Zum Inhalt springen
prabi365
Kostenloser Check

NIS2-Schnellcheck: Ist Ihr Unternehmen betroffen?

NIS2 ist die EU-Richtlinie für mehr Cybersicherheit, die deutlich mehr Unternehmen zur Pflicht macht als ihre Vorgängerin. Betroffen sind in Österreich viele mittelständische Betriebe ab 50 Mitarbeitenden oder 10 Mio. Euro Jahresumsatz, oft ohne es zu wissen. Dieser Schnellcheck klärt in vier Fragen, ob Sie unter NIS2 fallen, und was die wichtigsten Pflichten für Sie bedeuten. Keine Registrierung, kein Download, ein kurzes Gespräch genügt.

Zuletzt aktualisiert am 15. Juli 2026

Betrifft mich NIS2?

Ein „Ja“ bei Frage 1 plus ein „Ja“ bei Frage 2 oder 3 bedeutet meist: NIS2 ist für Sie relevant.

0 von 4 zutreffend. Treffen die ersten Fragen zu, ist NIS2 für Sie sehr wahrscheinlich relevant. Der Schnellcheck klärt es verbindlich.
NIS2-Schnellcheck anfragen

Was ist NIS2 überhaupt?

NIS2 (EU-Richtlinie 2022/2555) ist das europäische Regelwerk für Netz- und Informationssicherheit und seit Januar 2023 in Kraft. Die EU-Staaten mussten sie bis 17. Oktober 2024 in nationales Recht überführen; in Österreich geschieht das über das Netz- und Informationssystemsicherheitsgesetz (NISG). Anders als die alte NIS-Richtlinie erfasst NIS2 nicht mehr nur wenige Betreiber kritischer Infrastruktur, sondern ganze Sektoren des Mittelstands.

Wer fällt unter NIS2?

NIS2 unterscheidet „wesentliche“ und „wichtige“ Einrichtungen, die Pflichten sind für beide sehr ähnlich. Als Faustregel gilt die Größenschwelle von 50 Mitarbeitenden oder 10 Mio. Euro Jahresumsatz in einem der geregelten Sektoren. Auch kleinere Betriebe können betroffen sein, wenn sie als Zulieferer in der Lieferkette eines NIS2-Unternehmens stehen. Die Einstufung müssen Unternehmen selbst vornehmen, eine behördliche Einladung kommt nicht automatisch.

Welche Pflichten bringt NIS2 konkret?

NIS2 verlangt ein angemessenes Risikomanagement und schnelle Meldewege bei Vorfällen. Zu den Kernpflichten zählen Risikoanalyse, Backup- und Notfallkonzepte, Zugriffskontrolle mit Mehr-Faktor-Authentifizierung, Absicherung der Lieferkette sowie Schulung der Mitarbeitenden. Sicherheitsvorfälle sind binnen 24 Stunden als Erstmeldung und binnen 72 Stunden als Folgemeldung zu melden. Für Microsoft-365-Umgebungen lassen sich viele dieser Punkte mit vorhandenen Bordmitteln abdecken, etwa MFA, Conditional Access und Information Protection.

Was passiert, wenn ich NIS2 ignoriere?

Verstöße gegen NIS2 können teuer werden und treffen persönlich die Führung. Für wesentliche Einrichtungen drohen Bußgelder bis zu 10 Mio. Euro oder 2 Prozent des weltweiten Jahresumsatzes, je nachdem, welcher Betrag höher ist. Neu ist die persönliche Verantwortung der Geschäftsleitung: Sie muss die Sicherheitsmaßnahmen freigeben und überwachen. Wer früh handelt, verteilt den Aufwand über die Zeit statt unter Zeitdruck.

Wie prabi365 Sie bei NIS2 unterstützt

Wir sind auf Microsoft 365 für österreichische KMU und Schulen spezialisiert, CSP-Partner seit 2020 und Education-Partner seit 2019. Wir übersetzen NIS2 in eine konkrete Maßnahmenliste für Ihre bestehende Microsoft-Umgebung, statt in ein 80-seitiges Gutachten. Sie sprechen direkt mit den Personen, die die Umsetzung später auch durchführen. Der Schnellcheck ist der unverbindliche Einstieg.

Kostenlos und unverbindlich

Anfrage senden, wir melden uns für ein kurzes Gespräch.

NIS2-Schnellcheck anfragen
Fragen

Häufige Fragen

Weiterlesen

Offizielle Quellen