Zum Inhalt springen
Cybersicherheit Betrieb: 7 Schritte gegen Quishing & NIS2 2026 Ratgeber

Cybersicherheit Betrieb: 7 Schritte gegen Quishing & NIS2 2026

30.08.2026 · Ratgeber

Cybersicherheit Betrieb: Dein Sofort-Plan gegen Quishing & NIS2 für KMU

Cybersicherheit im Betrieb ist in Oesterreich entscheidend, um digitale Bedrohungen wie Quishing effektiv abzuwehren und Zugangsdaten zu schützen. Eine proaktive Stärkung der IT-Sicherheit für KMU durch Multi-Faktor-Authentifizierung und Mitarbeiterschulungen ist unerlässlich, um Betrugsmaschen zu begegnen und die digitale Sicherheit nachhaltig zu gewährleisten.

Stand: August 2026 · Lesezeit: 16 Minuten · Autor: Alexander Szakaly, Jan Doleschel

Zahlen und Fakten zu Cybersicherheit Betrieb (Stand August 2026)

Das Wichtigste in Kuerze

  • Cybersicherheit im Betrieb schützt vor digitalen Bedrohungen wie Quishing und Betrugsmaschen.
  • Multi-Faktor-Authentifizierung (MFA) ist eine effektive Methode, um Zugangsdaten zu schützen und die digitale Sicherheit zu erhöhen.
  • Mitarbeiterschulungen sind entscheidend, damit Teams verdächtige QR-Codes und Phishing-Versuche erkennen können.
  • Die NIS2-Richtlinie betrifft kleine Betriebe meist nicht direkt, doch grundlegende Sicherheitsmaßnahmen sind für alle KMU sinnvoll.
  • Ein proaktiver 7-Punkte-Aktionsplan stärkt die IT-Sicherheit für KMU nachhaltig und hilft Cyberangriffe abzuwehren.

Was ist Cybersicherheit Betrieb?

Cybersicherheit Betrieb umfasst alle Maßnahmen und Prozesse, die digitale Systeme, Daten und Netzwerke eines Unternehmens vor Cyberangriffen, Datenverlust und unbefugtem Zugriff schützen, um die Betriebsfähigkeit zu gewährleisten.

Im Gegensatz zur reinen IT-Sicherheit, die sich auf technische Aspekte konzentriert, betrachtet die Cybersicherheit im Betrieb auch organisatorische und menschliche Faktoren, um eine umfassende digitale Sicherheit zu schaffen und Betrugsmaschen vorzubeugen.

Inhaltsverzeichnis

Welche Bedrohungen durch Quishing und Betrugsmaschen gibt es für meinen Betrieb?

Quishing ist eine tückische Betrugsmasche, die QR-Codes nutzt, um Mitarbeitende auf gefälschte Login- oder Zahlungsseiten zu locken und Zugangsdaten zu stehlen, wodurch die digitale Sicherheit des Betriebs gefährdet wird.

Die digitale Landschaft ist voller Fallstricke, und Angreifer werden immer kreativer. Eine der neuesten und besonders tückischen Betrugsmaschen ist das sogenannte Quishing, welches QR-Codes nutzt, um Mitarbeitende in die Falle zu locken. Anstatt auf schädliche Links in E-Mails zu klicken, scannen Opfer scheinbar harmlose QR-Codes, die sie dann auf täuschend echte Login-Seiten, Zahlungsportale oder andere gefälschte Webseiten führen.

Cyberkriminelle nutzen psychologische Tricks, um Vertrauen zu erschleichen oder Dringlichkeit vorzutäuschen. Sie geben sich als bekannte Dienstleister, Banken, Behörden oder sogar als die eigene Geschäftsführung aus. Die Nachrichten – ob per E-Mail, SMS oder eben QR-Code – fordern oft zu sofortigem Handeln auf, etwa zur Aktualisierung von Kontodaten oder zur Bestätigung einer Zahlung. Der Druck, schnell zu reagieren, soll verhindern, dass die Empfänger die Echtheit der Anfrage kritisch hinterfragen und den Schutz ihrer Zugangsdaten umgehen.

