Ihre Vorteile im Überblick
Mit einer Registrierung bei myWIFI können Sie Ihre Kontaktdaten und Ihr Profil ändern und jederzeit einen Überblick über Ihre WIFI-Kurse und Prüfungsergebnisse abrufen.
LOGIN / REGISTRIERUNG
NIS2 Mitarbeiterschulung: Pflicht seit Oktober 2026
Seit 1. Oktober 2026 ist es so weit.
In Österreich gilt das NISG 2026, das Netz- und Informationssystemsicherheitsgesetz zur Umsetzung der EU-Richtlinie NIS2. Betroffene Einrichtungen müssen für Schulungen sorgen. Ausdrücklich auch für ihre Mitarbeitenden. Diese Schulung ist genau dafür gemacht: für alle im Betrieb, die mit E-Mail, Telefon und Computer arbeiten.
Denn Angriffe kommen selten durch die Firewall. Sie kommen über das Telefon, wenn die vertraute Stimme der Chefin um eine dringende Überweisung bittet. Über die Rechnung, auf der plötzlich eine neue Kontonummer steht. Über den QR-Code am Parkautomaten. Ein einziger Moment unter Druck reicht. 2016 kostete ein gefälschter Chef-Auftrag den oberösterreichischen Luftfahrtzulieferer FACC rund 50 Mio. Euro.
Dieses eLearning sorgt dafür, dass Ihre Mitarbeitenden in diesem Moment richtig handeln. Sicher, ruhig und ohne Angst vor dem Melden.
Neun Betriebe, neun Geschichten
Jedes Kapitel führt in einen anderen Betrieb, quer durch Österreich. Die Betriebe sind erfunden, die Angriffsmuster dahinter echt und dokumentiert. Den Anfang macht eine Bäckerei im Mühlviertel, die Krankenhäuser beliefert. An ihr wird klar, was das NISG 2026 verlangt, wer betroffen ist und warum auch Zulieferer ins Visier geraten. In einem Grazer Metallbaubetrieb geht es um Social Engineering, also die gezielte Manipulation von Menschen, um an Daten oder Zugänge zu kommen.
Dann wird es konkret. Ein Baustoffhändler in Innsbruck bekommt jeden Monat Hunderte Rechnungen, und irgendwo dazwischen steckt die gefälschte. Phishing, also Betrug über täuschend echte E-Mails, und Quishing über manipulierte QR-Codes sind dort Alltag. In Dornbirn ruft der Chef an, nur ist es nicht der Chef: KI-gefälschte Stimmen und Videos, sogenannte Deepfakes, machen Betrug so glaubwürdig wie nie zuvor. Ein Pflegeheimträger in Klagenfurt zeigt, warum sichere Passwörter und MFA (Mehrfaktor-Authentifizierung, die Anmeldung mit einem zweiten Nachweis) auch im hektischen Schichtbetrieb funktionieren müssen. Und eine Spedition im Burgenland erlebt, wie Ransomware Daten verschlüsselt und einen Betrieb über Nacht lahmlegt.
Im letzten Teil geht es um sicheres Arbeiten und die richtige Reaktion. Ein Salzburger Medizintechnikhändler mit Außendienst kämpft mit fremden USB-Sticks und offenem WLAN. Ein Wiener Personaldienstleister klärt, wohin Daten gehören und was in einem KI-Tool nichts verloren hat. Ein Wasserverband im Weinviertel zeigt, was zu tun ist, wenn trotz aller Vorsicht etwas passiert: erkennen, melden, richtig handeln. Ein Rückblick mit Abschlussquiz rundet die Schulung ab.
So lernt es sich leicht
Die Inhalte sind in Mini-Lektionen aufgeteilt, kurze Einheiten, die sich gut in den Arbeitstag einbauen lassen. In Übungen und Szenarien entscheiden Ihre Mitarbeitenden selbst, wie sie reagieren, und erleben die Folgen. Durch die ganze Schulung begleitet sie Dr. Sira Sicher, ein KI-Avatar, der als solcher gekennzeichnet ist. Zum Download gibt es ein Schulungshandbuch und Merkkarten als ausfüllbares PDF, mit Platz für die Meldewege Ihres Betriebs.
