News

NIS2 Update und EU-weite Umsetzung

Sicherheits- und Datenschutzsymbol aus digitaler Datenverbindung in Blau.
Die Richtlinie wurde bereits in 4 Mitgliedsstaaten umgesetzt.
Patrik Fritz, MA, Digitalisierung

Patrik Fritz, MA

Digitalisierung

fritz@feei.at
+43/1/588 39-39

Die Cybersicherheits-Richtlinie NIS2 wurde bisher vollständig in BelgienItalienKroatien und Litauen umgesetzt. In vielen Mitgliedstaaten gibt es öffentliche Begutachtungsentwürfe und es wird eine zeitnahe Verabschiedung erwartet. Das bedeutet, dass Unternehmen, die in diesen Mitgliedstaaten tätig sind und unter NIS2 fallen oder die dort Kunden haben, welche unter NIS2 fallen, bereits jetzt konform sein müssen.

Vor Kurzem ist ein Whitepaper zur NIS2 Umsetzung in der EU erschienen, das mit folgenden, wenig überraschenden, Erkenntnissen aufwartet:

  • Auswirkungen auf multinationale Unternehmen
    Multinationale Unternehmen müssen sich mit unterschiedlichen nationalen Cybersicherheitsbehörden auseinandersetzen, was zu erhöhtem Verwaltungsaufwand und komplexeren Meldepflichten führt.
  • Unterschiedliche Meldezeiträume und Klassifikationen
    Die Mitgliedstaaten haben unterschiedliche Meldezeiträume und Klassifizierungssysteme für Sicherheitsvorfälle eingeführt. Das führt zu erhöhter Komplexität.
  • Budgetlücke bei der Vorbereitung
    Etwa 75 % der Organisationen haben keine dedizierten finanziellen Ressourcen für die NIS2-Implementierung bereitgestellt. Das weist auf eine Unterschätzung des Ressourcenbedarfs hin.
  • Managementbeteiligung
    34 % der Organisationen berichten, dass das Management nicht an der NIS2-Implementierung beteiligt ist, obwohl die Richtlinie explizit Managementverantwortung vorschreibt.

Nichtumsetzung in Österreich 

Gegen Österreich und die anderen Staaten, die die NIS2-Richtlinie noch nicht umgesetzt haben, laufen Vertragsverletzungsverfahren. Aktuell liegen uns keine konkreten Informationen vor, wann in Österreich mit der Umsetzung von NIS2 zu rechnen ist. Wir weisen aber darauf hin, dass das „NIS2-Gesetz“ nach einer politischen Einigung sehr rasch in Kraft treten könnte und sich Unternehmen keinesfalls auf Übergangsfristen (welche die Richtlinie nicht hergibt) verlassen sollten.

Wir empfehlen Unternehmen, die Anforderungen bereits bei der Auftragsvergabe und in Verträgen zu berücksichtigen und uns ist bekannt, dass viele Unternehmen bereits jetzt zumindest bei neuen Verträgen NIS2 Compliance einfordern.

Empfehlung

Unsere Empfehlung für Unternehmen ist daher, sich schon jetzt auf NIS2 vorzubereiten und sich dabei an folgenden Unterlagen zu orientieren (keine abschließende Liste):

Weitere Artikel

Event

Webinar: AI Factory Austria: Welche KI-Services die Industrie jetzt nutzen kann

Digitale Schaltkreise und KI-Chip in moderner Elektronik.

Mo., 28. September 2026

Digitalisierung

EU AI Act: Neue Pflichten im Überblick

Künstliche Intelligenz Symbol, digitaler Technologie-Hintergrund, Innovation, Zukunft.

Digitalisierung

Nachbericht Webinar „Cyber Resilience Act kompakt“

Sicherheits- und Datenschutzsymbol aus digitaler Datenverbindung mit Schlossillustration.

Digitalisierung

EU-Kommission veröffentlicht Cloud and AI Development Act

EU-Flaggen vor einem modernen Gebäude, symbolisieren europäische Gesetzgebung.

Digitalisierung

Nachbericht zum Webinar „Cybersecurity kompakt“

Sicherheitsverschluss auf digitaler Schaltkreis-Platine, Cybersecurity, Datenschutz.

Digitalisierung

EU Kommission veröffentlicht Paket zur Revision des Cybersecurity Acts

Sicherheitsverschluss auf digitaler Schaltkreis-Platine, Cybersecurity, Datenschutz.

Digitalisierung

NISG 2026 im Bundesgesetzblatt veröffentlicht

Sicherheits- und Datenschutzsymbol aus digitaler Datenverbindung in Blau.

Digitalisierung

Europäische Kommission veröffentlicht Digital Omnibus

EU-Flaggen vor einem modernen Gebäude, symbolisieren europäische Gesetzgebung.

Digitalisierung

Mitmachen bei unserer CRA-Arbeitsgruppe – Ihre Expertise zählt!

Sicherheitsverschluss auf digitaler Schaltkreis-Platine, Cybersecurity, Datenschutz.

Digitalisierung

KI im Fokus: EU-Kommission veröffentlicht Apply AI Strategy und AI Act Single Information Platform

Künstliche Intelligenz im Fokus: Zukunft der KI-Regulierung und AI Act Diskussion.