Ein erfolgreicher Cyberangriff kann für den Betrieb verheerende Folgen haben. Dazu gehören Datenverlust, finanzieller Schaden durch Geldtransfers oder Lösegeldforderungen, ein nachhaltiger Reputationsverlust, Betriebsunterbrechungen durch IT-Ausfälle und hohe Bußgelder bei Verstößen gegen Datenschutzbestimmungen. Die Bedrohung ist real und erfordert proaktives Handeln, um die digitale Sicherheit des Betriebs zu gewährleisten.

Wie schütze ich meinen Betrieb und mein Team effektiv vor Quishing und Betrugsmaschen?

Um den Betrieb effektiv vor Quishing und anderen Betrugsmaschen zu schützen, sind kritische Prüfung von QR-Codes, kurze Mitarbeiterschulungen und strikte Regeln für den Schutz von Zugangsdaten entscheidend, um die digitale Sicherheit zu gewährleisten.

Mitarbeitende lernen in einer Schulung, wie sie ihren Betrieb vor Quishing und Cyberangriffen schützen.

Führen Sie eine klare Regel im Betrieb ein: QR-Codes nicht blind scannen. Bevor Mitarbeitende einen QR-Code aus einer E-Mail, einem Dokument oder einer unbekannten Quelle scannen, sollte immer eine kritische Prüfung erfolgen. Insbesondere bei unerwarteten oder verdächtigen QR-Codes, die zu einem Login oder einer Zahlung auffordern, ist höchste Vorsicht geboten. Vor dem Login oder einer Zahlung immer prüfen, ob die Zielseite wirklich zur Firma oder zum Dienst gehört (fraghugo.de, August 2026, Multi-Faktor-Authentifizierung für Unternehmen).

Ihre Mitarbeitenden sind die erste Verteidigungslinie. Eine kurze, aber effektive Schulung kann hier Wunder wirken; 10 bis 30 Minuten reichen für einen praxistauglichen Einstieg (fraghugo.de, August 2026, Multi-Faktor-Authentifizierung für Unternehmen; hagel-it.de, August 2026, Multi-Faktor-Authentifizierung (MFA): Passwörter waren gestern). Sensibilisieren Sie Ihr Team für die Gefahren von Phishing, Spear-Phishing und Quishing. Erklären Sie konkret, wie man Fake-Seiten erkennt, wie Verdachtsfälle gemeldet werden und warum keine Zugangsdaten über Links oder QR-Codes eingegeben werden sollten, ohne die Quelle sorgfältig zu verifizieren.

Der Schutz von Zugangsdaten ist fundamental für die digitale Sicherheit. Verschärfen Sie die Passwort- und Zugangsregeln in Ihrem Betrieb: Nutzen Sie einzigartige, starke Passwörter von mindestens 12 Zeichen mit Groß- und Kleinbuchstaben, Zahlen sowie Sonderzeichen. Trennen Sie Admin-Aufgaben von normalen Arbeitskonten und bewahren Sie Backup-Codes für Multi-Faktor-Authentifizierung an einem sicheren, physisch getrennten Ort auf (ismslite.de, August 2026, MFA einführen im Unternehmen: Der ultimative Leitfaden). Regelmäßige Software-Updates sind ebenfalls eine grundlegende Maßnahme.

Was kostet Cybersicherheit Betrieb und die Implementierung von MFA?

Die Erstkonfiguration der Multi-Faktor-Authentifizierung (MFA) durch einen externen Dienstleister kostet zwischen 500 und 2.000 Euro, während Mitarbeiterschulungen zusätzliche Kosten verursachen.

Die einmalige Gesamtinvestition für die MFA-Einführung und die initiale Mitarbeiterschulung beläuft sich auf etwa 1.500 Euro für einen Betrieb mit 15 Mitarbeitenden.

Leistung Kosten (einmalig) Quelle & Datum
MFA-Erstkonfiguration durch Dienstleister 500 - 2.000 Euro Matoni-IT, August 2026
Mitarbeiterschulung (15 MA, 20 Min/MA, 50€/h) ca. 250 Euro fraghugo.de, August 2026
Gesamtinvestition (Beispiel 15 MA) ca. 1.500 Euro Eigene Berechnung

Nehmen wir einen Betrieb mit 15 Mitarbeitenden. Die Implementierung der Multi-Faktor-Authentifizierung durch einen externen Dienstleister kostet für die Erstkonfiguration zwischen 500 und 2.000 Euro (Matoni-IT, August 2026, MFA für Unternehmen einführen: So geht’s für KMU). Eine praxistaugliche Kurzschulung für 15 Mitarbeitende (20 Minuten pro Person, 50 Euro Stundensatz) beläuft sich auf 250 Euro.

