NIS2 ab 1. Oktober 2026: Multi-Faktor-Authentifizierung wird Pflicht

29.09.2026

Mit privacyIDEA MFA einführen, ohne die bestehende Infrastruktur umzubauen

Am 1. Oktober 2026 tritt in Österreich das NISG 2026 in Kraft, mit dem die EU-Richtlinie NIS2 umgesetzt wird. Für rund 4.000 Unternehmen und Einrichtungen aus 18 Sektoren werden damit verbindliche Cybersicherheitsmaßnahmen fällig. Eine davon betrifft jede Anmeldung im Unternehmen: die Multi-Faktor-Authentifizierung (MFA).

Was NIS2 verlangt

Zu den vorgeschriebenen Risikomanagementmaßnahmen zählt ausdrücklich der Einsatz von Lösungen zur Multi-Faktor-Authentifizierung oder kontinuierlichen Authentifizierung. Der Zeitplan ist knapp:

  • 1. Oktober 2026: Das NISG 2026 tritt in Kraft, die Pflichten gelten ab diesem Tag.

  • 31. Dezember 2026: Bis dahin müssen sich betroffene Unternehmen bei der Cybersicherheitsbehörde registrieren.

  • 30. September 2027: Bis dahin ist eine Selbstdeklaration über die umgesetzten Maßnahmen einzureichen.

Die Geschäftsleitung haftet persönlich, bei Verstößen drohen Strafen von bis zu 10 Mio. Euro oder 2 % des weltweiten Jahresumsatzes. Auch Unternehmen, die nicht direkt betroffen sind, spüren die neuen Regeln: Wer an NIS2-pflichtige Kunden liefert, muss zunehmend eigene Sicherheitsstandards nachweisen. MFA gehört dabei zu den ersten Fragen.

privacyIDEA: MFA unter eigener Kontrolle

privacyIDEA ist eine modulare Open-Source-Lösung für Zwei- und Multi-Faktor-Authentifizierung. Sie wird im eigenen Netz betrieben, Token und Authentifizierungsdaten bleiben also vollständig in Ihrer Hand.

  • Nicht-invasiv: privacyIDEA greift lesend auf bestehende Benutzerquellen zu, etwa LDAP, Active Directory, Univention UCS, SQL-Datenbanken, SCIM-Dienste oder Flatfiles. Ihre Benutzerverwaltung bleibt unverändert.

  • Vielfältige Token-Typen: Unterstützt werden Authenticator-Apps (TOTP/HOTP), Hardware-Token, WebAuthn/FIDO2 inklusive Passkeys, Push-Benachrichtigungen sowie SMS und E-Mail. Neue Token-Typen lassen sich dank der modularen Struktur ergänzen.

  • Breite Anbindung: Mit MFA absichern lassen sich unter anderem die Anmeldung an Windows-Clients in UCS- oder Active-Directory-Domänen (über den quelloffenen privacyIDEA Credential Provider), VPN- und Netzwerkzugänge über RADIUS, Web-Anwendungen über SAML und OpenID Connect sowie Nextcloud über die eigene privacyIDEA-App.

  • Mandanten- und Multi-Instanz-fähig: privacyIDEA eignet sich damit auch für Unternehmensgruppen und verteilte Umgebungen.

  • REST-API: Über die Schnittstelle lassen sich Token-Rollout und Verwaltung automatisieren und in bestehende Abläufe einbinden.

Scribble privacyIDEA

Warum das für NIS2 relevant ist

NIS2 verlangt nicht nur, dass Maßnahmen umgesetzt werden. Sie müssen auch nachweisbar sein. privacyIDEA protokolliert alle Authentifizierungs- und Verwaltungsvorgänge zentral und setzt Richtlinien einheitlich durch. Das ist eine solide Grundlage für die Selbstdeklaration und für mögliche Audits durch die Behörde.


Jetzt starten - wir unterstützen Sie dabei!

Als autorisierter privacyIDEA-Partner unterstützt Siedl Networks Sie in jeder Phase: von der Bestandsaufnahme, welche Systeme und Zugänge abgesichert werden müssen, über Konzept und Einführung bis zum laufenden Betrieb.


Sprechen Sie uns an. Wir finden gemeinsam den passenden Weg zu NIS2-konformer Authentifizierung.


Johannes Zöhrer

+43 2732 71545-15
johannes.zoehrer@siedl.net


Philipp Sprung

+43 2732 71545-21
philipp.sprung@siedl.net

Philipp Rauch

+43 2732 71545-26
philipp.rauch@siedl.net

Lea Holzer

Lea Holzer

+43 2732 71545-28
lea.holzer@siedl.net

 

Beitrag drucken
Grafik Person

Für Fragen steht Ihnen
unser Team zur Verfügung

Grafik Briefumschlag

office@siedl.net

Grafik Telefon

+43 2732 71545-0

Facebook-Logo

Unsere Facebook-Seite

Grafik Werkzeug

Teamviewer Support

 
 

 

Siedl Networks GmbH

Dr.-Franz-Wilhelm-Straße 2
3500 Krems an der Donau

+43 2732 71545-0
office@siedl.net
support@siedl.net
 

Unsere Bürozeiten:

Montag bis Freitag:
08:00 Uhr - 12:00 Uhr
13:00 Uhr - 16:45 Uhr