Rechtliches einsteiger

Bundesamt für Cybersicherheit

Das Bundesamt für Cybersicherheit ist die österreichische Aufsichtsbehörde für die Umsetzung der NIS-2-Richtlinie und des NISG 2026. Es fungiert als zentrale Anlaufstelle für Meldungen von Cybersicherheitsvorfällen und koordiniert nationale Cybersicherheitsmaßnahmen.

Ausführliche Erklärung

Das Bundesamt für Cybersicherheit wird durch das Netz- und Informationssystemsicherheitsgesetz 2026 (NISG 2026) geschaffen, das im Dezember 2025 im Nationalrat beschlossen wurde und mit 1. Oktober 2026 in Kraft tritt. Die Behörde ist dem Bundesministerium für Inneres nachgeordnet, befindet sich derzeit im Aufbau und hat ihren Sitz in Wien. Ihre Aufgaben umfassen die zentrale Koordination aller Maßnahmen zur Aufrechterhaltung eines hohen Cybersicherheitsniveaus in Österreich.

Zu den Kernaufgaben zählen die Koordination der Österreichischen Strategie für Cybersicherheit, die Leitung nationaler Koordinierungsstrukturen sowie die Erstellung regelmäßiger Lagebilder zur aktuellen Bedrohungssituation. Als zentrale Anlaufstelle nimmt das Bundesamt Meldungen über Cybersicherheitsvorfälle entgegen und beaufsichtigt die Computer-Notfallteams, die unter ihrer Aufsicht tätig werden. Die Behörde vertritt Österreich auch in europäischen und internationalen Gremien zur Cybersicherheit.

Für Unternehmen, die unter die NIS-2-Richtlinie fallen, ist das Bundesamt ab Inkrafttreten des NISG 2026 die zuständige Aufsichtsbehörde. Betroffene Einrichtungen müssen sich binnen drei Monaten nach Inkrafttreten registrieren und erhebliche Sicherheitsvorfälle innerhalb von 24 Stunden nach Kenntnisnahme an das Bundesamt oder das zuständige CSIRT melden. Die Behörde hat weitreichende Befugnisse zur Überwachung und Durchsetzung der gesetzlichen Vorgaben und fungiert als Schnittstelle zwischen öffentlichem und privatem Sektor.

Das Bundesamt übernimmt auch Aufgaben im Bereich Bewusstseinsbildung und Prävention, um die gesamtstaatliche Resilienz gegenüber Cyberbedrohungen zu stärken. Bis zur vollständigen Einsatzfähigkeit eines neuen nationalen CSIRTs übernimmt das bereits bestehende GovCERT übergangsweise dessen Aufgaben unter der Aufsicht des Bundesamtes.

Praxisbeispiel

Ein österreichisches IT-Dienstleistungsunternehmen mit 75 Mitarbeitenden fällt unter die NIS-2-Richtlinie und wird als wichtige Einrichtung eingestuft. Als das Unternehmen einen Ransomware-Angriff feststellt, der Kundendaten betrifft, muss die Geschäftsführung innerhalb von 24 Stunden eine Frühwarnung an das Bundesamt für Cybersicherheit übermitteln. Das Bundesamt koordiniert daraufhin mit dem zuständigen CSIRT die weitere Behandlung des Vorfalls und unterstützt bei der Schadensbegrenzung.

Quellen

Diese Definition verlinken

Sie dürfen diese Definition gern zitieren oder verlinken — mit Quellenangabe.

„Bundesamt für Cybersicherheit“ — Definition im Strukturaflow IT Glossar: https://begriffe.strukturaflow.com/begriff/bundesamt-fuer-cybersicherheit
<a href="https://begriffe.strukturaflow.com/begriff/bundesamt-fuer-cybersicherheit">Bundesamt für Cybersicherheit</a> — Definition im Strukturaflow IT Glossar

Zuletzt aktualisiert: 22. September 2026