Eine konkrete finanzielle Amortisationsdauer lässt sich hier nicht exakt beziffern, da die Höhe eines durch MFA verhinderten Schadens in den vorliegenden Quellen nicht quantifiziert ist. Die Multi-Faktor-Authentifizierung reduziert jedoch das Risiko, dass gestohlene Zugangsdaten allein für einen Angriff reichen (fraghugo.de, August 2026, Multi-Faktor-Authentifizierung für Unternehmen). Die Investition von 1.500 Euro bewirkt eine erhebliche Risikominderung und schützt den Betrieb vor potenziellen Datenverlusten, deren Kosten oft ein Vielfaches der Investition betragen können.

Wenn Sie einen Anbieter für die Implementierung von MFA suchen oder eine Lösung auswählen, achten Sie auf Kompatibilität mit bestehenden Systemen, Benutzerfreundlichkeit für Mitarbeitende, robuste Sicherheitsstandards (z. B. FIDO2, TOTP-Apps), einfachen Verwaltungsaufwand, guten Support und ein transparentes Kostenmodell, das für Ihren Betrieb skalierbar ist.

Wie funktioniert Multi-Faktor-Authentifizierung (MFA) und wie implementiert man sie im Betrieb?

Multi-Faktor-Authentifizierung (MFA) funktioniert, indem sie zusätzlich zum Passwort weitere Faktoren wie Besitz oder Inhärenz abfragt, wodurch die digitale Sicherheit massiv erhöht wird und Zugangsdaten effektiv schützt.

MFA ist ein Sicherheitsverfahren, bei dem Sie sich nicht nur mit einem Passwort (Faktor 1: Wissen) authentifizieren, sondern zusätzlich einen oder mehrere weitere Faktoren nachweisen müssen. Diese Faktoren können Besitz (z. B. Smartphone mit Authenticator-App) oder Inhärenz (z. B. Fingerabdruck) sein. MFA reduziert das Risiko, dass gestohlene Zugangsdaten allein für einen Angriff reichen (fraghugo.de, August 2026, Multi-Faktor-Authentifizierung für Unternehmen). Selbst wenn ein Angreifer Ihr Passwort durch eine Betrugsmasche erbeutet, kann er ohne den zweiten Faktor nicht auf Ihr Konto zugreifen.

Die Implementierung von MFA ist eine der wirksamsten Maßnahmen, um die digitale Sicherheit zu verbessern. Sie schafft eine zusätzliche Sicherheitsebene, die selbst bei einem Passwortdiebstahl eine hohe Hürde für Angreifer darstellt. Für KMU ist dies besonders wichtig, da sie oft nicht über die Ressourcen großer Konzerne verfügen, um komplexe Sicherheitssysteme zu betreiben. MFA ist eine vergleichsweise einfache, aber extrem effektive Methode, um die Cybersicherheit im Betrieb massiv zu erhöhen.

Die Einführung von MFA muss nicht kompliziert sein. Aktiviere MFA überall, wo möglich, beginnend bei kritischen Diensten wie E-Mail und Cloud-Diensten (fraghugo.de, learn.microsoft.com, August 2026, Multi-Faktor-Authentifizierung für Unternehmen; Einrichten der Multi-Faktor-Authentifizierung in Microsoft 365). Bevorzuge Authenticator-Apps gegenüber SMS-Codes, da diese sicherer sind (fraghugo.de, ismslite.de, August 2026, Multi-Faktor-Authentifizierung für Unternehmen; MFA einführen im Unternehmen: Der ultimative Leitfaden). Sichere Admin- und Chefkonten zuerst ab, da sie die wertvollsten Ziele sind (learn.microsoft.com, ismslite.de, August 2026, Einrichten der Multi-Faktor-Authentifizierung in Microsoft 365; MFA einführen im Unternehmen: Der ultimative Leitfaden). Ein schrittweiser Rollout, beginnend mit der Geschäftsführung, hilft, Erfahrungen zu sammeln und Probleme frühzeitig zu beheben (fraghugo.de, ismslite.de, August 2026, Multi-Faktor-Authentifizierung für Unternehmen; MFA einführen im Unternehmen: Der ultimative Leitfaden).

Was bedeutet die NIS2-Richtlinie für kleine Betriebe in Oesterreich?

