Du wirst angemeldet...

Bitte warte, während wir deine Anmeldung überprüfen

Artikel · Montag, 21. September 2026

HR und Arbeitswelt · Branchen-Briefing

Die drei wichtigsten Stories, die HR und Arbeitswelt heute prägen, geschrieben für jemanden, der bereits in der Branche arbeitet: Regulierung, M&A, neue Marktteilnehmer, wichtige Filings und Präzedenzfälle. Fachpublikation (z.B. Fachpresse, Behördenquelle, Gerichtsakten) direkt zitieren, damit ich nachrecherchieren kann.

Von Marius BongartsBusiness82 Ausgaben
← Zur aktuellen Ausgabe
Ausgaben
16 / 82
Über Nacht von KI aus öffentlichen Quellen erstellt, täglich aktualisiert.
HR und Arbeitswelt · Branchen-Briefing
Montag, 21. September 2026
HR und Arbeitswelt · Branchen-Briefing

Österreich schärft Cybersicherheit – Haftung trifft die Geschäftsführung

1 Min. Lesezeit

NIS2 Österreich: Geschäftsführerhaftung

Österreichs Cybergesetze werden persönlich teuer für die Leitung.

Das neue Netz- und Informationssystemsicherheitsgesetz 2026 (NISG 2026), das am 1. Oktober in Kraft tritt, macht Geschäftsführer und Vorstände erstmals persönlich haftbar für Versäumnisse im Risikomanagement [Quelle: EY]. Diese Verantwortung lässt sich nicht delegieren – eine Delegation ist rechtlich unmöglich. Das Gesetz erweitert die EU-Richtlinie NIS2 auf rund 4.000 Einrichtungen aus 18 gesellschaftlich relevanten Sektoren und zwingt alle zu detaillierten Vorgaben bei Risikomanagement, technischen Schutzmaßnahmen und Lieferkettensicherheit.

Personalverantwortliche müssen jetzt mit Compliance und IT-Teams Audit-Readiness planen.

NIS2: Gestaffelte Fristen treffen Herbst 2026

Die erste Welle startet in sechs Wochen – alles andere folgt im Jahresrhythmus.

Ab 1. Oktober 2026 gelten unmittelbar Pflichten zu Risikomanagement und Meldung von Sicherheitsvorfällen, bis 31. Dezember müssen wesentliche und wichtige Einrichtungen sich registrieren [Quelle: EY]. Bis 1. Oktober 2027 folgt eine Selbstdeklaration, ab 1. Oktober 2028 können unabhängige Audits angefordert werden – die Behörde kann aber jederzeit anlassbezogen Sonderprüfungen anordnen, bei denen Nachweise innerhalb von zwei Monaten vorliegen müssen. Wer zu spät agiert, riskiert Auflagen und Reputationsschaden.

Unternehmen sollten ihre Betroffenheit heute prüfen.

Quellen
NIS2 Österreich » Neuerungen, Pflichten & Checkliste - EY
NIS2 Österreich » Neuerungen, Pflichten & Checkliste - EY
7 hours ago ... M&A-Beratung · M&A ... Mit NIS2 wird Cybersicherheit erstmals für tausende Organisationen zu einer verbindlichen Management- und Compliance-Aufgabe.
ey.com
KI-Zusammenfassung

Der österreichische Gesetzgeber hat das Netz- und Informationssystemsicherheitsgesetz 2026 (NISG 2026) am 23. Dezember 2025 kundgemacht; es tritt am 1. Oktober 2026 in Kraft und erweitert die Cybersicherheits-Compliance-Anforderungen der EU-Richtlinie NIS2 auf rund 4.000 Einrichtungen aus 18 gesellschaftlich relevanten Sektoren. Das Gesetz etabliert ein verbindliches Pflichtenregime mit detaillierten Vorgaben zu Risikomanagement, technischen und organisatorischen Schutzmaßnahmen, Meldepflichten und Lieferkettensicherheit, wobei Geschäftsführungen und Vorstände erstmals persönlich haftbar sind, falls sie ihre Risikomanagementverantwortung schuldhaft nicht erfüllen – eine Delegation dieser Aufgabe ist rechtlich nicht möglich. Die Umsetzung folgt einem gestaffelten Fristenlauf: Ab 1. Oktober 2026 gelten Pflichten zu Risikomanagement und Meldung von Sicherheitsvorfällen unmittelbar, bis 31. Dezember 2026 müssen wesentliche und wichtige Einrichtungen sich registrieren, bis 1. Oktober 2027 ist eine Selbstdeklaration einzureichen, und ab 1. Oktober 2028 können Audits durch unabhängige Prüfer angefordert werden – die Behörde kann jedoch jederzeit anlassbezogen Sonderprüfungen anordnen, bei denen Nachweise innerhalb von zwei Monaten zu erbringen sind.

Quelle öffnen
Über Nacht zusammengestellt von MorningMail.aiZugestellt um 19:50