Gefördert werden ganzheitliche Projekte zur Erhöhung der IT-Sicherheit in kleinsten, kleinen und mittleren Unternehmen, u.a. Cyber-Security-Risikoanalysen, externe Beratungen, Einführung von IT-Sicherheitsmanagementsystemen, Neuinvestitionen in IT-Sicherheits-Hard- und Software, Lizenzen für Sicherheitslösungen sowie Weiterbildungen. Verpflichtend sind eine Risikoanalyse, mindestens 4 Stunden Sensibilisierungsmaßnahmen für alle MitarbeiterInnen mit IT-Zugang sowie die Umsetzung zumindest einer Empfehlung aus der Risikoanalyse. Auch Maßnahmen zur Umsetzung der NIS-2-Richtlinie bzw. des NISG 2026 sind förderfähig.
Kleinste, kleine und mittlere Unternehmen (unter 250 MitarbeiterInnen) mit Betriebsstätte in der Steiermark und erforderlicher Gewerbe- bzw. Berufsberechtigung. Auch Unternehmen, die selbst IT-Sicherheitsdienstleistungen anbieten, sofern es nur um den Bereich einer ISO-27001-Zertifizierung geht (und sie keine akkreditierte Zertifizierungsstelle sind). Explizit adressiert werden auch NIS-2-pflichtige Unternehmen.
For companies of all innovation levelsNicht rückzahlbarer Zuschuss in Höhe von 30 % der anrechenbaren Projektkosten, bei max. 50.000 Euro anrechenbaren Gesamtprojektkosten. Die maximale Förderungssumme beträgt 15.000 Euro, die Mindestprojektgröße 5.000 Euro. Gefördert werden Beratungskosten, aktivierungspflichtige Neuinvestitionen in IT-Sicherheits-Hard- und Software, Lizenzkosten für IT-Sicherheitslösungen (max. 12 Monate) sowie Schulungs- und Sensibilisierungsmaßnahmen. Der Projektzeitraum darf max. 1 Jahr ab Antragseinreichung betragen.
Laufende Einreichung online über das SFG-Portal, jederzeit vor Projektbeginn möglich; der Antragseingang gilt als Anrechnungsstichtag. Die Entscheidung erfolgt durch die SFG-Geschäftsführung nach Prüfung des Antrags. Die Förderungsaktion läuft, vorbehaltlich vorzeitiger Revision, bis 30.06.2027.
Unternehmen in wirtschaftlichen Schwierigkeiten bzw. mit laufendem oder abgewiesenem Insolvenzverfahren (Ausnahme: Sanierungsplan bei Förderbetrag bis 5.000 Euro), Unternehmen außerhalb der SFG-Zielgruppe (u.a. Sparte Bank/Versicherung, Tourismus, bestimmte Gewerbe-Fachgruppen, Gesundheitswesen, Landwirtschaft, Vermietung/Verpachtung, gemeinnützige Organisationen). Großunternehmen sowie Unternehmen, die selbst IT-Sicherheitsdienstleistungen anbieten (außer ISO-27001-Bereich), sind ausgeschlossen.
The contents of this page were partially created with AI support. Found feedback or an error? Please contact us via email.
StartMatch is an independent startup from Vienna. We support you in applying for grants and operate independently from the mentioned funding agencies.

Robert Kopka
StartMatch Founder & CEO
Use our AI-powered grant search to find the perfect grant for your company.
Find grants with AIThe AI platform for Austrian Business Grants with professional consulting where it matters most.