NISG 2026 · gültig ab 1. Oktober 2026

IT-Sicherheit muss nicht kompliziert sein.

Ab 1. Oktober 2026 gilt das NISG 2026. Betroffene Unternehmen müssen sich registrieren und später darlegen, wie sie Risiken erkennen und behandeln. Section 8 verbindet persönliche Beratung mit Holm Security und Hadrian, damit Sie Schwachstellen sichtbar machen, nach Risiko priorisieren und Ihren Fortschritt belegen können.

Thomas Steinbrenner, Section 8

Thomas Steinbrenner, Gründer von Section 8 · Foto: © Joanna Pianka / 300dpi.at, DEEPSEC

NISG 2026

Die Fristen stehen fest.

Das NISG 2026 setzt die NIS2-Richtlinie in Österreich um. Für betroffene Einrichtungen gelten feste Termine – und die erste ist nur noch wenige Wochen entfernt.

1. Oktober 2026

Das NISG 2026 tritt in Kraft.

Ab jetzt zählt jede Woche als belegbare Historie.

Ab 1. Okt. · laufend

Meldepflicht 24 h / 72 h

Bei erheblichen Sicherheitsvorfällen: Frühwarnung binnen 24 Stunden, Vollmeldung binnen 72 Stunden, Abschlussbericht binnen eines Monats.

31. Dezember 2026

Registrierung im NIS-Register

Drei Monate nach Inkrafttreten müssen betroffene Einrichtungen registriert sein.

30. September 2027

Selbstdeklaration

Zwölf Monate nach Eintritt der Registrierungspflicht: Nachweis der Sicherheitsmaßnahmen inklusive Risikoanalyse.

Jede Woche, die Sie jetzt beginnen, ist später belegbare Historie. Die Selbstdeklaration verlangt unter anderem die Ergebnisse Ihrer Risikoanalyse. Wer erst kurz vor der Frist beginnt, hat nichts vorzuweisen. Die Leitungsorgane sind nach § 31 NISG 2026 dafür verantwortlich, dass Cybersicherheit wirksam gesteuert wird.

Die Angaben geben den Stand des NISG 2026 wieder. Section 8 erbringt keine Rechtsberatung. Ob und wie Ihr Unternehmen betroffen ist, klären wir gemeinsam anhand Ihrer Situation.

Wenn alles kritisch wirkt, fehlt die klare Reihenfolge.

Neue Schwachstellen, Fehlkonfigurationen und veraltete Softwarestände entstehen laufend. Was muss sofort behoben werden, was kann warten und welche Lösung passt zur eigenen Umgebung?

Bleiben Risiken unsortiert, fließen Zeit und Budget in die falschen Maßnahmen. Section 8 macht aus technischen Meldungen einen nachvollziehbaren Verbesserungsprozess.

Das NISG 2026 verlangt keinen fehlerfreien Zustand, sondern einen nachvollziehbaren Umgang mit Risiken. Ohne klare Reihenfolge wird daraus eine Liste, die nie kürzer wird.

Wer beim Fristenlauf ins Hintertreffen gerät, riskiert nicht nur die Sanktionen des NISG 2026, sondern auch das Vertrauen von Kunden, Partnern und der eigenen Geschäftsführung.

Vergleich: unsortierte Liste kritischer Schwachstellen gegenüber einer nach Risiko priorisierten Reihenfolge

Zwei Lösungen. Ein Ziel: die Risiken sehen, die wirklich zählen.

Holm Security deckt ab, was Sie an bekannten Systemen haben. Hadrian zeigt zusätzlich, was ein Angreifer von außen sieht. Wir klären Ihren Bedarf, wählen gemeinsam die passende Plattform und begleiten Sie von der Lizenz bis zur wirksamen Nutzung.

Der klassische Netzwerkscanner

Holm Security

Holm Security scannt Ihre bekannten internen und externen Systeme kontinuierlich auf Schwachstellen und zeigt deren Entwicklung über die Zeit – die breite, verlässliche Basis für Ihr Schwachstellenmanagement. Section 8 klärt mit Ihnen Lizenzumfang und den passenden Einstieg.

Der Blick eines Angreifers von außen

Hadrian Atlas

Hadrian geht einen Schritt weiter: Es findet auch unbekannte und vergessene Systeme, die von außen erreichbar sind, und validiert automatisiert, welche Schwachstellen ein Angreifer tatsächlich ausnutzen könnte. Dazu gehören auch die öffentlich erreichbaren Adressbereiche, die bei einer Registrierung anzugeben sind.

In drei Schritten zu klaren Prioritäten

1

Ausgangslage klären

Wir besprechen Systeme, Risiken und Ihren Handlungsdruck.

2

Passenden Weg wählen

Sie erhalten eine klare Empfehlung für Beratung, Holm Security, Hadrian oder eine sinnvolle Kombination.

3

Sicher umsetzen

Section 8 begleitet Einführung, Priorisierung und die nächsten Verbesserungen persönlich.

Das Ergebnis: Sie behalten den Überblick, Zuständigkeiten sind klar, und Sie können jederzeit nachvollziehbar zeigen, dass Ihre IT-Sicherheit wirksam gesteuert wird.

Kostenloser Einstieg

Sehen, was von außen sichtbar ist.

Section 8 prüft Ihre öffentlich erreichbaren Systeme auf Schwachstellen und Fehlkonfigurationen und bespricht das Ergebnis persönlich mit Ihnen.

Der Scan ist kein NIS2-Audit und ersetzt keine Registrierung. Er zeigt Ihnen, welche Systeme von außen erreichbar sind und wo Handlungsbedarf besteht.

Scan anfordern

Wir melden uns innerhalb von zwei Werktagen per E-Mail.

Erfahrung, die komplexe Dinge einfach macht.

Cybersecurity wird schnell unübersichtlich, besonders wenn Zeit, Budget und Verantwortung gleichzeitig knapp sind. Section 8 verbindet persönliche Beratung mit sorgfältig ausgewählten Softwarelösungen. Sie arbeiten direkt mit einem Ansprechpartner, der Komplexität reduziert und Empfehlungen verständlich macht.

Für wen wir arbeiten

Hände tippen auf einer Tastatur in rotem Licht mit dem Text: Cyberkriminelle müssen draußen bleiben
Security-Wissen für die Praxis

Cyberkriminelle müssen draußen bleiben

Ein pragmatischer Leitfaden für mehr Sicherheit im Unternehmen, erschienen in BUSINESSART.

Klären wir gemeinsam, was Ihre IT-Sicherheit jetzt braucht.

In einem unverbindlichen Gespräch ordnen wir Ihre Ausgangslage ein und besprechen den sinnvollsten nächsten Schritt: Beratung, Holm Security, Hadrian oder eine passende Kombination.