Netz- und Informationssystemsicherheitsgesetz 2026
Bundesgesetzblatt Teil eins, Nr. 94 aus 2025,
BG
Paragraph 0
01.10.2026
NISG 2026
41/01 Sicherheitsrecht
Bundesgesetz zur Gewährleistung eines hohen Cybersicherheitsniveaus von Netz- und Informationssystemen (Netz- und Informationssystemsicherheitsgesetz 2026 – NISG 2026)
StF: BGBl. I Nr. 94/2025 (NR: GP XXVIII RV 308 AB 354 S. 59. BR: 11725 AB 11726 S. 985.)
[CELEX-Nr.: 32022L2555]
Der Nationalrat hat beschlossen:
Inhaltsverzeichnis
1. Hauptstück, Allgemeine Bestimmungen | |
Paragraph eins, | Verfassungsbestimmung |
Paragraph 2, | Gegenstand und Ziel des Gesetzes |
Paragraph 3, | Begriffsbestimmungen |
2. Hauptstück, Strukturen und Aufgaben | |
1. Abschnitt, Zuständige Behörde | |
Paragraph 3 a, | Bundesamt für Cybersicherheit |
Paragraph 3 b, | Organisation |
Paragraph 4, | Aufgaben der Cybersicherheitsbehörde |
Paragraph 5, | Zentrale Anlaufstelle der Cybersicherheitsbehörde |
Paragraph 6, | Nationales Koordinierungszentrum für Cybersicherheit |
2. Abschnitt, Unabhängige Stellen und unabhängige Prüfer | |
Paragraph 7, | Unabhängige Stellen und unabhängige Prüfer |
3. Abschnitt, Computer-Notfallteams | |
Paragraph 8, | Zweck und Aufgaben der Computer-Notfallteams |
Paragraph 9, | Anforderungen und Eignung von CSIRTs |
Paragraph 10, | Aufsicht |
Paragraph 11, | Koordinierte Offenlegung von Schwachstellen |
4. Abschnitt, Nationale Koordinierung | |
Paragraph 12, | Cyber Sicherheit Steuerungsgruppe (CSS) |
Paragraph 13, | Innerer Kreis der Operativen Koordinierungsstruktur (IKDOK) |
Paragraph 14, | Operative Koordinierungsstruktur (OpKoord) |
Paragraph 15, | Nationale Cybersicherheitsstrategie |
Paragraph 16, | Management von Cybersicherheitsvorfällen großen Ausmaßes |
5. Abschnitt, IKT-Lösungen | |
Paragraph 17, | Betrieb von IKT-Lösungen |
Paragraph 18, | Meldeanalysesystem |
Paragraph 19, | IKDOK-Plattform |
6. Abschnitt, Zusammenarbeit auf nationaler, Unions- und internationaler Ebene | |
Paragraph 20, | Zusammenarbeit auf nationaler Ebene |
Paragraph 21, | Zusammenarbeit mit der Datenschutzbehörde |
Paragraph 22, | Internationale Zusammenarbeit |
Paragraph 23, | Peer Reviews |
3. Hauptstück, Wesentliche und wichtige Einrichtungen und Einrichtungen, die Domänennamen-Registrierungsdienste erbringen | |
1. Abschnitt, Wesentliche und wichtige Einrichtungen | |
Paragraph 24, | Wesentliche und wichtige Einrichtungen |
Paragraph 25, | Ermittlung der Unternehmensgröße |
Paragraph 26, | Größenunabhängige Einstufung als wesentliche oder wichtige Einrichtung |
Paragraph 27, | Ausnahmen von Verpflichtungen für wesentliche oder wichtige Einrichtungen aufgrund sektorspezifischer Rechtsakte der Europäischen Union |
Paragraph 28, | Territorialität |
2. Abschnitt, Pflichten | |
Paragraph 29, | Register der Einrichtungen |
Paragraph 30, | Datenbank der Domänennamen-Registrierungsdaten |
Paragraph 31, | Governance |
Paragraph 32, | Risikomanagementmaßnahmen im Bereich der Cybersicherheit |
Paragraph 33, | Nachweis der Wirksamkeit von Risikomanagementmaßnahmen |
Paragraph 34, | Berichtspflichten |
Paragraph 35, | Erheblicher Cybersicherheitsvorfall |
3. Abschnitt, Informationsaustausch | |
Paragraph 36, | Vereinbarungen über den Austausch von Informationen zur Cybersicherheit |
Paragraph 37, | Freiwillige Meldung relevanter Informationen |
4. Abschnitt, Aufsicht und Durchsetzung | |
Paragraph 38, | Aufsichtsmaßnahmen in Bezug auf wesentliche und wichtige Einrichtungen |
Paragraph 39, | Durchsetzungsmaßnahmen in Bezug auf wesentliche und wichtige Einrichtungen |
Paragraph 40, | Nutzung der europäischen Schemata für die Cybersicherheitszertifizierung |
Paragraph 41, | Beschwerdeverfahren |
4. Hauptstück, Datenschutz | |
Paragraph 42, | Datenverarbeitung |
Paragraph 43, | Datenübermittlung |
5. Hauptstück, Strafbestimmungen | |
Paragraph 44, | Allgemeine Bedingungen für die Verhängung von Geldstrafen |
Paragraph 45, | Verwaltungsstrafbestimmungen |
Paragraph 46, | Nichteinhaltung von Verpflichtungen durch Stellen der öffentlichen Verwaltung |
6. Hauptstück, Schlussbestimmungen | |
Paragraph 47, | Personenbezogene Bezeichnungen |
Paragraph 48, | Durchführung und Umsetzung von Rechtsakten der Europäischen Union |
Paragraph 49, | Verweisungen |
Paragraph 50, | Vollziehung |
Paragraph 51, | Inkrafttretens-, Außerkrafttretens- und Übergangsbestimmungen |
Das Netz- und Informationssystemsicherheitsgesetz 2026 wurde in Artikel 1 des Bundesgesetzblatt Teil eins, Nr. 94 aus 2025, kundgemacht.
Inh, Inkrafttretensbestimmung, Außerkrafttretensbestimmung
29.04.2026
20013065
NOR40277627