Kurs zum NISG 2026 Alle Kurse

Lektion 2.2 · 4 Min.

Angaben aktuell halten, und was ein Versäumnis kostet

Im Kurs öffnenmit vorgelesenen Folien, Checkliste zum Abhaken und Quiz

Auf einen Blick

Im Detail

Änderungen melden

Die Angaben aus der Registrierung sind aktuell zu halten § 29 Abs. 4 NISG 2026:

AngabeFrist ab dem Tag der Änderung
Name; Anschrift, Kontaktdaten, Vertreter; Sektor und Art der Einrichtung; EU-Staaten der Tätigkeit; IP-Adressbereiche Abs. 2 Z 1–5ehestmöglich, spätestens zwei Wochen
Hauptniederlassung und sonstige Niederlassungen; Größenangaben und Einstufung als wesentlich oder wichtig Abs. 2 Z 6–7ehestmöglich, spätestens drei Monate

Zwei Wochen sind kurz. Typische Auslöser: eine neue Telefonnummer der Kontaktstelle, ein Providerwechsel mit neuen IP-Adressen, ein neuer Geschäftszweig, der eine weitere Art von Einrichtung begründet.

Größe ändert sich langsam

Ob Sie die Schwellen über- oder unterschreiten, wird erst wirksam, wenn es zwei aufeinanderfolgende Geschäftsjahre anhält (Bundesamt für Cybersicherheit, FAQ Größenberechnung). Ein einzelnes starkes Jahr macht aus einer wichtigen noch keine wesentliche Einrichtung. Wer erstmals die Voraussetzungen erfüllt, hat drei Monate für die Registrierung § 29 Abs. 3 NISG 2026.

Was ein Versäumnis kostet

Mit Geldstrafe bis 50.000 Euro, im Wiederholungsfall bis 100.000 Euro, ist zu bestrafen, wer § 45 Abs. 4 NISG 2026:

Die Strafe verhängt die Bezirksverwaltungsbehörde; die Cybersicherheitsbehörde zeigt ihr den Verdacht an § 44 Abs. 1 NISG 2026. Die Behörde überprüft ihr Register regelmäßig, längstens alle zwei Jahre § 29 Abs. 1 NISG 2026.

Eine einfache Routine

Checkliste

Quiz

Die Kontaktstelle bekommt eine neue E-Mail-Adresse. Bis wann ist das zu melden?

  1. Binnen drei Monaten
  2. Gar nicht, das Bundesamt fragt nach
  3. Binnen zwei Wochen
  4. Mit der nächsten Selbstdeklaration
Auflösung anzeigen

Richtig ist C: Binnen zwei Wochen. Kontaktdaten sind eine Angabe nach § 29 Abs. 2 Z 2; Änderungen sind binnen zwei Wochen zu melden (§ 29 Abs. 4 Z 1 NISG 2026).

Quellen

Die Aussagen dieser Lektion stützen sich auf:

Keine Rechtsberatung. Maßgeblich sind das NISG 2026 und die NISV 2026 im Rechtsinformationssystem des Bundes und die Durchführungsverordnung (EU) 2024/2690 (gelesen am 6. Oktober 2026). Nicht behandelt sind die besonderen Regeln für Banken und Finanzunternehmen (DORA), für kritische Einrichtungen nach dem RKE-Gesetz, für Domänennamen-Registrierungsdienste und für die öffentliche Verwaltung. Kein Angebot des Bundesamts für Cybersicherheit, eines CERT oder der Wirtschaftskammer.