbereiche bei einer Registrierung anzugeben sind.
- Unbekannte und vergessene Assets sichtbar machen
- Tatsächliche Ausnutzbarkeit validieren
- Bestätigte Risiken klar priorisieren
03
Beratung: Governance und ISO 27001
Wir ordnen Ihre Ausgangslage ein, bewerten Lücken realistisch und setzen ein Programm auf, das Leitungsorgane nach § 31 NISG 2026 absichert und mit der ISO 27001 verbindet.
- Betroffenheit und Einstufung klären
- Governance und Zuständigkeiten festlegen
- Machbaren nächsten Schritt planen
Kostenloser Einstieg
Sehen, was von außen sichtbar ist.
Section 8 prüft Ihre öffentlich erreichbaren Systeme auf Schwachstellen und Fehlkonfigurationen und bespricht das Ergebnis persönlich mit Ihnen.
- Kostenlos und ohne Verpflichtung
- Keine Installation, kein Zugriff auf Ihr Netzwerk nötig
- Ergebnis im persönlichen Gespräch statt als anonymer Report
Der Scan ist kein NIS2-Audit und ersetzt keine Registrierung. Er zeigt Ihnen, welche Systeme von außen erreichbar sind und wo Handlungsbedarf besteht.
Scan anfordern
Wir melden uns innerhalb von zwei Werktagen per E-Mail.
Klären wir gemeinsam, wo Sie beim NISG 2026 stehen.
In einem unverbindlichen Gespräch ordnen wir Ihre Ausgangslage ein und besprechen den sinnvollsten nächsten Schritt: Beratung, Holm Security, Hadrian oder eine passende Kombination.