{"id":9214,"date":"2026-07-23T08:54:53","date_gmt":"2026-07-23T06:54:53","guid":{"rendered":"https:\/\/atb.law\/?post_type=blog-post&#038;p=9214"},"modified":"2026-07-23T08:54:55","modified_gmt":"2026-07-23T06:54:55","slug":"zahtjevi-za-izvjestavanje-u-slucaju-kibernetickih-napada","status":"publish","type":"blog-post","link":"https:\/\/atb.law\/bs\/blog-post\/meldepflichten-bei-cyberangriffen\/","title":{"rendered":"Zahtjevi za izvje\u0161tavanje u slu\u010daju kiberneti\u010dkih napada"},"content":{"rendered":"<p><!-- meetergo widget start --><\/p>\n<p><!-- meetergo widget end --><\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\" dir=\"ltr\" data-sourcepos=\"51:1-51:62;3789-3850\" id=\"page-der-fall-warum-die-bafin-gegen-teamviewer-vorgegangen-ist\">Der Fall: Warum die BaFin gegen TeamViewer vorgegangen ist<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal\" dir=\"ltr\" data-sourcepos=\"53:1-53:465;3852-4316\">Ausl\u00f6ser war ein Cyberangriff auf die interne IT-Infrastruktur von TeamViewer im Juni 2024. Das Unternehmen vermutete hinter dem Angriff die mutma\u00dflich russische Gruppe APT29, auch bekannt als \u201eMidnight Blizzard&#8220;. Nach eigenen Angaben von TeamViewer war ausschlie\u00dflich das interne IT-System betroffen \u2013 abgegriffen wurden Namen, Kontaktdaten und Passw\u00f6rter von Mitarbeitenden. Produktumgebung, Kommunikationsplattform und Kundendaten seien nicht betroffen gewesen.<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal\" dir=\"ltr\" data-sourcepos=\"55:1-55:442;4318-4759\">TeamViewer informierte zun\u00e4chst nur \u00fcber die eigene Website und das sogenannte \u201eTrust Center&#8220; \u2013 nicht \u00fcber eine formelle Ad-hoc-Mitteilung. Das Unternehmen begr\u00fcndete dies damit, man habe sorgf\u00e4ltig gepr\u00fcft, ob eine ad-hoc-relevante Information vorliege, und die gew\u00e4hlte Kommunikation \u00fcber das Trust Center entspreche den Gepflogenheiten der Technologiebranche. Die Aktie verlor im Zuge des Bekanntwerdens zeitweise rund 10 Prozent an Wert.<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal\" dir=\"ltr\" data-sourcepos=\"57:1-57:490;4761-5250\">Die BaFin sah das anders. Nach ihrer Einsch\u00e4tzung war der Cyberangriff \u2013 gerade weil TeamViewer ein Softwareunternehmen ist \u2013 eine kursrelevante Insiderinformation im Sinne der Marktmissbrauchsverordnung (MAR). Diese h\u00e4tte unverz\u00fcglich ver\u00f6ffentlicht werden m\u00fcssen. Die Bu\u00dfgeldentscheidung st\u00fctzt sich auf Art. 17 Abs. 1 UAbs. 1 MAR, der Bu\u00dfgeldrahmen reicht bis zu 2,5 Millionen Euro oder bis zu 2 Prozent des Gesamtumsatzes. Gegen die Geldbu\u00dfe kann TeamViewer noch Rechtsmittel einlegen.<\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\" dir=\"ltr\" data-sourcepos=\"59:1-59:57;5252-5308\" id=\"page-warum-dieser-fall-uber-teamviewer-hinaus-relevant-ist\">Warum dieser Fall \u00fcber TeamViewer hinaus relevant ist<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal\" dir=\"ltr\" data-sourcepos=\"61:1-61:510;5310-5819\">Der Fall ist kein isoliertes deutsches Ereignis. Er zeigt eine Aufsichtslinie, die auch f\u00fcr \u00f6sterreichische Unternehmen unmittelbar Bedeutung hat: Ein Cyberangriff kann eine meldepflichtige Insiderinformation sein, selbst wenn zun\u00e4chst unklar ist, ob Kunden- oder Produktdaten betroffen sind. Entscheidend ist nicht die technische Schwere des Angriffs, sondern seine m\u00f6gliche Kursrelevanz \u2013 also ob die Information, w\u00fcrde sie bekannt, geeignet w\u00e4re, den Kurs eines Finanzinstruments erheblich zu beeinflussen.<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal\" dir=\"ltr\" data-sourcepos=\"63:1-63:312;5821-6132\">F\u00fcr Unternehmensleitungen bedeutet das: Die Entscheidung \u00fcber eine Ad-hoc-Meldung darf nicht bis zur vollst\u00e4ndigen forensischen Aufkl\u00e4rung eines Vorfalls warten. Sie muss auf Basis des jeweiligen Kenntnisstands laufend neu getroffen werden \u2013 und sie ist rechtlich, nicht kommunikationsstrategisch zu beurteilen.<\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\" dir=\"ltr\" data-sourcepos=\"65:1-65:47;6134-6180\" id=\"page-die-mar-gilt-unmittelbar-auch-in-osterreich\">Die MAR gilt unmittelbar auch in \u00d6sterreich<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal\" dir=\"ltr\" data-sourcepos=\"67:1-67:635;6182-6816\">Die Marktmissbrauchsverordnung ist eine EU-Verordnung und gilt daher unmittelbar auch f\u00fcr \u00f6sterreichische Emittenten \u2013 ohne nationales Umsetzungsgesetz. Zust\u00e4ndige Aufsichtsbeh\u00f6rde in \u00d6sterreich ist die Finanzmarktaufsicht (FMA), nicht die BaFin. Die BaFin ist ausschlie\u00dflich f\u00fcr in Deutschland ans\u00e4ssige bzw. dort prim\u00e4r notierte Emittenten zust\u00e4ndig. Ein b\u00f6rsennotiertes \u00f6sterreichisches Unternehmen, das von einem vergleichbaren Cyberangriff betroffen ist, unterl\u00e4ge denselben materiellen Pflichten aus Art. 17 MAR \u2013 nur eben mit der FMA als zust\u00e4ndiger Beh\u00f6rde und unter \u00f6sterreichischem Verwaltungsstrafrecht als Sanktionsrahmen.