Die NIS2-Richtlinie betrifft kleine Betriebe in Oesterreich mit unter 50 Beschäftigten und unter 10 Millionen Euro Umsatz oder Bilanzsumme grundsätzlich nicht direkt, kann aber indirekt durch Lieferketten relevant werden.

Kleine Unternehmen mit unter 50 Beschäftigten und unter 10 Millionen Euro Umsatz oder Bilanzsumme fallen grundsätzlich nicht direkt unter die NIS2-Richtlinie (nis.gv.at, August 2026, Allgemeine Informationen zu NIS 2; onlinesicherheit.gv.at, August 2026, NIS-2-Richtlinie: Überblick). Das nimmt vielen KMU den direkten Druck, sofort alle komplexen Anforderungen umzusetzen.

Dennoch kann NIS2 im Alltag relevant werden, auch wenn der Betrieb nicht direkt erfasst ist. Dies ist der Fall, wenn das Unternehmen Teil einer Lieferkette ist und Dienstleistungen für größere, von NIS2 betroffene Unternehmen erbringt. Diese können Nachweise über die digitale Sicherheit verlangen (derkaufmann.at, August 2026, NIS2 für KMU: Was Sie jetzt wissen müssen).

NIS2 zielt darauf ab, die allgemeine Resilienz gegenüber Cyberangriffen zu erhöhen. Auch ohne direkte Erfassung lohnen sich die NIS2-typischen Basics: Backups, Updates, MFA, Schulungen und klare Meldewege. Diese Maßnahmen stärken die Cybersicherheit im Betrieb und sind unabhängig von einer direkten NIS2-Pflicht sinnvoll, um Cyberangriffe abzuwehren (handelsverband.at, August 2026, NIS2-Leitfaden für den Handel; derkaufmann.at, August 2026, NIS2 für KMU: Was Sie jetzt wissen müssen).

Welchen Aktionsplan kann ich für mehr digitale Sicherheit im Betrieb umsetzen?

Ein 7-Punkte-Aktionsplan zur Stärkung der digitalen Sicherheit im Betrieb umfasst Inventarisierung, MFA-Aktivierung, Priorisierung von Admin-Konten, Quishing-Schutz, Mitarbeitersensibilisierung, Notfallprozesse und regelmäßige Überprüfungen.

  1. Inventarisieren Sie alle E-Mail-, Cloud- und Banking-Zugänge im Betrieb, um eine Übersicht der schützenswerten Dienste zu erhalten (fraghugo.de, August 2026, Multi-Faktor-Authentifizierung für Unternehmen).
  2. Aktivieren Sie MFA für alle kritischen Konten wie E-Mail und Cloud-Speicher, bevorzugt mit einer Authenticator-App (fraghugo.de, learn.microsoft.com, August 2026, Multi-Faktor-Authentifizierung für Unternehmen; Einrichten der Multi-Faktor-Authentifizierung in Microsoft 365).
  3. Priorisieren Sie die Absicherung von Admin- und Chef-Zugängen, da diese die weitreichendsten Rechte besitzen und attraktive Ziele für Angreifer sind (learn.microsoft.com, ismslite.de, August 2026, Einrichten der Multi-Faktor-Authentifizierung in Microsoft 365; MFA einführen im Unternehmen: Der ultimative Leitfaden).
  4. Führen Sie eine Quishing Schutz-Regel ein: QR-Codes nicht blind scannen, ohne die Zieladresse zu prüfen (onlinesicherheit.gv.at, August 2026, NIS-2-Richtlinie: Überblick).
  5. Sensibilisieren Sie Mitarbeitende durch Kurzschulungen für digitale Sicherheit und zeigen Sie konkrete Beispiele für Phishing- und Quishing-Szenarien (fraghugo.de, hagel-it.de, August 2026, Multi-Faktor-Authentifizierung für Unternehmen; Multi-Faktor-Authentifizierung (MFA): Passwörter waren gestern).
  6. Legen Sie einen Notfallprozess fest, der klar definiert, wer im Falle eines Cyberangriffs welche Aufgaben übernimmt, und testen Sie diesen regelmäßig (fraghugo.de, ismslite.de, August 2026, Multi-Faktor-Authentifizierung für Unternehmen; MFA einführen im Unternehmen: Der ultimative Leitfaden).
  7. Überprüfen Sie Ihre Sicherheitsregeln und -maßnahmen halbjährlich, um die IT-Sicherheit KMU aktuell zu halten (fraghugo.de, ismslite.de, August 2026, Multi-Faktor-Authentifizierung für Unternehmen; MFA einführen im Unternehmen: Der ultimative Leitfaden).

