4,9 von 5 (43 Bewertungen)
NIS2 und NISG 2026
NISG verlangt mehr als Technik.
NISG betrifft nicht nur Technik. Das Gesetz verlangt technische, operative und organisatorische Maßnahmen, die ineinandergreifen: abgesicherte Systeme, tragfähige Abläufe, geschulte Menschen und eine nachvollziehbare Dokumentation darüber, dass all das im Betrieb tatsächlich gelebt wird.
Preemity setzt bei ausgewählten personellen und organisatorischen Maßnahmen an. Wir unterstützen Sie dort, wo Cyber-Resilienz im Arbeitsalltag ankommen muss, ohne daraus ein eigenes IT-Projekt zu machen.
Thomas Schartner, MSc
Cyber‒Resilienz‒Spezialist für KMU. Cybersecurity | Incident Response | Business Continuity
Menschen und Verhalten
Kurze Schulungseinheiten und realistische Tests, damit Sicherheitsverhalten im Alltag ankommt.
Erkennung und Reaktion
Warnsignale früher sehen und im Ernstfall strukturiert handeln.
Nachvollziehbar
Reports und Prüfstände, die Ihre interne Dokumentation unterstützen.
EINORDNUNG
Was verändert NISG für Unternehmen?
Das NISG 2026 setzt die europäische NIS2-Richtlinie in österreichisches Recht um und tritt am 1. Oktober 2026 in Kraft. Es verlangt ein Zusammenspiel aus technischen, operativen und organisatorischen Maßnahmen, das gesteuert, dokumentiert und regelmäßig überprüft wird. Ob und ab wann Ihr Unternehmen darunter fällt, ist eine rechtliche Frage. Diese klären Sie mit Ihrer Rechtsberatung oder einer NISG-Beratung.
Leitung in der Verantwortung
Für wesentliche und wichtige Einrichtungen gilt: Die Leitungsorgane haben die Einhaltung der Risikomanagementmaßnahmen sicherzustellen und zu beaufsichtigen. Sie müssen an spezifisch gestalteten Cybersicherheitsschulungen teilnehmen. Mitarbeitenden sind regelmäßig entsprechende Schulungen anzubieten.
Reaktion mit klaren Fristen
Bei einem erheblichen Cybersicherheitsvorfall sind gestufte Meldungen vorgesehen: eine Frühwarnung binnen 24 Stunden, eine Meldung binnen 72 Stunden und ein Abschlussbericht binnen eines Monats. Das setzt voraus, dass im Betrieb überhaupt jemand einen Verdacht erkennt und die Meldung auslöst.
Umsetzung und Nachweis
Für wesentliche und wichtige Einrichtungen reicht Planung allein nicht aus. Geeignete und verhältnismäßige Risikomanagementmaßnahmen müssen umgesetzt werden; ihre Umsetzung und Wirksamkeit unterliegen den gesetzlichen Nachweispflichten.
HERAUSFORDERUNG
Vorgaben allein machen ein Unternehmen noch nicht handlungsfähig.
Viele Unternehmen arbeiten sich zuerst an Dokumenten ab. Am Ende liegt ein Ordner vor, den im Betrieb kaum jemand kennt. Handlungsfähig wird ein Unternehmen erst, wenn Mitarbeitende typische Angriffe erkennen, Verdachtsfälle tatsächlich gemeldet werden und im Ernstfall klar ist, wer was zuerst tut.
Papier ist noch kein Verhalten
Eine Richtlinie ändert nicht automatisch, wie jemand auf eine dringende Zahlungsaufforderung reagiert.
Fristen brauchen Meldewege
Eine Frühwarnung binnen 24 Stunden nützt wenig, wenn im Betrieb niemand weiß, wohin ein Verdacht gemeldet wird.
Der Stand von gestern
Rollen ändern sich, Dienstleister wechseln, neue Systeme kommen dazu. Ohne regelmäßige Überprüfung veraltet ein Plan schneller als gedacht.
UMSETZUNG
Was Preemity konkret umsetzt.
Sechs Bereiche, in denen Preemity konkrete Cyber-Resilienz-Maßnahmen umsetzt. Sie unterstützen ausgewählte NISG-relevante Anforderungen, ersetzen aber keine vollständige NISG-Umsetzung.
Menschen
Mitarbeitende werden in kurzen, wiederkehrenden Einheiten auf typische Angriffsmuster vorbereitet. Für Leitungsorgane sind eigene, spezifisch gestaltete Cybersicherheitsschulungen vorgesehen.
Verhalten
Realistische Tests zeigen, ob das Gelernte im Alltag trägt und wo nachgeschärft werden sollte.
Erkennung
Hinweise auf offengelegte Zugangsdaten und Datenlecks werden beobachtet und verständlich eingeordnet.
Notfallbereitschaft
Rollen, Entscheidungswege und Sofortmaßnahmen sind vorab geklärt, bevor sie gebraucht werden.
Aktualität
Regelmäßige Überprüfung hält Kontakte, Zuständigkeiten und Unterlagen näher am tatsächlichen Betrieb.
Dokumentation der umgesetzten Maßnahmen
Reports, Teilnahmebestätigungen und protokollierte Prüfstände halten fest, was mit uns umgesetzt wurde.
Preemity Bausteine
Vorbeugen. Prüfen. Erkennen. Reagieren. Verbessern.
Fünf Bausteine für ausgewählte NISG-relevante Maßnahmen.
