Kyberturvallisuuspalvelut Itävalta
Kyberturvallisuus · NIS2 · NISG · Datenschutzbehörde · DORANISG-valmis, DORA-yhteensopiva — toteutetaan EU:n SOC-keskuksistamme.
Itävaltalaiset yritykset toimivat valvontamallissa, jossa kyberturvallisuus kuuluu sisäministeriölle (BMI) eikä erilliselle virastolle. Netz- und Informationssystemsicherheitsgesetz (NISG) – Itävallan NIS2-täytäntöönpano – laajentaa velvoitteet selvästi alkuperäisen vuoden 2018 lain kattamien toimijoiden ulkopuolelle ja tuo soveltamisalaan tuhansia keskeisiä ja tärkeitä toimijoita 18 sektorilla. Operatiivisesta valvonnasta vastaa Cyber Security Center Direktion Staatsschutz und Nachrichtendienst (DSN) -yksikössä, ja CERT.at sekä GovCERT Austria koordinoivat teknistä poikkeamanhallintaa. Datenschutzbehörde valvoo GDPR:n ja Datenschutzgesetzin noudattamista, Finanzmarktaufsicht valvoo DORA:n soveltamisalaan kuuluvia finanssialan toimijoita, ja terveystietoihin liittyy lisävelvoitteita Gesundheitstelematikgesetzin nojalla. Itävaltalaiset pankkiryhmät, joilla on tytäryhtiöitä Keski- ja Itä-Euroopassa, teollisuuden alihankkijat sekä Wienin kansainvälisten järjestöjen keskittymä nostavat toimitusketjun turvallisuuden vaatimustasoa. Stockholmin ja Zoetermeerin SOC-keskuksistamme tarjoamme ympärivuorokautista havainnointia, jossa telemetria pysyy ETA-alueella ja raportointi on saatavilla saksaksi.
Itävallan sääntely-ympäristö, jonka katamme
Itävallan Netz- und Informationssystemsicherheitsgesetz, jolla NIS2 pannaan täytäntöön – riskienhallintavelvoitteet, toimitusketjun kontrollit, toimijoiden rekisteröinti sekä ennakkovaroitus 24 tunnin ja ilmoitus 72 tunnin kuluessa keskeisille ja tärkeille toimijoille.
Sisäministeriö on toimivaltainen NIS-viranomainen; Cyber Security Center DSN:ssä vastaa operatiivisesta valvonnasta, ja pätevät arviointielimet tekevät NIS-vaatimustenmukaisuusauditoinnit.
Digital Operational Resilience Act itävaltalaisille pankeille, vakuutusyhtiöille, maksu- ja kryptovarapalvelun tarjoajille sekä niiden kriittisille ICT-kolmansille osapuolille – valvonnasta vastaa Finanzmarktaufsicht (FMA).
Itävallan tietosuojalaki täydentää GDPR:ää, ja sen noudattamista valvoo Datenschutzbehörde – tietoturvaloukkauksista on ilmoitettava 72 tunnin kuluessa ja sakot ovat enintään 4 % maailmanlaajuisesta liikevaihdosta.
Gesundheitstelematikgesetzin säännöt sähköisistä terveystiedoista ja ELGA-osallistumisesta – lisävelvoitteet pääsynhallinnalle, lokitukselle ja salaukselle itävaltalaisille terveydenhuollon toimijoille.
Itävallan telelain turvallisuus- ja eheysvelvoitteet verkko- ja palveluoperaattoreille RTR:n valvonnassa sekä alan ilmoitusvelvollisuudet.
Näin työskentelemme itävaltalaisten yritysten kanssa
Tekoälyturvallisuus & Guardrails
EU:n tekoälyasetukseen valmistautuminen, ISO 42001 -hallintajärjestelmät sekä pääsyn, datan ja guardrailien kontrollit itävaltalaisille tekoälytoteutuksille Datenschutzbehörden valvonnassa.
Lue lisääSovellusturvallisuus
API- ja verkkosovellustestaus itävaltalaisille pankeille, vakuutusyhtiöille ja teollisuuden ohjelmistotiimeille – turvallisen SDLC:n valmennus FMA:n ICT-ulkoistusodotusten mukaisesti.
Lue lisääPilviturvallisuus
CSPM, CIEM ja zero trust -arkkitehtuuri AWS-, Azure- ja GCP-ympäristöille ETA-alueen datasijainnilla – suunniteltu NISG:n keskeisille toimijoille ja GTelG:n terveystietokuormille.
Lue lisääSOC 24×7
Ympärivuorokautinen havainnointi Stockholmista ja Zoetermeerista, NISG:n mukainen poikkeamaraportointi, luovutukset GovCERT Austrialle ja FMA-tason näyttöketjut.
Lue lisääGRC
NISG-, DORA-, ISO 27001- ja GTelG-ohjelmat – puuteanalyysi, kontrollien kartoitus ja valmistautuminen NIS-vaatimustenmukaisuusauditointeihin.
Lue lisääUKK · Itävalta
Keskustele Itävallan-tiimimme kanssa
NISG-valmius, poikkeamien ilmoitusprosessi, DORA-dokumentaatio tai GDPR-yhdenmukaisuus Datenschutzbehörden kanssa – vastaamme yhden työpäivän kuluessa.