Für wen lohnt sich die Investition in Cybersicherheit im Betrieb?

Die Investition in Cybersicherheit im Betrieb lohnt sich für alle Unternehmen, die digitale Zugänge nutzen, unabhängig von der Größe, da sie grundlegende Schutzschichten gegen Cyberangriffe schafft und die digitale Sicherheit wesentlich erhöht.

  • Für Kleinstbetriebe mit dem ersten Mitarbeitenden oder Cloud-Zugang, die ihre digitalen Identitäten und Zugangsdaten schützen möchten, da MFA eine grundlegende Schutzschicht darstellt.
  • Für KMU, die Dienstleistungen für größere, NIS2-betroffene Unternehmen erbringen und Nachweise über ihre digitale Sicherheit vorlegen müssen, um Cyberangriffe abzuwehren.
  • Für Betriebe jeder Größe, die sensible Kundendaten oder Geschäftsgeheimnisse verwalten und das Risiko von Datenverlust sowie Reputationsschäden minimieren wollen.

Nicht geeignet für:

  • Nicht geeignet für Unternehmen, die glauben, eine reine MFA-Einführung schütze vor allen denkbaren Angriffsszenarien wie Zero-Day-Exploits oder komplexen Social-Engineering-Angriffen ohne Login-Aufforderung.
  • Nicht ausreichend für Betriebe, die physische Sicherheitslücken ignorieren oder kein umfassendes Sicherheitskonzept über MFA hinaus implementieren möchten.

Woran erkennt man einen guten Anbieter für Cybersicherheit im Betrieb?

Einen guten Anbieter für Cybersicherheit im Betrieb erkennt man an seiner Branchenerfahrung mit KMU, transparenten Implementierungsprozessen für MFA und Schulungen, sowie an klaren Support- und Notfallplänen.

  1. Der Anbieter sollte nachweisliche Erfahrungen mit KMU in der spezifischen Branche des Betriebs vorweisen können.
  2. Der Anbieter muss transparente Prozesse für die Implementierung von Multi-Faktor-Authentifizierung (MFA) und klare Empfehlungen für geeignete Apps oder Lösungen bieten.
  3. Der Anbieter sollte praxistaugliche Schulungen für Mitarbeitende anbieten, die konkrete Beispiele für Phishing- und Quishing-Szenarien beinhalten.
  4. Der Anbieter muss Unterstützung bei der Erstellung eines Notfallplans für Cyberangriffe leisten und klare Reaktionszeiten garantieren.
  5. Der Anbieter sollte Maßnahmen zur Gewährleistung relevanter Sicherheitsstandards erläutern können, auch wenn NIS2 den Betrieb nicht direkt betrifft.
  6. Der Anbieter muss Referenzen von anderen Betrieben vorweisen können, die er im Bereich digitale Sicherheit erfolgreich betreut hat.

Haeufige Fragen zu Cybersicherheit Betrieb

Was ist Quishing und wie schützt man sich davor?

Quishing ist eine Phishing-Variante, die QR-Codes nutzt, um Opfer auf gefälschte Login- oder Zahlungsseiten zu leiten und Zugangsdaten zu stehlen. Schutzmaßnahmen umfassen die kritische Prüfung unerwarteter QR-Codes, Mitarbeiterschulungen zur Erkennung von Betrugsmaschen und die konsequente Nutzung von Multi-Faktor-Authentifizierung für alle Zugänge.

Warum ist Multi-Faktor-Authentifizierung (MFA) so wichtig für KMU?

Multi-Faktor-Authentifizierung (MFA) ist für KMU essenziell, da sie eine zusätzliche Sicherheitsebene schafft, die selbst bei gestohlenem Passwort einen unbefugten Zugriff verhindert. MFA schützt Zugangsdaten effektiv vor Cyberangriffen und erhöht die digitale Sicherheit im Betrieb erheblich, was besonders für kleine Betriebe mit begrenzten IT-Ressourcen wichtig ist.

Betrifft die NIS2-Richtlinie meinen kleinen Betrieb direkt?