<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal\" dir=\"ltr\" data-sourcepos=\"69:1-69:202;6818-7019\">Das hei\u00dft konkret: Der Fall TeamViewer ist in seiner rechtlichen Logik unmittelbar auf \u00f6sterreichische Emittenten \u00fcbertragbar, auch wenn die konkrete Bu\u00dfgeldentscheidung eine deutsche Beh\u00f6rde betrifft.<\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\" dir=\"ltr\" data-sourcepos=\"71:1-71:56;7021-7076\" id=\"page-cyberangriffe-losen-selten-nur-eine-meldepflicht-aus\">Cyberangriffe l\u00f6sen selten nur eine Meldepflicht aus<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal\" dir=\"ltr\" data-sourcepos=\"73:1-73:357;7078-7434\">Der zweite zentrale Punkt: Ein Cyberangriff ist praktisch nie nur kapitalmarktrechtlich relevant. In den meisten F\u00e4llen treffen mehrere Meldepflichten gleichzeitig zu, mit unterschiedlichen Fristen, Adressaten und Voraussetzungen. Das erh\u00f6ht die Komplexit\u00e4t f\u00fcr die Unternehmensleitung erheblich \u2013 und genau hier entstehen in der Praxis die gr\u00f6\u00dften Fehler.<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal\" dir=\"ltr\" data-sourcepos=\"75:1-76:562;7436-8074\"><strong>DSGVO \u2013 Meldepflicht bei Verletzung des Schutzes personenbezogener Daten<\/strong> Sind personenbezogene Daten betroffen \u2013 wie im Fall TeamViewer die Kontaktdaten und Passw\u00f6rter von Mitarbeitenden \u2013 greift zus\u00e4tzlich Art. 33 DSGVO. Der Verantwortliche muss der zust\u00e4ndigen Datenschutzbeh\u00f6rde die Verletzung grunds\u00e4tzlich binnen 72 Stunden nach Bekanntwerden melden, sofern ein Risiko f\u00fcr die Rechte und Freiheiten der betroffenen Personen besteht. In \u00d6sterreich ist daf\u00fcr die \u00f6sterreichische Datenschutzbeh\u00f6rde zust\u00e4ndig. Bei hohem Risiko kommt zus\u00e4tzlich eine Pflicht zur Benachrichtigung der betroffenen Personen selbst hinzu (Art. 34 DSGVO).<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal\" dir=\"ltr\" data-sourcepos=\"78:1-79:567;8076-8730\"><strong>NIS2 \/ NISG 2026 \u2013 die neue Meldepflicht f\u00fcr Cybersicherheitsvorf\u00e4lle in \u00d6sterreich<\/strong> \u00d6sterreich hat die NIS2-Richtlinie der EU mit dem Netz- und Informationssystemsicherheitsgesetz 2026 (NISG 2026) umgesetzt. Das Gesetz wurde im Dezember 2025 im Nationalrat beschlossen und tritt am 1. Oktober 2026 vollst\u00e4ndig in Kraft. Es betrifft mittlere und gro\u00dfe Unternehmen in bestimmten Sektoren \u2013 grob ab 50 Mitarbeitenden oder mehr als 10 Millionen Euro Jahresumsatz bzw. Bilanzsumme. Zust\u00e4ndige Beh\u00f6rde ist das neu geschaffene Bundesamt f\u00fcr Cybersicherheit, dem Bundesministerium f\u00fcr Inneres nachgeordnet; als operative Meldestelle (CSIRT) fungiert CERT.at.<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal\" dir=\"ltr\" data-sourcepos=\"81:1-81:337;8732-9068\">F\u00fcr erhebliche Cybersicherheitsvorf\u00e4lle gilt ab Inkrafttreten ein dreistufiges Meldeverfahren: eine Fr\u00fchwarnung binnen 24 Stunden, eine detailliertere Meldung binnen 72 Stunden und ein Abschlussbericht sp\u00e4testens einen Monat nach der Fr\u00fchwarnung. Betroffene Einrichtungen m\u00fcssen sich zudem bis sp\u00e4testens 31. Dezember 2026 registrieren.<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal\" dir=\"ltr\" data-sourcepos=\"83:1-83:257;9070-9326\">F\u00fcr Unternehmen, die schon jetzt von einem Cybervorfall betroffen sind, bedeutet das: Die NIS2-Meldepflicht ist \u00fcberwiegend eine Frage der nahen Zukunft \u2013 die kapitalmarkt- und datenschutzrechtlichen Pflichten gelten hingegen bereits heute uneingeschr\u00e4nkt.