Comprobado el 27 de septiembre de 2026

NIS2 en Austria

Cómo aplica Austria la Directiva de ciberseguridad NIS2: la ley nacional, quién supervisa y cómo inscribirse y notificar incidentes.

Estado de la trasposición
Aprobada, aún no en vigor
Ley nacional
Network and Information System Security Act 2026 · Netz- und Informationssystemsicherheitsgesetz 2026 (NISG 2026) · desde el 1 de octubre de 2026
CSIRT nacional
CERT.at (national CSIRT)
Inscripción
Obligatoria · plazo: 31 de diciembre de 2026

Inscripción ante la autoridad de ciberseguridad en un plazo de 3 meses desde la entrada en vigor; el formato se fijará por reglamento. La autodeclaración sobre las medidas de gestión de riesgos debe presentarse en los 12 meses siguientes a la obligación de inscripción.

Notificación de incidentes
Incidentes significativos al CSIRT competente (CERT.at, a través de https://nis2.cert.at/): alerta temprana en 24 h, notificación en 72 h e informe final en 1 mes.
Particularidades nacionales
  • Aprobada por el Nationalrat el 12 de diciembre de 2025 y publicada el 23 de diciembre de 2025 (BGBl I 94/2025).
  • Multas: entidades esenciales, hasta 10 millones de EUR o el 2 % del volumen de negocios; importantes, hasta 7 millones de EUR o el 1,4 %; los organismos públicos quedan sujetos a publicación de su nombre en lugar de multas.

¿En qué situación está su empresa?

La evaluación gratuita aplica estas normas nacionales a sus respuestas y puntúa cada área de la ley.

Fuentes

Las leyes y los portales nacionales cambian. Esta página contiene información general, no asesoramiento jurídico; confírmelo con la autoridad antes de basarse en ella.

NIS2 en otros países

NIS2 en Austria: ley nacional, autoridad e inscripción | Parendum