Im aktuellen CISO im Dienst Update geht es vorranging um die strukturellen Änderungen die uns durch das deutsche Bundesamt für Sicherheit in der Informationstechnik-Gesetz (BSIG) und NIS2 Umsetzungs und Cybersicherheits-Stärkungsgesetz (NIS2UmsuCG) sowie das österreichische Netz und Informationssystemsicherheitsgesetz 2026 (NISG 2026) bevorstehen.
Die EU hat die NIS2-Richtlinie erstellt, um Europas digitale Infrastruktur besser zu schützen und die stark gestiegenen Cyberrisiken einheitlich zu regeln. Dies betrifft aber nicht nur die rd. 35.000 Unternehmen in Deutschland und rd. 4.000 in Österreich, sondern auch geschätzt über 200.000 Unternehmen in der Lieferkette, die zukünftig Ihren Kunden die implementierte Informationssicherheit und Lieferresilienz nachweisen müssen.
Die Verantwortung des CISOs ist stärker denn je, da diese/r in wenigen Monaten die NIS2 Compliance etablieren und jederzeit die Wirksamkeit aller regulatorisch erforderlichen Cybersicherheitsmaßnahmen nachweisen können muss.
Aus dem Inhalt:
- NIS2 Umsetzung in Österreich mit neuem Bundesamt für Cybersicherheit
- ISMS TIPP: Die Besetzung des Informationssicherheitsbeauftragten (ISB, CISO)
- ISMS TIPP: Die 10 goldenen Regeln der Cyberhygiene
- OWASP Top 10:2025, der Release Candidate ist da
- WEBINAR EINLADUNG: Set Sail — Ihr Fahrplan zur NIS2-Umsetzung
- EVENT EMPFEHLUNG: RESILIENCE Event am 18.1.2026 [CMG-Event]
- SHOP EMPFEHLUNG: NIS2-Betroffenheitsanalyse – Klarheit schaffen!
NIS2 Umsetzung in Österreich mit neuem Bundesamt für Cybersicherheit
Am 12. Dezember 2025 wurde das NISG 2026 vom österreichischen Nationalrat beschlossen.
Geschaffen wird eine neue Behörde das Bundesamt für Cybersicherheit (Cybersicherheitsbehörde) die dem Bundesminister für Inneres unterstellt ist. Die Behörde hat eine Vielzahl an neuen Aufgaben, darunter den Betrieb der zentralen Anlaufstelle, den Betrieb des GovCerts und die Ermächtigung der CSIRTs.
Wir empfehlen möglichst rasch mit der NIS2 Umsetzung zu beginnen, im Artikel erfahren Sie die kommenden Fristen und unseren 12 Punkteplan für die Umsetzung.

Die Besetzung des Informationssicherheitsbeauftragten (ISB, CISO)
In vielen Organisationen, insbesondere mittelständischen und technisch geprägten Unternehmen, wird die Rolle des Informationssicherheitsbeauftragten (ISB) bzw. Chief Information Security Manager (CISO) aus ressourcenbezogenen Gründen häufig nicht als eigenständige Funktion etabliert. Stattdessen wird versucht, diese Aufgabe entweder dem Leiter der IT-Abteilung oder unmittelbar der Geschäftsführung zuzuweisen.
In unserem Artikel erklären wir die Nachteile dieses Ansatzes, aber zeigen auch auf, wann Ausnahmen akzeptiert werden.
ISMS TIPP: Die 10 goldenen Regeln der Cyberhygiene
Der Begriff Cyberhygiene verbindet die für uns selbstverständliche Hygiene mit der gefährlicher werdenden Cyberumwelt. Genau wie regelmäßiges Händewaschen Krankheiten verhindert, verhindern diese täglichen, routinemäßigen IT-Prozesse “Infektionen” der Infrastruktur.
Cyberhygiene hilft nicht nur bei der Reduktion der Angriffsfläche, sondern auch bei Risiko durch den Faktor Mensch und schützt vor Identitätsdiebstahl.