<\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\" dir=\"ltr\" data-sourcepos=\"85:1-85:62;9328-9389\" id=\"page-meldepflichten-im-vergleich-mar-dsgvo-und-nis2-nisg-2026\">Meldepflichten im Vergleich: MAR, DSGVO und NIS2\/NISG 2026<\/h2>\n<div class=\"overflow-x-auto w-full px-2 mb-6\" dir=\"ltr\" data-sourcepos=\"87:1-93:328;9391-10578\">\n<table class=\"min-w-full border-collapse text-sm leading-[1.7] whitespace-normal\">\n<thead class=\"text-left\">\n<tr>\n<th class=\"text-text-100 border-b-0.5 border-[hsl(var(--border-300)\/0.6)] py-2 pr-4 align-top font-bold\" scope=\"col\">\u00a0<\/th>\n<th class=\"text-text-100 border-b-0.5 border-[hsl(var(--border-300)\/0.6)] py-2 pr-4 align-top font-bold\" scope=\"col\">MAR (Marktmissbrauchsverordnung)<\/th>\n<th class=\"text-text-100 border-b-0.5 border-[hsl(var(--border-300)\/0.6)] py-2 pr-4 align-top font-bold\" scope=\"col\">DSGVO (Art. 33\/34)<\/th>\n<th class=\"text-text-100 border-b-0.5 border-[hsl(var(--border-300)\/0.6)] py-2 pr-4 align-top font-bold\" scope=\"col\">NIS2 \/ NISG 2026<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td class=\"border-b-0.5 border-[hsl(var(--border-300)\/0.3)] py-2 pr-4 align-top\"><strong>Wer ist betroffen<\/strong><\/td>\n<td class=\"border-b-0.5 border-[hsl(var(--border-300)\/0.3)] py-2 pr-4 align-top\">Emittenten von Finanzinstrumenten an einem organisierten Markt<\/td>\n<td class=\"border-b-0.5 border-[hsl(var(--border-300)\/0.3)] py-2 pr-4 align-top\">Jeder Verantwortliche, der personenbezogene Daten verarbeitet<\/td>\n<td class=\"border-b-0.5 border-[hsl(var(--border-300)\/0.3)] py-2 pr-4 align-top\">Mittlere und gro\u00dfe Unternehmen in NIS-Sektoren (ab 50 MA bzw. &gt; 10 Mio. \u20ac Umsatz\/Bilanzsumme)<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-[hsl(var(--border-300)\/0.3)] py-2 pr-4 align-top\"><strong>Was ist zu melden<\/strong><\/td>\n<td class=\"border-b-0.5 border-[hsl(var(--border-300)\/0.3)] py-2 pr-4 align-top\">Insiderinformation \u2013 kursrelevante, nicht \u00f6ffentlich bekannte, pr\u00e4zise Information<\/td>\n<td class=\"border-b-0.5 border-[hsl(var(--border-300)\/0.3)] py-2 pr-4 align-top\">Verletzung des Schutzes personenbezogener Daten<\/td>\n<td class=\"border-b-0.5 border-[hsl(var(--border-300)\/0.3)] py-2 pr-4 align-top\">Erheblicher Cybersicherheitsvorfall gem. NISG 2026<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-[hsl(var(--border-300)\/0.3)] py-2 pr-4 align-top\"><strong>Frist<\/strong><\/td>\n<td class=\"border-b-0.5 border-[hsl(var(--border-300)\/0.3)] py-2 pr-4 align-top\">Unverz\u00fcglich, ohne schuldhaftes Z\u00f6gern<\/td>\n<td class=\"border-b-0.5 border-[hsl(var(--border-300)\/0.3)] py-2 pr-4 align-top\">Binnen 72 Stunden nach Bekanntwerden<\/td>\n<td class=\"border-b-0.5 border-[hsl(var(--border-300)\/0.3)] py-2 pr-4 align-top\">Fr\u00fchwarnung binnen 24h, Meldung binnen 72h, Abschlussbericht binnen 1 Monat<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-[hsl(var(--border-300)\/0.3)] py-2 pr-4 align-top\"><strong>Zust\u00e4ndige Beh\u00f6rde in \u00d6sterreich<\/strong><\/td>\n<td class=\"border-b-0.5 border-[hsl(var(--border-300)\/0.3)] py-2 pr-4 align-top\">FMA<\/td>\n<td class=\"border-b-0.5 border-[hsl(var(--border-300)\/0.3)] py-2 pr-4 align-top\">\u00d6sterreichische Datenschutzbeh\u00f6rde<\/td>\n<td class=\"border-b-0.5 border-[hsl(var(--border-300)\/0.3)] py-2 pr-4 align-top\">Bundesamt f\u00fcr Cybersicherheit \/ CERT.at<\/td>\n<\/tr>\n<tr>\n<td class=\"border-b-0.5 border-[hsl(var(--border-300)\/0.3)] py-2 pr-4 align-top\"><strong>Sanktionsrahmen<\/strong><\/td>\n<td class=\"border-b-0.5 border-[hsl(var(--border-300)\/0.3)] py-2 pr-4 align-top\">Bis zu 2,5 Mio. \u20ac oder bis zu 2 % des Gesamtumsatzes<\/td>\n<td class=\"border-b-0.5 border-[hsl(var(--border-300)\/0.3)] py-2 pr-4 align-top\">Bis zu 20 Mio. \u20ac oder 4 % des weltweiten Jahresumsatzes<\/td>\n<td class=\"border-b-0.5 border-[hsl(var(--border-300)\/0.3)] py-2 pr-4 align-top\">Verwaltungsstrafen nach NISG 2026, u. a. bis zu 50.000 \u20ac bzw. 100.000 \u20ac bei Versto\u00df gegen die Registrierungspflicht; weitere Strafen bei Verletzung der Melde- und Risikomanagementpflichten<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p class=\"font-claude-response-body break-words whitespace-normal\" dir=\"ltr\" data-sourcepos=\"95:1-95:189;10580-10768\"><em>Hinweis: Die Angaben zum NISG 2026 betreffen ein Gesetz, das erst am 1. Oktober 2026 vollst\u00e4ndig in Kraft tritt. Einzelheiten k\u00f6nnen sich durch noch ausstehende Verordnungen pr\u00e4zisieren.<\/em><\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\" dir=\"ltr\" data-sourcepos=\"97:1-97:33;10770-10802\" id=\"page-typische-fehler-in-der-praxis\">Typische Fehler in der Praxis<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal\" dir=\"ltr\" data-sourcepos=\"99:1-99:102;10804-10905\">Aus der anwaltlichen Begleitung von Cybervorf\u00e4llen lassen sich wiederkehrende Fehlerquellen benennen:<\/p>\n<ul class=\"[li_&amp;]:mb-0 [li_&amp;]:mt-1 [li_&amp;]:gap-1 [&amp;:not(:last-child)_ul]:pb-1 [&amp;:not(:last-child)_ol]:pb-1 list-disc flex flex-col gap-1 pl-8 mb-3\" dir=\"ltr\" data-sourcepos=\"101:1-104:275;10907-11973\">\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\" data-sourcepos=\"101:1-101:293;10907-11199\"><strong>Kommunikation \u00fcber die Website statt formelle Meldung.