NISG — die österreichische Umsetzung
Das NISG (Netz- und Informationssystemsicherheitsgesetz) ist das österreichische Gesetz, das die europäischen Vorgaben zur Cybersicherheit in nationales Recht überführt. Es entspricht in seiner Funktion dem deutschen BSIG: Es benennt die erfassten Einrichtungen, legt Risikomanagementpflichten fest und regelt Registrierung, Meldewege und Aufsicht.
Aktualisiert am: 19.08.2026
Was deutsche Unternehmen wissen sollten
Maßgeblich ist der Ort der Niederlassung. Ein deutsches Unternehmen mit österreichischer Tochter erfüllt für diese das NISG, nicht das BSIG — die Pflichten sind inhaltlich verwandt, Zuständigkeiten, Meldestellen und Fristen unterscheiden sich aber. Das gehört in die Konzernbetrachtung, nicht in die Landesgesellschaft allein.
Doppelaufwand vermeiden
Ein gemeinsames ISMS mit länderspezifischer Zuordnung ist der praktikable Weg: Maßnahmen einmal betreiben, Nachweise einmal führen und je Land die Zuordnung dokumentieren. Getrennte Systeme je Standort erzeugen Aufwand, ohne die Sicherheitslage zu verbessern.
Wo das im Mandat vorkommt
Die länderübergreifende Zuordnung von Maßnahmen und Nachweisen ist Teil der NIS2-Beratung; die Verwaltung mehrerer Rahmenwerke in einem Register läuft im NIS2 Manager.
Häufige Frage
Gilt für eine österreichische Tochtergesellschaft das BSIG oder das NISG?
Für die österreichische Gesellschaft gilt österreichisches Recht. Die deutsche Muttergesellschaft bleibt für ihren eigenen Bereich beim BSIG. In der Praxis führt man beide Pflichtenkreise in einem gemeinsamen Managementsystem zusammen.