Die NIS2-Richtlinie betrifft kleine Betriebe mit unter 50 Beschäftigten und unter 10 Millionen Euro Umsatz oder Bilanzsumme grundsätzlich nicht direkt (nis.gv.at, August 2026). Indirekt kann sie jedoch relevant werden, wenn der Betrieb Teil einer Lieferkette für größere, betroffene Unternehmen ist, die Nachweise über digitale Sicherheit verlangen.

Wie viel kostet die Einführung von Multi-Faktor-Authentifizierung (MFA)?

Die Erstkonfiguration der Multi-Faktor-Authentifizierung (MFA) durch einen externen Dienstleister kostet zwischen 500 und 2.000 Euro, je nach Umfang (Matoni-IT, August 2026). Hinzu kommen Kosten für Mitarbeiterschulungen, die bei 15 Mitarbeitenden und 20 Minuten pro Person etwa 250 Euro betragen können, basierend auf einem internen Stundensatz von 50 Euro.

Wie lange dauert es, MFA in einem kleinen Betrieb einzurichten?

Die reine technische Einrichtung der Multi-Faktor-Authentifizierung (MFA) kann je nach System und Anzahl der Konten wenige Stunden bis zu einem Tag dauern. Der Rollout für alle Mitarbeitenden und die notwendigen Schulungen benötigen jedoch mehr Zeit, idealerweise schrittweise über mehrere Tage oder Wochen verteilt, um Akzeptanz und reibungslose Implementierung zu gewährleisten.

Welche Rolle spielen Mitarbeiterschulungen für die Cybersicherheit im Betrieb?

Mitarbeiterschulungen sind entscheidend für die Cybersicherheit im Betrieb, da sie das Bewusstsein für Betrugsmaschen wie Quishing schärfen und Teams befähigen, verdächtige Nachrichten zu erkennen. Eine kurze, praxistaugliche Schulung von 10 bis 30 Minuten pro Mitarbeiter kann bereits Wunder wirken und die digitale Sicherheit erheblich verbessern (fraghugo.de, hagel-it.de, August 2026).

Muss ich einen externen Anbieter für Cybersicherheit beauftragen?

Es ist nicht zwingend erforderlich, einen externen Anbieter für Cybersicherheit zu beauftragen, doch kann dies für KMU sinnvoll sein, um spezialisiertes Wissen und Ressourcen zu nutzen. Ein externer Dienstleister kann bei der Erstkonfiguration von MFA, der Erstellung eines Notfallplans und der Durchführung effektiver Mitarbeiterschulungen unterstützen, um die IT-Sicherheit KMU professionell zu stärken.

Ueber den Autor

Alexander Szakaly und Jan Doleschel sind die Redakteure bei KMU Digital und spezialisiert auf die Vermittlung komplexer digitaler Themen für kleine und mittlere Unternehmen. Mit ihrer langjährigen Erfahrung im Bereich digitale Strategien und IT-Sicherheit unterstützen sie KMU dabei, praktische und sofort umsetzbare Lösungen für ihre Cybersicherheit im Betrieb zu finden und digitale Herausforderungen erfolgreich zu meistern.

Quellen

  1. MFA für Unternehmen einführen: So geht’s für KMU – Matoni-IT, abgerufen am 2026-08-30
  2. Multi-Faktor-Authentifizierung für Unternehmen: So schützt du dich vor Cyberangriffen – fraghugo.de, abgerufen am 2026-08-30
  3. Multi-Faktor-Authentifizierung (MFA): Passwörter waren gestern – hagel-it.de, abgerufen am 2026-08-30
  4. MFA einführen im Unternehmen: Der ultimative Leitfaden – ismslite.de, abgerufen am 2026-08-30
  5. Einrichten der Multi-Faktor-Authentifizierung in Microsoft 365 – learn.microsoft.com, abgerufen am 2026-08-30
  6. Allgemeine Informationen zu NIS 2 – nis.gv.at, abgerufen am 2026-08-30
  7. NIS-2-Richtlinie: Überblick – onlinesicherheit.gv.at, abgerufen am 2026-08-30
  8. NIS2 für KMU: Was Sie jetzt wissen müssen – derkaufmann.at, abgerufen am 2026-08-30
  9. NIS2-Leitfaden für den Handel – handelsverband.at, abgerufen am 2026-08-30

Kostenloses Erstgespräch sichern