Jeder Baustein wirkt für sich. Zusammen unterstützen sie ausgewählte personelle und organisatorische Themen, die im NISG-Kontext regelmäßig auf den Tisch kommen und sich nicht rein technisch lösen lassen. Auf den Detailseiten sehen Sie, was konkret geliefert wird, wie der Ablauf aussieht und welchen Aufwand das bedeutet.
Die Bausteine unterstützen ausgewählte personelle und organisatorische Themen. Sie bilden nicht den gesamten organisatorischen Bereich des NISG ab. Technische Sicherheitsmaßnahmen und eine vollständige NISG-Umsetzung gehören nicht dazu.
ROLLEN UND GRENZEN
Was Preemity übernimmt.
Preemity setzt ausgewählte personelle und organisatorische Cyber-Resilienz-Maßnahmen um und dokumentiert diese nachvollziehbar.
In der Praxis funktioniert das Thema selten mit einem einzigen Partner. Klar verteilte Zuständigkeiten sparen Zeit und verhindern, dass Aufgaben doppelt oder gar nicht erledigt werden.
Wofür Sie weitere Partner brauchen.
Diese Grenzen nennen wir bewusst vorab. Sie helfen dabei, die richtigen Partner an den richtigen Stellen einzubinden, statt später doppelt zu arbeiten.
Kein vollständiger Audit
Wir prüfen nicht Ihr gesamtes Unternehmen gegen einen Anforderungskatalog und stellen kein Prüfergebnis aus.
Zuständig: unabhängige Prüfung
Keine Rechtsberatung
Ob und wie Ihr Unternehmen betroffen ist, welche Pflichten gelten und wie diese auszulegen sind, klärt Ihre Rechtsberatung.
Zuständig: Rechtsberatung
Keine vollständige NISG-Umsetzung
Ein durchgängiges Managementsystem über alle geforderten Bereiche hinweg ist ein eigenes Projekt, üblicherweise mit NISG- oder ISMS-Beratung.
Zuständig: NISG- oder ISMS-Beratung
Keine technische Security-Implementierung
Firewalls, Backups, Härtung, Monitoring und Systempflege liegen bei Ihrer IT oder Ihrem MSP.
Zuständig: Ihre IT oder Ihr MSP
Diese Rollen sind unterschiedlich und werden nicht von denselben Partnern abgedeckt.
ABLAUF
In 3 Schritten von der Frage zur Umsetzung.
Auch hier gilt der übliche Preemity-Zuschnitt: schlank starten, das umsetzen, was Wirkung hat, und danach regelmäßig nachziehen.
1
Einordnen
Wir sehen uns Ihre aktuelle Situation an und klären, welche personellen und organisatorischen Themen bei Ihnen offen sind. Eine rechtliche Betroffenheitsprüfung ist das nicht.
Ihr Aufwand: kurzer Abstimmungstermin
2
Passende Bausteine umsetzen
Sie starten mit den Bausteinen, die bei Ihnen den größten Unterschied machen. Nicht alles gleichzeitig, sondern in sinnvoller Reihenfolge.
3
Regelmäßig überprüfen
Der Einsatzcheck hält Rollen, Kontakte und Unterlagen aktuell. Trainings und Tests laufen in wiederkehrenden Einheiten weiter.
PERSÖNLICHE BEGLEITUNG
Persönliche Begleitung für Ihre Cyber-Resilienz.
Bei Preemity haben Sie einen direkten Ansprechpartner für die Maßnahmen, die wir gemeinsam umsetzen. Wir halten den Ablauf schlank, stimmen Schnittstellen mit Ihrer IT und weiteren Fachpartnern ab und machen die nächsten Schritte nachvollziehbar.
Thomas Schartner, MSc
Cyber-Resilienz-Spezialist für KMU. Cybersecurity | Incident Response | Business Continuity
FAQ
Häufige Fragen
Hier erfahren Sie, wo Preemity im NISG-Kontext ansetzt, wo die Grenzen liegen und wie das Zusammenspiel mit Ihrer IT und Ihren weiteren Fachpartnern aussieht.
Noch Fragen vor dem nächsten Schritt?
Buchen Sie einen kurzen Termin. Wir ordnen Ihre aktuelle Situation ein und zeigen, welcher Preemity-Baustein Ihr Unternehmen sinnvoll weiterbringt.
Macht Preemity uns NISG-konform?
Sind wir überhaupt betroffen?
Brauchen wir zuerst eine Beratung oder können wir direkt starten?
Erfüllt das Sicherheitstraining die geforderten Schulungen?
Was bekommen wir als Dokumentation?
Wie greift das mit unserem IT-Dienstleister ineinander?
Wie hoch ist der Aufwand auf Ihrer Seite?
Reicht ein einmaliges Training?
Was, wenn bei uns tatsächlich etwas passiert?
Ist das Erstgespräch eine NISG-Prüfung?
ERSTGESPRÄCH
Besprechen wir, welche Maßnahmen bei Ihnen als Nächstes wirklich helfen.
Im Erstgespräch ordnen wir ein, welche personellen und organisatorischen Themen bei Ihnen offen sind, und zeigen, welcher Preemity-Baustein dabei unterstützen kann. Eine Betroffenheits- oder NISG-Prüfung ist das ausdrücklich nicht. Ohne Verkaufsdruck und ohne dass Sie vorher etwas vorbereiten müssen.
Regelmäßige Schulung für Mitarbeitende
Realistische Phishing-Simulationen mit Auswertung
Frühwarnhinweise auf Datenlecks und Zugänge
Rollen, Meldewege und Sofortmaßnahmen für den Ernstfall
Quartalsweise Überprüfung des Stands
Dokumentation der umgesetzten Maßnahmen