Nach dieser Schulung können Ihre Mitarbeitenden
- Phishing-Mails, gefälschte Rechnungen und manipulierte QR-Codes auf einen Blick erkennen
- Anrufe und Nachrichten mit Druck, Autorität oder Geheimhaltung als Angriff durchschauen, auch wenn die Stimme vertraut klingt
- ihre Konten mit sicheren Passwörtern und MFA schützen
- Geräte, Daten und Cloud-Dienste im Arbeitsalltag sicher nutzen
- einen Verdacht oder Vorfall rasch an die richtige Stelle melden
Am Ende sitzt eine Routine, die in jeder unklaren Lage trägt: Anhalten, zweiter Weg, melden. Ihre Mitarbeitenden wissen, warum das NISG 2026 auch ihren Arbeitsplatz betrifft. Und dass Melden immer besser ist als Verschweigen. Auch dann, wenn der Fehler bei ihnen selbst lag. Genau diese Haltung macht aus einer Belegschaft eine Schutzschicht.
Diese Schulung ist für Mitarbeitende gemacht. Für alle, die mit E-Mail, Telefon und Computer arbeiten, egal ob im Büro, in der Produktion oder unterwegs. IT-Vorkenntnisse braucht es keine.
- Mitarbeitende in Einrichtungen, die unter das NISG 2026 fallen
- Zulieferer und Dienstleister, die in die Lieferkette solcher Einrichtungen eingebunden sind
- Beschäftigte aus Verwaltung, Produktion, Lager, Pflege und Außendienst
- Unternehmen, die ihre Belegschaft gegen Phishing, Betrug und Erpressung wappnen wollen
- Privatpersonen, die sich und ihre Familie vor Betrug im Netz und am Telefon schützen wollen
Für Geschäftsführung und Leitungsorgane sieht das NISG 2026 eine eigene Schulungspflicht vor. Dafür ist diese Schulung nicht gedacht.
Persönliche Voraussetzungen
- Gute Deutschkenntnisse
- Grundkenntnisse im Umgang mit Computer, E-Mail und Browser
- PC, Laptop, Tablet oder Smartphone mit aktuellem Browser
- Lautsprecher oder Kopfhörer für die Videos
Zum Abschluss zeigen Sie in einem Quiz mit 24 Fragen, was Sie gelernt haben. Bestanden haben Sie ab 70 % der möglichen Punkte.
- Den Lernfortschritt kann Ihr Betrieb als Schulungsnachweis dokumentieren.
- Schulungshandbuch und Merkkarten stehen zum Download bereit. Die Merkkarten sind ausfüllbare PDFs: das Wichtigste jedes Kapitels auf einer Seite, mit Feldern für die Meldewege Ihres Betriebs.
Diese Schulung ist für Mitarbeitende.
Das NISG 2026 sieht für die Leitungsorgane eine eigene Schulungspflicht vor. Diese Schulung richtet sich an Anwender:innen und ersetzt die Schulung der Leitungsorgane nicht.
Sie benötigen einen Computer mit Internetanschluss sowie eine Tastatur.
Es werden keine zusätzlichen Programme benötigt. Die Inhalte werden online erarbeitet.
Seit 1. Oktober 2026 gilt in Österreich das NISG 2026. Es verpflichtet die Leitungsorgane betroffener Einrichtungen, für angemessene Schulungen zu sorgen. Auch für Mitarbeitende sind entsprechende Angebote vorzusehen (§ 31 NISG 2026). Diese Schulung ist genau dieses Angebot. Ob Ihr Betrieb betroffen ist, hängt von Sektor und Größe ab.
Nein. Wenn Sie E-Mails schreiben und im Internet surfen, bringen Sie alles mit. Fachbegriffe werden beim ersten Auftreten erklärt, Technik-Wissen ist keines nötig.
Sehr viel. Jedes Kapitel beginnt mit einer Geschichte aus einem von neun Betrieben aus ganz Österreich, vom Metallbauer in Graz bis zum Wasserverband im Weinviertel. Dahinter stehen echte, dokumentierte Angriffe. In Übungen und Szenarien entscheiden Sie selbst, was Sie tun, und sehen, was daraus wird. So trainieren Sie genau die Situationen, die im Arbeitsalltag wirklich vorkommen.
Kurze, abgeschlossene Lerneinheiten zu je einem Thema. Sie lassen sich gut zwischen zwei Terminen bearbeiten und halten die Aufmerksamkeit hoch.
