Paikallinen läsnäolo · Itävalta

Kyberturvallisuuspalvelut Itävalta

Kyberturvallisuus · NIS2 · NISG · Datenschutzbehörde · DORA

NISG-valmis, DORA-yhteensopiva — toteutetaan EU:n SOC-keskuksistamme.

Itävaltalaiset yritykset toimivat valvontamallissa, jossa kyberturvallisuus kuuluu sisäministeriölle (BMI) eikä erilliselle virastolle. Netz- und Informationssystemsicherheitsgesetz (NISG) – Itävallan NIS2-täytäntöönpano – laajentaa velvoitteet selvästi alkuperäisen vuoden 2018 lain kattamien toimijoiden ulkopuolelle ja tuo soveltamisalaan tuhansia keskeisiä ja tärkeitä toimijoita 18 sektorilla. Operatiivisesta valvonnasta vastaa Cyber Security Center Direktion Staatsschutz und Nachrichtendienst (DSN) -yksikössä, ja CERT.at sekä GovCERT Austria koordinoivat teknistä poikkeamanhallintaa. Datenschutzbehörde valvoo GDPR:n ja Datenschutzgesetzin noudattamista, Finanzmarktaufsicht valvoo DORA:n soveltamisalaan kuuluvia finanssialan toimijoita, ja terveystietoihin liittyy lisävelvoitteita Gesundheitstelematikgesetzin nojalla. Itävaltalaiset pankkiryhmät, joilla on tytäryhtiöitä Keski- ja Itä-Euroopassa, teollisuuden alihankkijat sekä Wienin kansainvälisten järjestöjen keskittymä nostavat toimitusketjun turvallisuuden vaatimustasoa. Stockholmin ja Zoetermeerin SOC-keskuksistamme tarjoamme ympärivuorokautista havainnointia, jossa telemetria pysyy ETA-alueella ja raportointi on saatavilla saksaksi.

Sääntely-ympäristö

Itävallan sääntely-ympäristö, jonka katamme

NISG (NIS2-täytäntöönpano)

Itävallan Netz- und Informationssystemsicherheitsgesetz, jolla NIS2 pannaan täytäntöön – riskienhallintavelvoitteet, toimitusketjun kontrollit, toimijoiden rekisteröinti sekä ennakkovaroitus 24 tunnin ja ilmoitus 72 tunnin kuluessa keskeisille ja tärkeille toimijoille.

BMI-valvonta ja Cyber Security Center

Sisäministeriö on toimivaltainen NIS-viranomainen; Cyber Security Center DSN:ssä vastaa operatiivisesta valvonnasta, ja pätevät arviointielimet tekevät NIS-vaatimustenmukaisuusauditoinnit.

DORA

Digital Operational Resilience Act itävaltalaisille pankeille, vakuutusyhtiöille, maksu- ja kryptovarapalvelun tarjoajille sekä niiden kriittisille ICT-kolmansille osapuolille – valvonnasta vastaa Finanzmarktaufsicht (FMA).

Datenschutzgesetz (DSG) ja GDPR

Itävallan tietosuojalaki täydentää GDPR:ää, ja sen noudattamista valvoo Datenschutzbehörde – tietoturvaloukkauksista on ilmoitettava 72 tunnin kuluessa ja sakot ovat enintään 4 % maailmanlaajuisesta liikevaihdosta.

GTelG 2012 ja ELGA

Gesundheitstelematikgesetzin säännöt sähköisistä terveystiedoista ja ELGA-osallistumisesta – lisävelvoitteet pääsynhallinnalle, lokitukselle ja salaukselle itävaltalaisille terveydenhuollon toimijoille.

TKG 2021

Itävallan telelain turvallisuus- ja eheysvelvoitteet verkko- ja palveluoperaattoreille RTR:n valvonnassa sekä alan ilmoitusvelvollisuudet.

~3,000–4,000
NISG:n soveltamisalaan kuuluvat toimijat (arvio)
Lähde: BMI
24 tuntia
NIS2:n ennakkovaroitusaika
Lähde: NIS2 23 art.
4 % maailmanlaajuisesta liikevaihdosta
GDPR:n enimmäissakko
Lähde: Datenschutzbehörde
Pankki- ja vakuutusala sekä CEE-ryhmätTeollinen valmistus ja autoteollisuuden toimitusketjuEnergia ja yhdyskuntatekniikkaJulkinen sektori ja kansainväliset järjestöt

UKK · Itävalta

Kuuluuko itävaltalainen yrityksemme NISG:n soveltamisalaan?
Jos toimitte energia-, liikenne-, pankki-, finanssimarkkinainfrastruktuuri-, terveys-, talousvesi-, jätevesi-, digitaalisen infrastruktuurin, ICT-palveluhallinnan, julkishallinnon, avaruus-, posti- ja kuriiripalvelu-, jätehuolto-, kemikaali-, elintarvike-, valmistus-, digitaalisten palvelujen tai tutkimuksen alalla ja ylitätte keskisuuren yrityksen rajan eli 50 työntekijää tai 10 miljoonan euron liikevaihdon, olette todennäköisesti keskeinen tai tärkeä toimija. Teemme maksuttoman soveltamisalan arvioinnin.
Kuinka nopeasti poikkeamasta on ilmoitettava ja kenelle?
NIS2:n määräajat pätevät: ennakkovaroitus 24 tunnin kuluessa merkittävän poikkeaman havaitsemisesta, täysi ilmoitus 72 tunnin kuluessa ja loppuraportti kuukauden kuluessa – toimivaltaiselle viranomaiselle ja teknisesti yhteensovitettuna GovCERT Austrian ja CERT.at:n kanssa. SOC-keskuksemme laatii ja toimittaa jokaisen ilmoituksen, kun kynnysarvot täyttyvät.
Missä tietomme sijaitsevat SOC-valvonnan aikana?
Telemetria ja tapaustiedot pysyvät ETA-alueella, ja niitä käsitellään Stockholmin ja Zoetermeerin SOC-keskuksissamme; raportointi on saatavilla saksaksi itävaltalaisille sidosryhmille. Tietoja ei siirretä kolmansiin maihin ilman dokumentoitua 46 artiklan mukaista suojatoimea.

Keskustele Itävallan-tiimimme kanssa

NISG-valmius, poikkeamien ilmoitusprosessi, DORA-dokumentaatio tai GDPR-yhdenmukaisuus Datenschutzbehörden kanssa – vastaamme yhden työpäivän kuluessa.

Itävalta
consult@gsecurelabs.com