<\/strong> Eine Information auf der eigenen Homepage ersetzt keine gesetzlich vorgeschriebene Ad-hoc-Mitteilung, keine DSGVO-Meldung und keine NIS2-Meldung. Genau dieser Fehler stand im Zentrum des Falls TeamViewer.<\/li>\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\" data-sourcepos=\"102:1-102:285;11200-11484\"><strong>Abwarten bis zur vollst\u00e4ndigen forensischen Kl\u00e4rung.<\/strong> Die Meldepflicht kn\u00fcpft regelm\u00e4\u00dfig an die Kenntnisnahme eines Vorfalls an \u2013 nicht an dessen vollst\u00e4ndige Aufkl\u00e4rung. Wer die Meldung bis zum Abschluss der forensischen Untersuchung zur\u00fcckstellt, riskiert eine Fristverletzung.<\/li>\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\" data-sourcepos=\"103:1-103:214;11485-11698\"><strong>Getrennte Betrachtung der Meldepflichten.<\/strong> MAR, DSGVO und k\u00fcnftig NIS2 laufen parallel und mit unterschiedlichen Fristen. Eine isolierte Pr\u00fcfung nur einer Rechtsmaterie \u00fcbersieht regelm\u00e4\u00dfig weitere Pflichten.<\/li>\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\" data-sourcepos=\"104:1-104:275;11699-11973\"><strong>Fehlende Dokumentation der Entscheidungsfindung.<\/strong> Ob und wann eine Information als Insiderinformation oder als meldepflichtiger Vorfall eingestuft wurde, sollte l\u00fcckenlos dokumentiert werden \u2013 auch um eine sp\u00e4tere aufsichtsrechtliche Pr\u00fcfung nachvollziehbar zu belegen.<\/li>\n<\/ul>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\" dir=\"ltr\" data-sourcepos=\"106:1-106:56;11975-12030\" id=\"page-was-betroffene-unternehmen-jetzt-konkret-tun-sollten\">Was betroffene Unternehmen jetzt konkret tun sollten<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal\" dir=\"ltr\" data-sourcepos=\"108:1-108:74;12032-12105\">Im Ernstfall z\u00e4hlt jede Stunde. Sinnvoll ist ein strukturiertes Vorgehen:<\/p>\n<ol class=\"[li_&amp;]:mb-0 [li_&amp;]:mt-1 [li_&amp;]:gap-1 [&amp;:not(:last-child)_ul]:pb-1 [&amp;:not(:last-child)_ol]:pb-1 list-decimal flex flex-col gap-1 pl-8 mb-3\" dir=\"ltr\" data-sourcepos=\"110:1-114:166;12107-12768\">\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\" data-sourcepos=\"110:1-110:139;12107-12245\">Sofortige Einsch\u00e4tzung, ob eine Insiderinformation im Sinne der MAR vorliegen k\u00f6nnte \u2013 unabh\u00e4ngig vom Stand der technischen Aufkl\u00e4rung.<\/li>\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\" data-sourcepos=\"111:1-111:123;12246-12368\">Parallele Pr\u00fcfung, ob personenbezogene Daten betroffen sind und eine DSGVO-Meldung binnen 72 Stunden erforderlich wird.<\/li>\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\" data-sourcepos=\"112:1-112:151;12369-12519\">Bei Unternehmen im Anwendungsbereich des NISG 2026: rechtzeitige Vorbereitung interner Meldeprozesse auf das ab 1. Oktober 2026 geltende Verfahren.<\/li>\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\" data-sourcepos=\"113:1-113:83;12520-12602\">L\u00fcckenlose Dokumentation aller Entscheidungen, Zeitpunkte und Pr\u00fcfungsschritte.<\/li>\n<li class=\"font-claude-response-body whitespace-normal break-words pl-2\" data-sourcepos=\"114:1-114:166;12603-12768\">Fr\u00fchzeitige Einbindung von auf Cybercrime und Kapitalmarktrecht spezialisierten Rechtsberatern, um Fristen, Meldeinhalte und Kommunikation nach au\u00dfen abzustimmen.<\/li>\n<\/ol>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\" dir=\"ltr\" data-sourcepos=\"127:1-127:61;14194-14254\" id=\"page-fazit-rechtssicherheit-im-ernstfall-braucht-vorbereitung\">Fazit: Rechtssicherheit im Ernstfall braucht Vorbereitung<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal\" dir=\"ltr\" data-sourcepos=\"129:1-129:502;14256-14757\">Der Fall TeamViewer zeigt, dass Aufsichtsbeh\u00f6rden Cybervorf\u00e4lle zunehmend konsequent an kapitalmarktrechtlichen Meldepflichten messen. F\u00fcr \u00f6sterreichische Unternehmen gilt: Die MAR wirkt bereits heute unmittelbar, die DSGVO-Meldepflicht ist etablierte Praxis, und mit dem NISG 2026 kommt ab Oktober 2026 eine dritte, eigenst\u00e4ndige Meldeebene hinzu. Wer im Ernstfall nicht vorbereitet ist, verliert wertvolle Zeit \u2013 genau die Zeit, die f\u00fcr eine fristgerechte und rechtssichere Meldung entscheidend ist.