NISG 2026: Was Unternehmen jetzt tun können

Parlamentarische Seite zum Netz- und Informationssystemsicherheitsgesetz (308 d.B.) mit Status, Plenarberatungen und Abstimmungsergebnis im Nationalrat

NIS 2 beschlossen: Was betroffene Unternehmen tun können – und warum Abwarten keine Option ist. Am 12. Dezember 2025 hat der österreichische Nationalrat das Netz- und Informationssicherheitsgesetz 2026 (NISG) mit der notwendigen Zweidrittelmehrheit beschlossen. Damit setzt Österreich – verspätet, aber verbindlich – die EU-Richtlinie NIS 2 um. Für viele Unternehmen ist das ein klarer Auftrag: […]

BMI-Hack: Kommt NIS 2 doch noch dieses Jahr?

Foto des BMI am Minoritenplatz

Anfang September wurde berichtet, dass das Bundesministerium für Inneres Ziel eines Cyberangriffes war. Die Informationslage zum Ziel und Erfolg des Angriffes ist sehr dünn, aber angeblich geht es um kompromittierte E-Mailserver. Ein Artikel des ORF vom 1. September (https://orf.at/stories/3404169) bringt dabei bereits im Titel „Cyberangriff auf Innenministerium: EU-Richtlinie nicht umgesetzt“ den Cyberangriff mit dem fehlenden […]

Defense in Depth

Verteidigung in der Tiefe: Aneinanderreihung mehrerer Sicherheitsmaßnahmen um eine größere Wirksamkeit
zu erreichen.

Black Swan

Ein Risiko, dessen Eintritt niemand für möglich
gehalten hat.

Exploit

Code, der Sicherheits- bzw. Softwarefunktionen umgeht um unerwünschtes/bösartiges Verhalten zu ermöglichen.

IoC (Indicator of Compromise)

Ein Merkmal, dass mit bösartigen Handlungen in Verbindung gebracht werden kann und das auf eine mögliche Kompromittierung hindeutet…

ISMS

Informationssicherheitsmanagementsystem Ein System zur Planung, Umsetzung und Überwachung von Sicherheitsmaßnahmen anhand identifizierter Risiken.

Log Management (LogM)

Ein Prozess, der betrachtet, welche Logdaten aus welchen Quellen in welchem Detailgrad wo gesammelt und wie lange aufbehalten werden sollen.

Malware

Schadsoftware. Wird auf ein Zielsystem aufgebracht um dort eine bestimmte Wirkung (z.b. Datendiebstahl) zu erzielen.