NIS-2 · NISG 2026 · Klartext für die Chefetage

Bekommen Sie schon NIS-2-Fragebögen von Ihren Kunden?

Ob direkt verpflichtet oder über die Lieferkette betroffen – das NISG 2026 macht Cybersicherheit ab Oktober 2026 zur Chefsache. Wir bringen Ihr Unternehmen führungssicher hindurch. Pragmatisch, in Wirtschaftssprache, ohne Technik-Kauderwelsch.

Von Franz Kopp – Jurist, Ökonom und Autor von „Quick Guide NIS-2 in Österreich" (Springer Gabler).

Der Selbstcheck · 2 Minuten

Sind Sie von NIS-2 betroffen?
Die 2-Minuten-Einschätzung.

Die häufigste Frage – und die teuerste, wenn man sie falsch beantwortet. Drei kurze Fragen geben Ihnen eine erste Orientierung. Keine Rechtsberatung, sondern eine Standortbestimmung.

F1Hat Ihr Unternehmen mehr als 50 Mitarbeiter oder über 10 Mio. Euro Umsatz bzw. Bilanzsumme?
F2Sind Sie in einem kritischen Sektor tätig (u. a. Energie, Wasser, Gesundheit, Verkehr, Banken, digitale Infrastruktur, Post, Produktion, Chemie, Lebensmittel)?
F3Liefern oder leisten Sie für größere Unternehmen oder Betreiber kritischer Dienste (als Zulieferer, Dienstleister, IT-Partner)?
Alle drei Fragen beantworten
Die Lieferketten-Realität

„Wir sind zu klein für NIS-2."
Der teuerste Irrtum 2026.

Vielleicht fällt Ihr Unternehmen nicht direkt unter das Gesetz. Aber Sie liefern an jemanden, der darunterfällt. Und in dem Moment werden dessen Pflichten zu Ihren Anforderungen – über den Vertrag, nicht über das Gesetz.

  • Sicherheits-Fragebögen landen im Einkauf, nicht in der IT.
  • Sicherheitsklauseln wandern in Verträge und Ausschreibungen.
  • Wer seine Sicherheit nicht nachweisen kann, verliert Aufträge.

Das ist keine ferne Großkonzern-Regulierung. Es ist eine Vertriebsfrage: Bleiben Sie lieferfähig oder nicht?

Was auf dem Spiel steht

NIS-2 ist Chefsache – im Wortsinn.

Das NISG 2026 adressiert nicht die IT-Abteilung, sondern die Leitungsebene. Die Verantwortung liegt bei Geschäftsführung und Vorstand und lässt sich nicht nach unten weiterreichen.

Persönliche Verantwortung

Die Leitung muss die Sicherheitsmaßnahmen nicht nur beauftragen, sondern aktiv beaufsichtigen – und sich dafür weiterbilden.

Empfindliche Strafen

Verstöße können mit bis zu 10 Mio. Euro oder 2 % des weltweiten Jahresumsatzes geahndet werden.

Der Ernstfall

Wenn es zählt, entscheidet nicht die Technik, sondern die Führung.

Die gute Nachricht: Das ist keine Drohung, sondern eine Chance, Führungsstärke zu zeigen – wenn Sie vorbereitet sind.

Angebote · Ihr Fahrplan

Zwei Ausgangslagen. Ein abgestufter Weg.

Ob Sie direkt unter das NISG 2026 fallen oder über Ihre Kunden hineingezogen werden – die Aufgabe ist eine andere. Der Einstieg ist auf jeder Stufe möglich, vom gesetzlichen Mindestmaß bis zur laufenden Begleitung.

Für wesentliche und wichtige Einrichtungen. Ansprechpartner ist die Leitungsebene – der Hebel ist persönliche Haftung, nicht Technik. Ziel: nachweisbare Haftungsentlastung.

Stufe 0

NIS-2-Pflicht-Update für Leitungsorgane

Offener Vortrag, pro Person. Erfüllt die Teilnahmepflicht nach § 31 Abs. 2 mit Teilnahmebestätigung – das gesetzliche Minimum.

690 €pro Person · 590 € ab 3 TN · online 490 €
Mindesthonorar 3.900 €/Termin
Stufe 1

Navigate · Standortbestimmung

Pflichten-Landkarte, Verantwortungs- und Delegationsstrukturen, Haftungslage der Leitung (§ 31 Abs. 1), Priorisierung, Management-Einschätzung fürs Board.

3.900 €individuell, Fixpreis
Stufe 2

Implement · Entscheidungsarchitektur

Eskalationsmatrix, Executive Decision Sheet, Executive Incident Plan, Tabletop-Krisensimulation, Board-Reporting-Vorlage.

ab 6.900 €Advanced ab 11.500 €
Stufe 3

Sustain · Laufende Institutionalisierung

Verfügbarkeit, Quartals-Review, jährlicher Schulungs-Refresher, laufende Aktualisierung der Einordnung bei Änderungen.

ab 1.200 €pro Monat

Einstieg jederzeit auch über einen 90-minütigen Boardimpuls (1.200 €) – bei Buchung eines Folgepakets binnen 30 Tagen voll angerechnet.