Ihre Begleiterin durch die gesamte Schulung. Sira ist ein KI-Avatar und wird auch so gekennzeichnet. Sie führt in die Kapitel ein, ordnet die Fälle ein und fasst zusammen. Was sie sagt, ist belegt: mit Gesetzesstellen und Medienberichten.
Ein Schulungshandbuch zum Nachlesen und Merkkarten zu den Kapiteln. Die Merkkarten sind ausfüllbare PDFs. Tragen Sie die Ansprechpersonen und Telefonnummern Ihres Betriebs ein, dann haben Sie im Ernstfall alles griffbereit.
Im Browser auf PC, Laptop, Tablet und Smartphone. Eine Installation ist nicht nötig.
NIS2 ist eine EU-Richtlinie für mehr Cybersicherheit in wichtigen Branchen. Österreich setzt sie mit dem NISG 2026 um, in Kraft seit 1. Oktober 2026. Das Gesetz unterscheidet wesentliche und wichtige Einrichtungen und verlangt unter anderem Risikomanagement, Schulungen, Registrierung und die Meldung erheblicher Sicherheitsvorfälle. Zuständig ist das Bundesamt für Cybersicherheit.
Direkt betroffen sind Einrichtungen bestimmter Sektoren ab festgelegten Größenschwellen. Indirekt trifft es viele mehr: Wer eine betroffene Einrichtung beliefert, wird Teil ihrer Lieferkette und bekommt deren Sicherheitsanforderungen zu spüren. Die Schulung zeigt das an einer Bäckerei, die Krankenhäuser beliefert.
Diese Schulung ist für Mitarbeitende. Für Geschäftsführung und Leitungsorgane gilt nach dem NISG 2026 eine eigene Schulungspflicht mit anderen Inhalten, etwa Haftung, Steuerung und Risikomanagement. Dafür braucht es eine eigene Schulung.
Unbedingt. Dieselben Maschen landen auch zu Hause: falsche Paketbenachrichtigungen, Anrufe angeblicher Bankmitarbeiter, Nachrichten vom „neuen Handy“ eines Familienmitglieds. Wer für die eigene IT-Sicherheit sorgen will, findet hier eine Routine, die überall funktioniert.
Angreifer nutzen KI für fehlerfreie Betrugsmails und gefälschte Stimmen. 2024 überwies ein Mitarbeiter des Ingenieurkonzerns Arup rund 25 Mio. US-Dollar, nachdem er in einer Videokonferenz mit gefälschten Kolleg:innen gesprochen hatte. Bei Ferrari scheiterte ein ähnlicher Versuch im selben Jahr, weil ein Manager eine Kontrollfrage stellte. Genau diese Reaktion trainiert die Schulung.
Die neun Betriebe sind erfunden, damit sich jede Branche wiederfindet. Die Angriffe beruhen auf dokumentierten Fällen aus Österreich und international, etwa FACC, Land Kärnten oder Arup. Jedes Kapitel endet mit Quellenangaben.
Peter Butter
Fast jeder große Schadensfall der letzten Jahre begann mit einer kleinen Entscheidung. Ein Klick. Eine Überweisung. Ein Rückruf, der unterblieb. Technik allein verhindert das nicht, Menschen schon. Deshalb trainiert diese Schulung Entscheidungen statt Fachbegriffe. Wer am Ende bei einer seltsamen Anfrage kurz anhält, über einen zweiten Weg nachfragt und meldet, hat das Wichtigste mitgenommen. Im Betrieb und zu Hause.
Unser WIFI-Service für Sie:
- Förderprogramme und Anlaufstellen auf einen Blick: Entdecken Sie die wichtigsten Fördermöglichkeiten und Anlaufstellen. Mehr erfahren
- Kostenlose Förder-Infotermine: Erhalten Sie einen Überblick über relevante Förderungen und stellen Sie Ihre individuellen Fragen. Jetzt informieren und anmelden
- Kostenloser Kostenvoranschlag: Für die Einreichung bei Förderstellen bieten wir Ihnen einen unverbindlichen Kostenvoranschlag. Mehr erfahren
- Teilzahlungsmöglichkeit: Nutzen Sie unsere kostenlose Teilzahlungsmöglichkeit für Kurse, die länger als einen Monat dauern. Mehr erfahren
Letzte Änderung: 06.10.2026 | i |