NISG 2026 · gültig ab 1. Oktober 2026
IT-Sicherheit muss nicht kompliziert sein.
Ab 1. Oktober 2026 gilt das NISG 2026. Betroffene Unternehmen müssen sich registrieren und später darlegen, wie sie Risiken erkennen und behandeln. Section 8 verbindet persönliche Beratung mit Holm Security und Hadrian, damit Sie Schwachstellen sichtbar machen, nach Risiko priorisieren und Ihren Fortschritt belegen können.
- ISO 27001 Auditor (A2) und NIS-Prüfer
- Schwachstellen nach Risiko priorisieren
- Fortschritt nachvollziehbar belegen
Thomas Steinbrenner, Gründer von Section 8 · Foto: © Joanna Pianka / 300dpi.at, DEEPSEC
Verankert in der österreichischen Security-Community
NISG 2026
Die Fristen stehen fest.
Das NISG 2026 setzt die NIS2-Richtlinie in Österreich um. Für betroffene Einrichtungen gelten feste Termine – und die erste ist nur noch wenige Wochen entfernt.
1. Oktober 2026
Das NISG 2026 tritt in Kraft.
Ab jetzt zählt jede Woche als belegbare Historie.
Ab 1. Okt. · laufend
Meldepflicht 24 h / 72 h
Bei erheblichen Sicherheitsvorfällen: Frühwarnung binnen 24 Stunden, Vollmeldung binnen 72 Stunden, Abschlussbericht binnen eines Monats.
31. Dezember 2026
Registrierung im NIS-Register
Drei Monate nach Inkrafttreten müssen betroffene Einrichtungen registriert sein.
30. September 2027
Selbstdeklaration
Zwölf Monate nach Eintritt der Registrierungspflicht: Nachweis der Sicherheitsmaßnahmen inklusive Risikoanalyse.
Jede Woche, die Sie jetzt beginnen, ist später belegbare Historie. Die Selbstdeklaration verlangt unter anderem die Ergebnisse Ihrer Risikoanalyse. Wer erst kurz vor der Frist beginnt, hat nichts vorzuweisen. Die Leitungsorgane sind nach § 31 NISG 2026 dafür verantwortlich, dass Cybersicherheit wirksam gesteuert wird.
Die Angaben geben den Stand des NISG 2026 wieder. Section 8 erbringt keine Rechtsberatung. Ob und wie Ihr Unternehmen betroffen ist, klären wir gemeinsam anhand Ihrer Situation.
Wenn alles kritisch wirkt, fehlt die klare Reihenfolge.
Neue Schwachstellen, Fehlkonfigurationen und veraltete Softwarestände entstehen laufend. Was muss sofort behoben werden, was kann warten und welche Lösung passt zur eigenen Umgebung?
Bleiben Risiken unsortiert, fließen Zeit und Budget in die falschen Maßnahmen. Section 8 macht aus technischen Meldungen einen nachvollziehbaren Verbesserungsprozess.
Das NISG 2026 verlangt keinen fehlerfreien Zustand, sondern einen nachvollziehbaren Umgang mit Risiken. Ohne klare Reihenfolge wird daraus eine Liste, die nie kürzer wird.
Wer beim Fristenlauf ins Hintertreffen gerät, riskiert nicht nur die Sanktionen des NISG 2026, sondern auch das Vertrauen von Kunden, Partnern und der eigenen Geschäftsführung.
Zwei Lösungen. Ein Ziel: die Risiken sehen, die wirklich zählen.
Holm Security deckt ab, was Sie an bekannten Systemen haben. Hadrian zeigt zusätzlich, was ein Angreifer von außen sieht. Wir klären Ihren Bedarf, wählen gemeinsam die passende Plattform und begleiten Sie von der Lizenz bis zur wirksamen Nutzung.
Der klassische Netzwerkscanner
Holm Security
Holm Security scannt Ihre bekannten internen und externen Systeme kontinuierlich auf Schwachstellen und zeigt deren Entwicklung über die Zeit – die breite, verlässliche Basis für Ihr Schwachstellenmanagement. Section 8 klärt mit Ihnen Lizenzumfang und den passenden Einstieg.
- Schwachstellen strukturiert erfassen
- Risiken nachvollziehbar priorisieren
- Persönlich begleitet einsteigen
Der Blick eines Angreifers von außen
Hadrian Atlas
Hadrian geht einen Schritt weiter: Es findet auch unbekannte und vergessene Systeme, die von außen erreichbar sind, und validiert automatisiert, welche Schwachstellen ein Angreifer tatsächlich ausnutzen könnte. Dazu gehören auch die öffentlich erreichbaren Adressbereiche, die bei einer Registrierung anzugeben sind.
- Unbekannte und vergessene Assets sichtbar machen
- Tatsächliche Ausnutzbarkeit validieren
- Bestätigte Risiken klar priorisieren
In drei Schritten zu klaren Prioritäten
1
Ausgangslage klären
Wir besprechen Systeme, Risiken und Ihren Handlungsdruck.
2
Passenden Weg wählen
Sie erhalten eine klare Empfehlung für Beratung, Holm Security, Hadrian oder eine sinnvolle Kombination.
3
Sicher umsetzen
Section 8 begleitet Einführung, Priorisierung und die nächsten Verbesserungen persönlich.
Das Ergebnis: Sie behalten den Überblick, Zuständigkeiten sind klar, und Sie können jederzeit nachvollziehbar zeigen, dass Ihre IT-Sicherheit wirksam gesteuert wird.
Kostenloser Einstieg
Sehen, was von außen sichtbar ist.
Section 8 prüft Ihre öffentlich erreichbaren Systeme auf Schwachstellen und Fehlkonfigurationen und bespricht das Ergebnis persönlich mit Ihnen.
- Kostenlos und ohne Verpflichtung
- Keine Installation, kein Zugriff auf Ihr Netzwerk nötig
- Ergebnis im persönlichen Gespräch statt als anonymer Report
Der Scan ist kein NIS2-Audit und ersetzt keine Registrierung. Er zeigt Ihnen, welche Systeme von außen erreichbar sind und wo Handlungsbedarf besteht.
Scan anfordern
Wir melden uns innerhalb von zwei Werktagen per E-Mail.
Erfahrung, die komplexe Dinge einfach macht.
Cybersecurity wird schnell unübersichtlich, besonders wenn Zeit, Budget und Verantwortung gleichzeitig knapp sind. Section 8 verbindet persönliche Beratung mit sorgfältig ausgewählten Softwarelösungen. Sie arbeiten direkt mit einem Ansprechpartner, der Komplexität reduziert und Empfehlungen verständlich macht.
Für wen wir arbeiten
- KMU: klare Prioritäten passend zu Ressourcen und Risiko
- Großbetriebe: Security-Programme strukturieren und Fortschritt belegen
- Öffentliche Einrichtungen: Anforderungen pragmatisch in den Betrieb bringen
Security-Wissen für die Praxis
Cyberkriminelle müssen draußen bleiben
Ein pragmatischer Leitfaden für mehr Sicherheit im Unternehmen, erschienen in BUSINESSART.
Klären wir gemeinsam, was Ihre IT-Sicherheit jetzt braucht.
In einem unverbindlichen Gespräch ordnen wir Ihre Ausgangslage ein und besprechen den sinnvollsten nächsten Schritt: Beratung, Holm Security, Hadrian oder eine passende Kombination.