<\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal\" dir=\"ltr\" data-sourcepos=\"131:1-131:493;14759-15251\">ATB.LAW begleitet Unternehmen in \u00d6sterreich bei der rechtlichen Bewertung und Bew\u00e4ltigung von Cybervorf\u00e4llen \u2013 von der ersten Risikoeinsch\u00e4tzung \u00fcber die Abstimmung mit Datenschutzbeh\u00f6rde, FMA und CSIRT bis zur Kommunikation gegen\u00fcber Kunden und Investoren. Bei einem akuten Ransomware- oder Cybervorfall ist ATB.LAW rund um die Uhr erreichbar. Kontaktieren Sie uns fr\u00fchzeitig \u2013 gerade in den ersten Stunden nach einem Vorfall werden die Weichen f\u00fcr die sp\u00e4tere rechtliche Bewertung gestellt.<\/p>\n<p data-path-to-node=\"48\"><b data-path-to-node=\"48\" data-index-in-node=\"0\">Betroffene k\u00f6nnen sich 24\/7 an ATB.LAW wenden &#8211; <em><strong>wir stehen Ihnen jederzeit<span style=\"color: #ff0000;\"> <a style=\"color: #ff0000;\" href=\"tel:+436508601778\">telefonisch<\/a> <\/span>zur Verf\u00fcgung<\/strong>.<\/em><\/b><\/p>\n<h2 data-path-to-node=\"48\" id=\"page-faq\">FAQ:<\/h2>\n\n\n<div class=\"schema-faq wp-block-yoast-faq-block\"><div class=\"schema-faq-section\" id=\"faq-question-1784671896470\"><strong class=\"schema-faq-question\">Muss jeder Cyberangriff gemeldet werden?<br><\/strong> <p class=\"schema-faq-answer\">Nein, nicht jeder Cyberangriff ist automatisch meldepflichtig. Entscheidend ist jeweils, ob die rechtlichen Voraussetzungen der jeweiligen Regelung erf\u00fcllt sind \u2013 etwa ob eine kursrelevante Insiderinformation im Sinne der MAR vorliegt, ob personenbezogene Daten betroffen sind (DSGVO) oder ob ein erheblicher Cybersicherheitsvorfall im Sinne des NISG 2026 vorliegt. In der Praxis sind schwere Vorf\u00e4lle jedoch h\u00e4ufig aus mehreren dieser Perspektiven gleichzeitig relevant.<br><\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1784671994377\"><strong class=\"schema-faq-question\"><br>Welche Frist gilt f\u00fcr die Meldung eines Cyberangriffs?<br><\/strong> <p class=\"schema-faq-answer\">Das h\u00e4ngt von der jeweiligen Rechtsgrundlage ab. Nach der MAR muss eine Insiderinformation unverz\u00fcglich, ohne schuldhaftes Z\u00f6gern, ver\u00f6ffentlicht werden. Nach der DSGVO gilt grunds\u00e4tzlich eine Frist von 72 Stunden ab Bekanntwerden einer Datenschutzverletzung. Nach dem NISG 2026 gilt ab 1. Oktober 2026 ein dreistufiges Verfahren mit einer ersten Fr\u00fchwarnung binnen 24 Stunden.<br><\/p> <\/div> <div class=\"schema-faq-section\" id=\"faq-question-1784672026833\"><strong class=\"schema-faq-question\"><br>Was passiert, wenn ein Cyberangriff nicht rechtzeitig gemeldet wird?<br><\/strong> <p class=\"schema-faq-answer\">Es drohen aufsichtsrechtliche Sanktionen, deren H\u00f6he je nach Rechtsgrundlage stark variiert \u2013 von Geldbu\u00dfen im hohen f\u00fcnf- bis sechsstelligen Bereich nach der MAR bis zu Bu\u00dfgeldern von bis zu 20 Millionen Euro oder 4 Prozent des weltweiten Jahresumsatzes nach der DSGVO. Hinzu kommen regelm\u00e4\u00dfig Reputationssch\u00e4den und ein Vertrauensverlust bei Investoren, Kunden und Aufsichtsbeh\u00f6rden.<\/p> <\/div> <\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"template":"","categories":[28],"class_list":["post-9214","blog-post","type-blog-post","status-publish","has-post-thumbnail","hentry","category-cybercrime"],"acf":[],"post-kategorie":"28","_post-kategorie":"field_66d947537140a","post-kurzbeschreibung":"Was der Fall TeamViewer f\u00fcr \u00f6sterreichische Unternehmen bedeutet","_post-kurzbeschreibung":"field_66d949fe1efe2","post-beitragsbild":"9219","_post-beitragsbild":"field_66d94a4a1efe3","post-author_post-author-name":"Roman Taudes","_post-author_post-author-name":"field_66d94a801efe5","post-author_post-author-foto":"5985","_post-author_post-author-foto":"field_66d94aa11efe6","post-author":"","_post-author":"field_66d94ee2827ca","yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Meldepflichten Cyberangriff: MAR, DSGVO, NIS2 im \u00dcberblick<\/title>\n<meta name=\"description\" content=\"240.000 \u20ac Bu\u00dfgeld wegen versp\u00e4teter Meldung. Welche Meldepflichten bei Cyberangriffen in \u00d6sterreich gelten \u2013 und was jetzt zu tun ist.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/atb.law\/bs\/objava-na-blogu\/zahtjevi-za-izvjestavanje-u-slucaju-kibernetickih-napada\/\" \/>\n<meta property=\"og:locale\" content=\"bs_BA\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Meldepflichten Cyberangriff: MAR, DSGVO, NIS2 im \u00dcberblick\" \/>\n<meta property=\"og:description\" content=\"240.000 \u20ac Bu\u00dfgeld wegen versp\u00e4teter Meldung. Welche Meldepflichten bei Cyberangriffen in \u00d6sterreich gelten \u2013 und was jetzt zu tun ist.