Bundesrecht konsolidiert

Navigation im Suchergebnis

Netz- und Informationssystemsicherheitsgesetz 2026 § 0

Diese Fassung ist nicht aktuell

Kurztitel

Netz- und Informationssystemsicherheitsgesetz 2026

Kundmachungsorgan

BGBl. I Nr. 94/2025

Typ

BG

§/Artikel/Anlage

§ 0

Inkrafttretensdatum

01.10.2026

Außerkrafttretensdatum

Abkürzung

NISG 2026

Index

41/01 Sicherheitsrecht

Titel

Bundesgesetz zur Gewährleistung eines hohen Cybersicherheitsniveaus von Netz- und Informationssystemen (Netz- und Informationssystemsicherheitsgesetz 2026 – NISG 2026)
StF: BGBl. I Nr. 94/2025 (NR: GP XXVIII RV 308 AB 354 S. 59. BR: 11725 AB 11726 S. 985.)
[CELEX-Nr.: 32022L2555]

Präambel/Promulgationsklausel

Der Nationalrat hat beschlossen:

Inhaltsverzeichnis

1. Hauptstück, Allgemeine Bestimmungen

Paragraph eins,

Verfassungsbestimmung

Paragraph 2,

Gegenstand und Ziel des Gesetzes

Paragraph 3,

Begriffsbestimmungen

2. Hauptstück, Strukturen und Aufgaben

1. Abschnitt, Zuständige Behörde

Paragraph 3 a,

Bundesamt für Cybersicherheit

Paragraph 3 b,

Organisation

Paragraph 4,

Aufgaben der Cybersicherheitsbehörde

Paragraph 5,

Zentrale Anlaufstelle der Cybersicherheitsbehörde

Paragraph 6,

Nationales Koordinierungszentrum für Cybersicherheit

2. Abschnitt, Unabhängige Stellen und unabhängige Prüfer

Paragraph 7,

Unabhängige Stellen und unabhängige Prüfer

3. Abschnitt, Computer-Notfallteams

Paragraph 8,

Zweck und Aufgaben der Computer-Notfallteams

Paragraph 9,

Anforderungen und Eignung von CSIRTs

Paragraph 10,

Aufsicht

Paragraph 11,

Koordinierte Offenlegung von Schwachstellen

4. Abschnitt, Nationale Koordinierung

Paragraph 12,

Cyber Sicherheit Steuerungsgruppe (CSS)

Paragraph 13,

Innerer Kreis der Operativen Koordinierungsstruktur (IKDOK)

Paragraph 14,

Operative Koordinierungsstruktur (OpKoord)

Paragraph 15,

Nationale Cybersicherheitsstrategie

Paragraph 16,

Management von Cybersicherheitsvorfällen großen Ausmaßes

5. Abschnitt, IKT-Lösungen

Paragraph 17,

Betrieb von IKT-Lösungen

Paragraph 18,

Meldeanalysesystem

Paragraph 19,

IKDOK-Plattform

6. Abschnitt, Zusammenarbeit auf nationaler, Unions- und internationaler Ebene

Paragraph 20,

Zusammenarbeit auf nationaler Ebene

Paragraph 21,

Zusammenarbeit mit der Datenschutzbehörde

Paragraph 22,

Internationale Zusammenarbeit

Paragraph 23,

Peer Reviews

3. Hauptstück, Wesentliche und wichtige Einrichtungen und Einrichtungen, die Domänennamen-Registrierungsdienste erbringen

1. Abschnitt, Wesentliche und wichtige Einrichtungen

Paragraph 24,

Wesentliche und wichtige Einrichtungen

Paragraph 25,

Ermittlung der Unternehmensgröße

Paragraph 26,

Größenunabhängige Einstufung als wesentliche oder wichtige Einrichtung

Paragraph 27,

Ausnahmen von Verpflichtungen für wesentliche oder wichtige Einrichtungen aufgrund sektorspezifischer Rechtsakte der Europäischen Union

Paragraph 28,

Territorialität

2. Abschnitt, Pflichten

Paragraph 29,

Register der Einrichtungen

Paragraph 30,

Datenbank der Domänennamen-Registrierungsdaten

Paragraph 31,

Governance

Paragraph 32,

Risikomanagementmaßnahmen im Bereich der Cybersicherheit

Paragraph 33,

Nachweis der Wirksamkeit von Risikomanagementmaßnahmen

Paragraph 34,

Berichtspflichten

Paragraph 35,

Erheblicher Cybersicherheitsvorfall

3. Abschnitt, Informationsaustausch

Paragraph 36,

Vereinbarungen über den Austausch von Informationen zur Cybersicherheit

Paragraph 37,

Freiwillige Meldung relevanter Informationen

4. Abschnitt, Aufsicht und Durchsetzung

Paragraph 38,

Aufsichtsmaßnahmen in Bezug auf wesentliche und wichtige Einrichtungen

Paragraph 39,

Durchsetzungsmaßnahmen in Bezug auf wesentliche und wichtige Einrichtungen

Paragraph 40,

Nutzung der europäischen Schemata für die Cybersicherheitszertifizierung

Paragraph 41,

Beschwerdeverfahren

4. Hauptstück, Datenschutz

Paragraph 42,

Datenverarbeitung

Paragraph 43,

Datenübermittlung

5. Hauptstück, Strafbestimmungen

Paragraph 44,

Allgemeine Bedingungen für die Verhängung von Geldstrafen

Paragraph 45,

Verwaltungsstrafbestimmungen

Paragraph 46,

Nichteinhaltung von Verpflichtungen durch Stellen der öffentlichen Verwaltung

6. Hauptstück, Schlussbestimmungen

Paragraph 47,

Personenbezogene Bezeichnungen

Paragraph 48,

Durchführung und Umsetzung von Rechtsakten der Europäischen Union

Paragraph 49,

Verweisungen

Paragraph 50,

Vollziehung

Paragraph 51,

Inkrafttretens-, Außerkrafttretens- und Übergangsbestimmungen

Anmerkung

Das Netz- und Informationssystemsicherheitsgesetz 2026 wurde in Artikel 1 des BGBl. I Nr. 94/2025 kundgemacht.

Schlagworte

Inh, Inkrafttretensbestimmung, Außerkrafttretensbestimmung

Im RIS seit

29.04.2026

Zuletzt aktualisiert am

29.04.2026

Gesetzesnummer

20013065

Dokumentnummer

NOR40277627

European Legislation Identifier (ELI)

https://ris.bka.gv.at/eli/bgbl/i/2025/94/P0/NOR40277627

Navigation im Suchergebnis