In unserer Veröffentlichung erklären wie die wichtigsten Cyberhygiene-Maßnahmen in den drei Kategorien „Präventive Cybersicherheit“, „Angreifer Früherkennung“ und „Geschäftskontinuität“.
Die OWASP Top 10:2025, der Release Candidate ist da
Das Open Worldwide Application Security Project (OWASP) hat auf der Global AppSec Conference den „Release Candidate“ für die OWASP Top 10:2025 vorgestellt. Diese Liste gilt als der Goldstandard für Entwickler und Sicherheitsexperten, um die kritischsten Sicherheitsrisiken für Webanwendungen zu identifizieren.
Neu hinzugekommen ist:
- A03:2025 – Fehler in der Software-Lieferkette (Software Supply Chain Failures)
und
- A10:2025 – Fehlerhafter Umgang mit Ausnahmebedingungen (Exception Handling Failures)
Besonders die neuen Kategorien zur Lieferkette und zum Exception Handling fordern von Entwicklern und Security-Teams eine ganzheitliche Sichtweise auf ihre Projekte.
WEBINAR EINLADUNG: Set Sail — Ihr Fahrplan zur NIS2-Umsetzung
Unsere Pia segelt am 20 Jänner 2026 gemeinsam mit Manfred Scholz und Andreas Schuster los und zeigt im Live-Webinar wie ein klarer Fahrplan für NIS2 aussehen kann und wie Sie in wenigen Monaten die NIS2 Anforderungen erfolgreich umsetzen können.
Als besonderes Goodie erhalten alle Teilnehmer während des Webinars einen Gutscheincode, mit dem Sie den „Leitfaden für die NIS2-Umsetzung“ kostenlos im SEC4YOU-Shop bestellen können.
EVENT EMPFEHLUNG: RESILIENCE Event am 18.1.2026 [CMG-Event]
Unternehmen stehen zunehmend unter regulatorischem Druck, z. B. DORA, NIS2, RKE und dem Lieferkettengesetz. Viele dieser Regularien erfordern die Stärkung der unternehmerischen Resilienz, speziell auf den eigenen Versorgungsauftrag und auch zum Schutz der europäischen Wirtschaft.
Als Sponsor des Events dürfen wir bis zu zehn Abonnenten unseres CISO im Dienst Updates kostenfrei zu dem Event einladen. Bitte geben Sie bei der Rechnungsadresse den Code „SEC4YOU“ an.
SHOP EMPFEHLUNG: NIS2-Betroffenheitsanalyse – Klarheit schaffen!
Ist Ihr Unternehmen von der NIS2-Richtlinie betroffen?
Eine NIS2-Betroffenheitsanalyse schafft schnell Klarheit. Ein erfahrener NIS2-Experte analysiert Ihre Unternehmens-struktur, Branche, Größe und Leistungen im Detail. Auf dieser Basis erhalten Sie einen schriftlichen Bericht, der indikativ beantwortet:
- Ob Ihr Unternehmen unter die NIS2-Richtlinie fällt.
- Auf welcher rechtlichen Grundlage die Einstufung erfolgt.
- Eine Einschätzung, ob Ihr Unternehmen als wesentliche oder wichtige Einrichtung einzustufen ist.
Besuchen Sie uns auch auf LinkedIn und folgenden Sie uns, um in kürzeren Abständen CISO News zu diversen Themen und Veranstaltungen zu erhalten.
Sie erhalten den CISO im Dienst UPDATE nicht?
Wenn Sie den CISO im Dienst UPDATE noch nicht direkt erhalten, nutzen Sie unsere Anmeldeformular auf der rechten Seite und wir tragen Sie gerne in den Verteiler ein. Der CISO im Dienst UPDATE Service wird ausschließlich CISOs und Informationssicherheitsbeauftragten und vergleichbaren Positionen angeboten. Nach Ihrer Anmeldung erfolgt eine manuelle Freischaltung für den Service. Anfragen von Freemail Accounts können wir leider nicht berücksichtigen.




