NIS2——奥地利 NISG 2026
奥地利 NIS2 法律自 2026 年 10 月 1 日起生效:数千家中大型企业须最迟于 2026 年 12 月 31 日登记——并将安全要求传递给供应商。
- 法规编号
- 指令 (EU) 2022/2555 · 奥地利 NISG 2026(BGBl. I Nr. 94/2025)
- 状态
- 已适用
- 来源最近核查
内容审核 DI(FH) Herbert Schrank · 来源最近核查
关键日期——及早准备
截至下一日期: (还有 90 天) — 受影响实体登记截止
- 1NIS2 欧盟转化期限已过
- 2NISG 2026 公布(BGBl. I Nr. 94/2025)已过
- 3NISG 2026 在奥地利生效已过
- 4受影响实体登记截止即将到来
请及时做好准备——核查哪些义务适用于您的产品。
概述
NIS2 指令提高了 18 个行业中“基本实体”和“重要实体”的网络安全义务。奥地利通过《2026 年网络与信息系统安全法》(NISG 2026)转化实施,该法于 2025 年 12 月 23 日公布,2026 年 10 月 1 日起生效。管理层须批准并监督风险管理措施,包括供应链安全。
适用对象
所列行业中的中大型组织(员工 50 人以上或营业额和资产负债表总额均超过 1000 万欧元)——包括能源、交通、医疗、水务、数字基础设施以及电子、电气设备和机械制造。某些实体(如 DNS、信任服务和公共电子通信服务提供商)无论规模大小均受约束。较小的供应商通过合同间接受影响。
您需要做什么
- 核查本组织是否为基本或重要实体(规模+行业);最迟于 2026 年 12 月 31 日登记。
- 落实风险管理措施:事件处理、业务连续性、访问控制、加密、供应链安全。
- 分阶段报告重大事件(24 小时内预警、72 小时内通报、最终报告)。
- 管理机构须批准相关措施、监督其实施并参加培训。
- 供应商:预计合同中会出现安全问卷、更新承诺及证明(SBOM、支持期)。
事实核查
部分正确 “我们员工不到 50 人,NIS2 与我们无关。”
您可能不受直接监管,但您的 NIS2 客户必须确保供应链安全——他们会通过合同将要求传递给您。
不正确 “制造企业不在范围内,NIS2 只针对关键基础设施。”
计算机、电子和光学产品、电气设备、机械和车辆制造是所列行业(重要实体)。
来源
- NISG 2026——BGBl. I Nr. 94/2025 (打开外部网站) ↗
- 指令 (EU) 2022/2555(NIS2)——官方公报文本 (打开外部网站) ↗
- NISG 2026——企业概览 (打开外部网站) ↗
一般信息,不构成法律意见。只有在《欧盟官方公报》和奥地利《联邦法律公报》上公布的文本才是作准文本。