Mit 1. Oktober 2026 tritt in Österreich das NISG 2026 in Kraft. Rund 5.000 Unternehmen sind unmittelbar betroffen, weitere können über Lieferketten erfasst werden. Der Cyberversicherer Stoïk verweist vor diesem Hintergrund auf die Bedeutung eines laufenden Cyber-Risikomanagements und die Grenzen des Versicherungsschutzes.
Redakteur/in: Kerstin Quirchtmayr - Veröffentlicht am 28.08.2026
Österreich hatte die ursprüngliche EU-Umsetzungsfrist für die NIS2-Richtlinie im Oktober 2024 verpasst. Nachdem ein erster Gesetzesentwurf im Parlament gescheitert war, wurde das NISG 2026 im Dezember 2025 beschlossen. Mit 1. Oktober 2026 treten die neuen Vorgaben nun in Kraft.
Betroffen sind rund 5.000 Unternehmen als wesentliche oder wichtige Einrichtungen in regulierten Sektoren wie Energie, Gesundheit oder digitale Dienste. Bei erheblichen Sicherheitsvorfällen gelten kurze Meldefristen: Eine Frühwarnung muss binnen 24 Stunden erfolgen, die vollständige Meldung binnen 72 Stunden und ein Abschlussbericht spätestens einen Monat später.
Auch der Sanktionsrahmen ist erheblich: Für wesentliche Einrichtungen sind Geldbußen von bis zu 10 Mio. Euro oder 2% des weltweiten Jahresumsatzes vorgesehen, für wichtige Einrichtungen bis zu 7 Mio. Euro oder 1,4%.
Stoïk: 20% der Ransomware-Fälle wären vermeidbar gewesen
Der Stoïk Cyber Schadensbericht 2025 weist für die DACH-Region eine Schadenfrequenz von 9,24% aus, gegenüber 10,56% im gesamten Stoïk-Portfolio. Rund 20% der Ransomware-Vorfälle hätten vermieden werden können, wenn bereits identifizierte Schwachstellen rechtzeitig geschlossen worden wären.
Stoïk kombiniert seine Cyberversicherung mit Präventions-, Erkennungs-, Schulungs- und Soforthilfeleistungen. Dazu zählen unter anderem Managed Defense Tools, Managed Email Security, ein eigenes CERT und das kontinuierliche Scanning von Angriffsflächen. Backup-Anforderungen und Multi-Faktor-Authentifizierung sind zudem Underwriting-Voraussetzungen.
Franziska Geier, Geschäftsführerin der Stoïk GmbH:
"Wir wollen Unternehmen nicht nur versichern, sondern von Anfang an durch die Umsetzung begleiten. Daher unterstützen wir gerne auch bei offenen Fragen zu NIS2 und den damit entstehenden Herausforderungen."
Eine Cyberversicherung allein macht ein Unternehmen allerdings nicht NIS2-konform. Anforderungen etwa an Lieferkettensicherheit und Kryptographie bleiben in der Verantwortung der Unternehmen. Für Makler und Versicherer rücken damit neben dem Versicherungsschutz auch die vorhandenen Präventionsmaßnahmen und das Cyber-Risikomanagement ihrer Firmenkunden stärker in den Fokus.
Foto oben: Franziska Geier, Geschäftsführerin der Stoïk GmbH
zurück zur Übersicht
Beitrag speichern
sharing is caring
Das könnte Sie auch interessieren