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/atb.law\/bs\/objava-na-blogu\/zahtjevi-za-izvjestavanje-u-slucaju-kibernetickih-napada\/\" \/>\n<meta property=\"og:site_name\" content=\"ATB.LAW\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-23T06:54:55+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/atb.law\/wp-content\/uploads\/2026\/07\/Cyberangriff-Meldepflichten-NIS-DSGVO-MAR.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1536\" \/>\n\t<meta property=\"og:image:height\" content=\"1024\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"9 minuta\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":[\"WebPage\",\"FAQPage\"],\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/meldepflichten-bei-cyberangriffen\\\/\",\"url\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/meldepflichten-bei-cyberangriffen\\\/\",\"name\":\"Meldepflichten Cyberangriff: MAR, DSGVO, NIS2 im \u00dcberblick\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/atb.law\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/meldepflichten-bei-cyberangriffen\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/meldepflichten-bei-cyberangriffen\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/atb.law\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/Cyberangriff-Meldepflichten-NIS-DSGVO-MAR.png\",\"datePublished\":\"2026-07-23T06:54:53+00:00\",\"dateModified\":\"2026-07-23T06:54:55+00:00\",\"description\":\"240.000 \u20ac Bu\u00dfgeld wegen versp\u00e4teter Meldung. Welche Meldepflichten bei Cyberangriffen in \u00d6sterreich gelten \u2013 und was jetzt zu tun ist.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/meldepflichten-bei-cyberangriffen\\\/#breadcrumb\"},\"mainEntity\":[{\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/meldepflichten-bei-cyberangriffen\\\/#faq-question-1784671896470\"},{\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/meldepflichten-bei-cyberangriffen\\\/#faq-question-1784671994377\"},{\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/meldepflichten-bei-cyberangriffen\\\/#faq-question-1784672026833\"}],\"inLanguage\":\"bs-BA\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/atb.law\\\/blog-post\\\/meldepflichten-bei-cyberangriffen\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"bs-BA\",\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/meldepflichten-bei-cyberangriffen\\\/#primaryimage\",\"url\":\"https:\\\/\\\/atb.law\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/Cyberangriff-Meldepflichten-NIS-DSGVO-MAR.png\",\"contentUrl\":\"https:\\\/\\\/atb.law\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/Cyberangriff-Meldepflichten-NIS-DSGVO-MAR.png\",\"width\":1536,\"height\":1024,\"caption\":\"Cyberangriff Meldepflichten NIS DSGVO MAR\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/meldepflichten-bei-cyberangriffen\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/atb.law\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Meldepflichten bei Cyberangriffen\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/atb.law\\\/#website\",\"url\":\"https:\\\/\\\/atb.law\\\/\",\"name\":\"atb Rechtsanw\u00e4lte\",\"description\":\"Rechtsanwaltskanzlei in Wien\",\"publisher\":{\"@id\":\"https:\\\/\\\/atb.law\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/atb.law\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"bs-BA\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/atb.law\\\/#organization\",\"name\":\"atb Rechtsanw\u00e4lte\",\"url\":\"https:\\\/\\\/atb.law\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"bs-BA\",\"@id\":\"https:\\\/\\\/atb.law\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/atb.law\\\/wp-content\\\/uploads\\\/2024\\\/05\\\/ATB_Rechtsanwaelte_site-logo-beige.png\",\"contentUrl\":\"https:\\\/\\\/atb.law\\\/wp-content\\\/uploads\\\/2024\\\/05\\\/ATB_Rechtsanwaelte_site-logo-beige.png\",\"width\":1572,\"height\":1110,\"caption\":\"atb Rechtsanw\u00e4lte\"},\"image\":{\"@id\":\"https:\\\/\\\/atb.law\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/meldepflichten-bei-cyberangriffen\\\/#faq-question-1784671896470\",\"position\":1,\"url\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/meldepflichten-bei-cyberangriffen\\\/#faq-question-1784671896470\",\"name\":\"Muss jeder Cyberangriff gemeldet werden?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nein, nicht jeder Cyberangriff ist automatisch meldepflichtig. Entscheidend ist jeweils, ob die rechtlichen Voraussetzungen der jeweiligen Regelung erf\u00fcllt sind \u2013 etwa ob eine kursrelevante Insiderinformation im Sinne der MAR vorliegt, ob personenbezogene Daten betroffen sind (DSGVO) oder ob ein erheblicher Cybersicherheitsvorfall im Sinne des NISG 2026 vorliegt. In der Praxis sind schwere Vorf\u00e4lle jedoch h\u00e4ufig aus mehreren dieser Perspektiven gleichzeitig relevant.