© FM Forum Business Solutions GmbH
A-1200 Wien, Dresdner Straße 45
E-Mail: kundenservice@forum-media.at


drucken

Vorwort des Verlages

Sehr geehrte Leserin, sehr geehrter Leser,

vielen Dank, dass Sie sich für unser Praxishandbuch Cybersicherheit entschieden haben!

Mit dem am 1. Oktober 2026 in Kraft getretenen Netz- und Informationssystemsicherheitsgesetz (NISG 2026) hat Österreich die europäische NIS2-Richtlinie in nationales Recht umgesetzt. Damit ist Cybersicherheit erstmals zur gesetzlichen Verpflichtung geworden: Unternehmen und andere Einrichtungen, die als „wesentlich“ oder „wichtig“ eingestuft werden, sind zu Risikomanagementmaßnahmen verpflichtet, sie unterliegen Registrierungspflichten sowie Meldepflichten bei Sicherheitsvorfällen.

In diesem Praxishandbuch erläutern Ihnen unsere Experten, welche Kriterien bei der Einstufung als „wesentlich“ oder „wichtig“ ausschlaggebend sind. Sie erfahren, welche Verpflichtungen Sie als betroffene Einrichtung haben und welche Verantwortlichkeiten dadurch entstehen. So können Sie alle Anforderungen aus dem NISG rechtssicher erfüllen.

Cyberangriffe werden häufiger und gefährlicher

Für Unternehmen, die nicht in diese Kategorien fallen, ist Cybersicherheit nach wie vor „Privatsache“. Das ändert aber nichts an der Dringlichkeit dieses Themas: Denn Cyberangriffe werden immer raffinierter und damit immer gefährlicher. Durch Produktionsausfälle, Reputationsverlust oder gar Lösegelderpressung können sie einen Schaden anrichten, der eine gesetzliche Strafe weit übertrifft.

Die Frage ist nicht, ob ein Angriff stattfindet, sondern welche Auswirkungen er hat – und dies hängt ganz wesentlich davon ab, wie gut Ihr Unternehmen geschützt ist. Dabei geht es nicht alleine um technische Vorkehrungen, sondern auch um organisatorische Maßnahmen. Cybersicherheit ist somit nicht nur eine Aufgabe für die IT, sondern auch für das Management.

Damit aus einem Vorfall kein Notfall wird

Cybersicherheitsexperten unterscheiden zwischen Vorfall, Notfall und Krise – von harmlos bis katastrophal. In welche Eskalationsstufe ein Angriff hinaufklettert, hängt nicht nur von der Raffinesse der Angreifer, sondern ganz wesentlich von der Resilienz Ihres Unternehmens ab.

Unser Praxishandbuch zeigt Ihnen, wie Sie Ihr Unternehmen so aufstellen, dass Sie die unweigerlich stattfindenden Cyberangriffe erfolgreich abwehren können. Und wie Sie – wenn es doch einmal dazu gekommen ist – die Folgen soweit unter Kontrolle bringen, dass der Schaden begrenzt bleibt.

Ein wichtiger Fokus dieses Werkes liegt auf den Praxistipps für KMU: Sie zeigen Ihnen, wie Sie auch ohne eigene IT-Abteilung und ohne Fachwissen ein hohes Sicherheitsniveau erreichen können.

Immer auf dem neuesten Stand informiert

Die Cyberbedrohungslage ist dynamisch und ändert sich ständig, ebenso wie auch gesetzliche Vorschriften häufigen Veränderungen unterliegen. Damit Sie über beides stets auf dem neuesten Stand informiert sind, aktualisieren wir dieses Handbuch mehrmals pro Jahr.

Alle Inhalte dieses Werkes stehen Ihnen auch als OnlineBuch zur Verfügung. So können Sie stets darauf zugreifen, auch dann, wenn das Printwerk irgendwo anders im Regal steht.

Ein weiterer Vorteil: Das Online-Buch verfügt über den integrierten digitalen Assistenten Forum Fokus. Über den intelligenten Chatbot stellen Sie einfach Ihre Frage und erhalten in Sekunden die passende Antwort aus dem Handbuch – schnell, unkompliziert und ohne langes Suchen.

Wir wünschen Ihnen viel Erfolg bei der Organisation der Cybersicherheitsmaßnahmen!

Mit freundlichen Grüßen

Unterschrift

DI Ulrike Raich
Geschäftsführerin