Glossar · Europa

NISG — die österreichische Umsetzung

Das NISG (Netz- und Informationssystemsicherheitsgesetz) ist das österreichische Gesetz, das die europäischen Vorgaben zur Cybersicherheit in nationales Recht überführt. Es entspricht in seiner Funktion dem deutschen BSIG: Es benennt die erfassten Einrichtungen, legt Risikomanagementpflichten fest und regelt Registrierung, Meldewege und Aufsicht.

Aktualisiert am: 19.08.2026

Was deutsche Unternehmen wissen sollten

Maßgeblich ist der Ort der Niederlassung. Ein deutsches Unternehmen mit österreichischer Tochter erfüllt für diese das NISG, nicht das BSIG — die Pflichten sind inhaltlich verwandt, Zuständigkeiten, Meldestellen und Fristen unterscheiden sich aber. Das gehört in die Konzernbetrachtung, nicht in die Landesgesellschaft allein.

Doppelaufwand vermeiden

Ein gemeinsames ISMS mit länderspezifischer Zuordnung ist der praktikable Weg: Maßnahmen einmal betreiben, Nachweise einmal führen und je Land die Zuordnung dokumentieren. Getrennte Systeme je Standort erzeugen Aufwand, ohne die Sicherheitslage zu verbessern.

Wo das im Mandat vorkommt

Die länderübergreifende Zuordnung von Maßnahmen und Nachweisen ist Teil der NIS2-Beratung; die Verwaltung mehrerer Rahmenwerke in einem Register läuft im NIS2 Manager.

Häufige Frage

Gilt für eine österreichische Tochtergesellschaft das BSIG oder das NISG?

Für die österreichische Gesellschaft gilt österreichisches Recht. Die deutsche Muttergesellschaft bleibt für ihren eigenen Bereich beim BSIG. In der Praxis führt man beide Pflichtenkreise in einem gemeinsamen Managementsystem zusammen.

Verwandte Begriffe

← Zurück zur Glossar-Übersicht