Ab 1. Oktober 2026 tritt in Österreich das NIS-Gesetz 2026 in Kraft — die nationale Umsetzung der EU-weiten NIS2-Richtlinie zur Stärkung der digitalen Resilienz. Betroffen sind rund 17 Prozent der österreichischen Unternehmen. Laut einer aktuellen Umfrage wird jedoch ein Drittel der betroffenen Betriebe die Vorgaben nicht rechtzeitig erfüllen — und riskiert damit Umsatzeinbußen und Geschäftsbeziehungen.
Was das Gesetz verlangt
Unternehmen in kritischen Sektoren sowie deren Lieferanten müssen ab Oktober nachweisen, dass sie konkrete Cybersicherheitsmaßnahmen umgesetzt haben. Fehlt dieser Nachweis, können bestehende Geschäftsbeziehungen nicht mehr im gesetzlich vorgesehenen Rahmen weitergeführt werden. Für viele Betriebe bedeutet das: kein Nachweis, kein Auftrag.
Warum viele Unternehmen trotzdem nicht vorbereitet sind
Das paradoxe Ergebnis der Umfrage: Drei von vier betroffenen Unternehmen haben bereits einen konkreten Maßnahmenplan — scheitern aber an der fristgerechten Umsetzung. Zwischen Erkenntnis und Handeln klafft eine deutliche Lücke. Gleichzeitig zeigen die Zahlen wie dringend das Thema ist: 2025 wurden in Österreich über 63.000 Fälle von Internetkriminalität registriert, davon rund 22.000 im Bereich Cybercrime.
Was das für Unternehmen bedeutet
- Deadline: 1. Oktober 2026 — keine Verlängerung der Übergangsfrist
- Betroffene: Unternehmen in kritischen Sektoren und deren Lieferanten
- Konsequenzen bei Nichteinhaltung: eingeschränkte Geschäftsfähigkeit, Umsatzeinbußen, mögliche Strafen
- Handlungsbedarf: bestehende Sicherheitsmaßnahmen dokumentieren und auf NIS2-Konformität prüfen
Was jetzt zu tun ist
Wer noch nicht begonnen hat, sollte jetzt handeln — nicht im September. Die verbleibende Zeit bis Oktober reicht für eine strukturierte Umsetzung, aber nicht mehr für ein unvorbereitetes Schnellverfahren. Erste Anlaufstelle ist die Wirtschaftskammer Wien sowie das Bundesministerium für Inneres mit seinen Cybersicherheitsressourcen. Die kostenlose Cybersecurity-Hotline der WKW ist rund um die Uhr erreichbar: 0800 888 133.