Passenden Einstieg im Sparring klären Alle Preise netto zzgl. 20 % USt.
So arbeiten wir

In drei Schritten von Unsicherheit zu Klarheit.

1

Sparring (30 Minuten, kostenfrei)

Wir klären Ihre Betroffenheit, Ihre größten Risiken und die nächsten sinnvollen Schritte. Ohne Verkaufsdruck.

2

Standortbestimmung

Wir übersetzen die Anforderungen in Ihre Führungssprache: Wo stehen Sie, was ist wirklich dringend, was kann warten?

3

Begleitung

Auf Wunsch begleiten wir Sie in der Umsetzung – priorisiert, pragmatisch, mit Fokus auf Entscheidungs- und Handlungsfähigkeit.

Mit Schritt 1 starten – Sparring buchen
Warum Franz Kopp

Recht und Wirtschaft in einer Sprache.

Franz Kopp – Jurist, Ökonom, Keynote-Speaker und Autor
Franz Kopp · Jurist, Ökonom, Keynote-Speaker & Autor

Die meisten Zugänge zu NIS-2 sind entweder juristisch oder technisch. Beides hilft der Geschäftsführung wenig, wenn sie entscheiden muss. Franz Kopp verbindet beides: Jurist und Ökonom, der Cybersicherheit als Führungs- und Haftungsfrage übersetzt – nicht als Technikprojekt.

  • Legal × Business: Entscheidungssicherheit statt Fachchinesisch.
  • Springer-Autor: „Quick Guide NIS-2 in Österreich – Ein Handlungsleitfaden für Geschäftsführung und Vorstand" (Springer Gabler).
  • Österreichischer Praxisbezug: NISG 2026, nicht allgemeine EU-Theorie.
Ratgeber

Verstehen, bevor es ernst wird.

Drei Einstiege in den Ratgeber – Klartext zum NISG 2026 für die Chefetage.

Bin ich betroffen?

Der Selbstcheck in vier Schritten.

Lesen →
Es trifft auch Zulieferer.

Wie die Lieferkette zur Pflicht wird.

Lesen →
Wofür die Geschäftsführung geradesteht.

NIS-2 als Chefsache.

Lesen →
Alle Ratgeber-Beiträge ansehen →
Was Entscheider sagen
„NIS-2 ist kein IT-Projekt mit Haftungsanteil. Es ist ein Haftungs-Projekt mit IT-Anteil."
Aus „Quick Guide NIS-2 in Österreich" · Franz Kopp
Häufige Fragen zu NIS-2 / NISG 2026
Bin ich von NIS-2 betroffen?

Direkt betroffen sind vor allem mittlere und große Unternehmen in kritischen Sektoren. Aber Vorsicht: Über die Lieferkette geraten auch kleinere Betriebe in die Pflicht, wenn sie an regulierte Unternehmen liefern. Die 2-Minuten-Einschätzung oben gibt Ihnen eine erste Orientierung.

Gilt NIS-2 auch für kleine Unternehmen und Zulieferer?

Oft ja – nicht über das Gesetz, sondern über den Vertrag. Regulierte Unternehmen müssen ihre Lieferkette absichern und geben die Anforderungen an ihre Zulieferer weiter. Wer sie nicht erfüllt, riskiert den Auftrag.

Ab wann gilt das NISG 2026?

Das österreichische Umsetzungsgesetz gilt ab 1. Oktober 2026. Die Vorbereitung sollte deutlich früher beginnen.

Haftet die Geschäftsführung persönlich?

Die Verantwortung liegt ausdrücklich beim Leitungsorgan. Wer seine Aufsichtspflichten vernachlässigt, riskiert im Schadensfall persönliche Konsequenzen. Delegieren können Sie die Umsetzung, nicht die Verantwortung.

Muss die Geschäftsführung zu einer Schulung?

Ja. Die Leitungsebene muss sich zu Cybersicherheit weiterbilden, um ihrer Aufsichtspflicht nachkommen zu können.

Was kostet ein Verstoß?

Bis zu 10 Mio. Euro oder 2 % des weltweiten Jahresumsatzes – plus die persönlichen Folgen für die Leitung.

Der nächste Schritt

30 Minuten.
Kein Verkaufsgespräch.
Danach wissen Sie, wo Sie stehen.

Bringen Sie Ihre konkrete NIS-2-Frage mit. Wir ordnen Ihre Situation ein und sagen Ihnen ehrlich, was zu tun ist – und was nicht.

Kostenloses 30-Minuten-Sparring buchen
Antwort in der Regel innerhalb von 24 Stunden.