<br>\",\"inLanguage\":\"bs-BA\"},\"inLanguage\":\"bs-BA\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/meldepflichten-bei-cyberangriffen\\\/#faq-question-1784671994377\",\"position\":2,\"url\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/meldepflichten-bei-cyberangriffen\\\/#faq-question-1784671994377\",\"name\":\"Welche Frist gilt f\u00fcr die Meldung eines Cyberangriffs?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Das h\u00e4ngt von der jeweiligen Rechtsgrundlage ab. Nach der MAR muss eine Insiderinformation unverz\u00fcglich, ohne schuldhaftes Z\u00f6gern, ver\u00f6ffentlicht werden. Nach der DSGVO gilt grunds\u00e4tzlich eine Frist von 72 Stunden ab Bekanntwerden einer Datenschutzverletzung. Nach dem NISG 2026 gilt ab 1. Oktober 2026 ein dreistufiges Verfahren mit einer ersten Fr\u00fchwarnung binnen 24 Stunden.<br>\",\"inLanguage\":\"bs-BA\"},\"inLanguage\":\"bs-BA\"},{\"@type\":\"Question\",\"@id\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/meldepflichten-bei-cyberangriffen\\\/#faq-question-1784672026833\",\"position\":3,\"url\":\"https:\\\/\\\/atb.law\\\/blog-post\\\/meldepflichten-bei-cyberangriffen\\\/#faq-question-1784672026833\",\"name\":\"Was passiert, wenn ein Cyberangriff nicht rechtzeitig gemeldet wird?\",\"answerCount\":1,\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Es drohen aufsichtsrechtliche Sanktionen, deren H\u00f6he je nach Rechtsgrundlage stark variiert \u2013 von Geldbu\u00dfen im hohen f\u00fcnf- bis sechsstelligen Bereich nach der MAR bis zu Bu\u00dfgeldern von bis zu 20 Millionen Euro oder 4 Prozent des weltweiten Jahresumsatzes nach der DSGVO. Hinzu kommen regelm\u00e4\u00dfig Reputationssch\u00e4den und ein Vertrauensverlust bei Investoren, Kunden und Aufsichtsbeh\u00f6rden.\",\"inLanguage\":\"bs-BA\"},\"inLanguage\":\"bs-BA\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Obaveze izvje\u0161tavanja o sajber-napadima: MAR, GDPR i NIS2 na jednom mjestu","description":"Nov\u010dana kazna od 240.000 \u20ac zbog ka\u0161njenja u izvje\u0161tavanju. Koje se obaveze izvje\u0161tavanja primjenjuju u slu\u010daju kiberneti\u010dkih napada u Austriji \u2013 i \u0161ta sada u\u010diniti.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/atb.law\/bs\/objava-na-blogu\/zahtjevi-za-izvjestavanje-u-slucaju-kibernetickih-napada\/","og_locale":"bs_BA","og_type":"article","og_title":"Meldepflichten Cyberangriff: MAR, DSGVO, NIS2 im \u00dcberblick","og_description":"240.000 \u20ac Bu\u00dfgeld wegen versp\u00e4teter Meldung. Welche Meldepflichten bei Cyberangriffen in \u00d6sterreich gelten \u2013 und was jetzt zu tun ist.","og_url":"https:\/\/atb.law\/bs\/objava-na-blogu\/zahtjevi-za-izvjestavanje-u-slucaju-kibernetickih-napada\/","og_site_name":"ATB.LAW","article_modified_time":"2026-07-23T06:54:55+00:00","og_image":[{"width":1536,"height":1024,"url":"https:\/\/atb.law\/wp-content\/uploads\/2026\/07\/Cyberangriff-Meldepflichten-NIS-DSGVO-MAR.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"9 minuta"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":["WebPage","FAQPage"],"@id":"https:\/\/atb.law\/blog-post\/meldepflichten-bei-cyberangriffen\/","url":"https:\/\/atb.law\/blog-post\/meldepflichten-bei-cyberangriffen\/","name":"Obaveze izvje\u0161tavanja o sajber-napadima: MAR, GDPR i NIS2 na jednom mjestu","isPartOf":{"@id":"https:\/\/atb.law\/#website"},"primaryImageOfPage":{"@id":"https:\/\/atb.law\/blog-post\/meldepflichten-bei-cyberangriffen\/#primaryimage"},"image":{"@id":"https:\/\/atb.law\/blog-post\/meldepflichten-bei-cyberangriffen\/#primaryimage"},"thumbnailUrl":"https:\/\/atb.law\/wp-content\/uploads\/2026\/07\/Cyberangriff-Meldepflichten-NIS-DSGVO-MAR.png","datePublished":"2026-07-23T06:54:53+00:00","dateModified":"2026-07-23T06:54:55+00:00","description":"Nov\u010dana kazna od 240.000 \u20ac zbog ka\u0161njenja u izvje\u0161tavanju. Koje se obaveze izvje\u0161tavanja primjenjuju u slu\u010daju kiberneti\u010dkih napada u Austriji \u2013 i \u0161ta sada u\u010diniti.","breadcrumb":{"@id":"https:\/\/atb.law\/blog-post\/meldepflichten-bei-cyberangriffen\/#breadcrumb"},"mainEntity":[{"@id":"https:\/\/atb.law\/blog-post\/meldepflichten-bei-cyberangriffen\/#faq-question-1784671896470"},{"@id":"https:\/\/atb.law\/blog-post\/meldepflichten-bei-cyberangriffen\/#faq-question-1784671994377"},{"@id":"https:\/\/atb.law\/blog-post\/meldepflichten-bei-cyberangriffen\/#faq-question-1784672026833"}],"inLanguage":"bs-BA","potentialAction":[{"@type":"ReadAction","target":["https:\/\/atb.law\/blog-post\/meldepflichten-bei-cyberangriffen\/"]}]},{"@type":"ImageObject","inLanguage":"bs-BA","@id":"https:\/\/atb.law\/blog-post\/meldepflichten-bei-cyberangriffen\/#primaryimage","url":"https:\/\/atb.law\/wp-content\/uploads\/2026\/07\/Cyberangriff-Meldepflichten-NIS-DSGVO-MAR.png","contentUrl":"https:\/\/atb.law\/wp-content\/uploads\/2026\/07\/Cyberangriff-Meldepflichten-NIS-DSGVO-MAR.png","width":1536,"height":1024,"caption":"Cyberangriff Meldepflichten NIS DSGVO MAR"},{"@type":"BreadcrumbList","@id":"https:\/\/atb.law\/blog-post\/meldepflichten-bei-cyberangriffen\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/atb.law\/"},{"@type":"ListItem","position":2,"name":"Meldepflichten bei Cyberangriffen"}]},{"@type":"WebSite","@id":"https:\/\/atb.law\/#website","url":"https:\/\/atb.law\/","name":"atb Advokati","description":"Advokatska kancelarija u Be\u010du","publisher":{"@id":"https:\/\/atb.law\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/atb.law\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"bs-BA"},{"@type":"Organization","@id":"https:\/\/atb.law\/#organization","name":"atb Advokati","url":"https:\/\/atb.law\/","logo":{"@type":"ImageObject","inLanguage":"bs-BA","@id":"https:\/\/atb.law\/#\/schema\/logo\/image\/","url":"https:\/\/atb.law\/wp-content\/uploads\/2024\/05\/ATB_Rechtsanwaelte_site-logo-beige.png","contentUrl":"https:\/\/atb.law\/wp-content\/uploads\/2024\/05\/ATB_Rechtsanwaelte_site-logo-beige.png","width":1572,"height":1110,"caption":"atb Rechtsanw\u00e4lte"},"image":{"@id":"https:\/\/atb.law\/#\/schema\/logo\/image\/"}},{"@type":"Question","@id":"https:\/\/atb.law\/blog-post\/meldepflichten-bei-cyberangriffen\/#faq-question-1784671896470","position":1,"url":"https:\/\/atb.law\/blog-post\/meldepflichten-bei-cyberangriffen\/#faq-question-1784671896470","name":"Da li se svaki kiberneti\u010dki napad mora prijaviti?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Nein, nicht jeder Cyberangriff ist automatisch meldepflichtig. Entscheidend ist jeweils, ob die rechtlichen Voraussetzungen der jeweiligen Regelung erf\u00fcllt sind \u2013 etwa ob eine kursrelevante Insiderinformation im Sinne der MAR vorliegt, ob personenbezogene Daten betroffen sind (DSGVO) oder ob ein erheblicher Cybersicherheitsvorfall im Sinne des NISG 2026 vorliegt. In der Praxis sind schwere Vorf\u00e4lle jedoch h\u00e4ufig aus mehreren dieser Perspektiven gleichzeitig relevant.<br>","inLanguage":"bs-BA"},"inLanguage":"bs-BA"},{"@type":"Question","@id":"https:\/\/atb.law\/blog-post\/meldepflichten-bei-cyberangriffen\/#faq-question-1784671994377","position":2,"url":"https:\/\/atb.law\/blog-post\/meldepflichten-bei-cyberangriffen\/#faq-question-1784671994377","name":"Koji je rok za prijavu sajber napada?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Das h\u00e4ngt von der jeweiligen Rechtsgrundlage ab. Nach der MAR muss eine Insiderinformation unverz\u00fcglich, ohne schuldhaftes Z\u00f6gern, ver\u00f6ffentlicht werden. Nach der DSGVO gilt grunds\u00e4tzlich eine Frist von 72 Stunden ab Bekanntwerden einer Datenschutzverletzung. Nach dem NISG 2026 gilt ab 1. Oktober 2026 ein dreistufiges Verfahren mit einer ersten Fr\u00fchwarnung binnen 24 Stunden.<br>","inLanguage":"bs-BA"},"inLanguage":"bs-BA"},{"@type":"Question","@id":"https:\/\/atb.law\/blog-post\/meldepflichten-bei-cyberangriffen\/#faq-question-1784672026833","position":3,"url":"https:\/\/atb.law\/blog-post\/meldepflichten-bei-cyberangriffen\/#faq-question-1784672026833","name":"\u0160ta se de\u0161ava ako se sajber napad ne prijavi na vrijeme?","answerCount":1,"acceptedAnswer":{"@type":"Answer","text":"Es drohen aufsichtsrechtliche Sanktionen, deren H\u00f6he je nach Rechtsgrundlage stark variiert \u2013 von Geldbu\u00dfen im hohen f\u00fcnf- bis sechsstelligen Bereich nach der MAR bis zu Bu\u00dfgeldern von bis zu 20 Millionen Euro oder 4 Prozent des weltweiten Jahresumsatzes nach der DSGVO. Hinzu kommen regelm\u00e4\u00dfig Reputationssch\u00e4den und ein Vertrauensverlust bei Investoren, Kunden und Aufsichtsbeh\u00f6rden.","inLanguage":"bs-BA"},"inLanguage":"bs-BA"}]}},"_links":{"self":[{"href":"https:\/\/atb.law\/bs\/wp-json\/wp\/v2\/blog-post\/9214","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/atb.law\/bs\/wp-json\/wp\/v2\/blog-post"}],"about":[{"href":"https:\/\/atb.law\/bs\/wp-json\/wp\/v2\/types\/blog-post"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/atb.law\/bs\/wp-json\/wp\/v2\/media\/9219"}],"wp:attachment":[{"href":"https:\/\/atb.law\/bs\/wp-json\/wp\/v2\/media?parent=9214"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/atb.law\/bs\/wp-json\/wp\/v2\/categories?post=9214"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}