Présence locale · Autriche

Services de cybersécurité en Autriche

Cybersécurité · NIS2 · NISG · Datenschutzbehörde · DORA

Conforme au NISG, aligné sur DORA — opéré depuis nos SOC dans l'UE.

Les entreprises autrichiennes évoluent dans un modèle de supervision où la cybersécurité relève du ministère fédéral de l'Intérieur (BMI) et non d'une agence autonome. Le Netz- und Informationssystemsicherheitsgesetz (NISG) – la transposition autrichienne de NIS2 – étend les obligations bien au-delà des opérateurs visés par la loi initiale de 2018 et fait entrer dans le périmètre des milliers d'entités essentielles et importantes réparties sur 18 secteurs, le Cyber Security Center de la Direktion Staatsschutz und Nachrichtendienst (DSN) assurant la supervision opérationnelle, CERT.at et GovCERT Austria la coordination technique des incidents. La Datenschutzbehörde applique la GDPR aux côtés du Datenschutzgesetz, la Finanzmarktaufsicht supervise les entités financières relevant de DORA, et les données de santé sont soumises à des obligations supplémentaires au titre du Gesundheitstelematikgesetz. Les groupes bancaires autrichiens implantés en Europe centrale et orientale, les fournisseurs industriels et les organisations internationales installées à Vienne élèvent les exigences de sécurité de la chaîne d'approvisionnement. Depuis nos SOC de Stockholm et de Zoetermeer, nous assurons une détection 24×7 avec des télémétries conservées dans l'EEE et des rapports disponibles en allemand.

Paysage réglementaire

Le paysage réglementaire autrichien que nous couvrons

NISG (transposition de NIS2)

La loi autrichienne Netz- und Informationssystemsicherheitsgesetz transposant NIS2 – obligations de gestion des risques, contrôles de la chaîne d'approvisionnement, enregistrement des entités, alerte précoce sous 24 heures puis notification sous 72 heures pour les entités essentielles et importantes.

Supervision du BMI & Cyber Security Center

Le ministère fédéral de l'Intérieur est l'autorité NIS compétente ; le Cyber Security Center de la DSN assure la supervision opérationnelle et des organismes qualifiés réalisent les audits de conformité NIS.

DORA

Le Digital Operational Resilience Act pour les banques, assureurs, prestataires de services de paiement et de crypto-actifs autrichiens et leurs tiers TIC critiques – sous la supervision de la Finanzmarktaufsicht (FMA).

Datenschutzgesetz (DSG) & GDPR

La loi autrichienne sur la protection des données complète la GDPR et est appliquée par la Datenschutzbehörde – notification des violations sous 72 heures et amendes pouvant atteindre 4 % du chiffre d'affaires mondial.

GTelG 2012 & ELGA

Règles du Gesundheitstelematikgesetz relatives aux données de santé électroniques et à la participation à ELGA – obligations supplémentaires de contrôle d'accès, de journalisation et de chiffrement pour les acteurs de santé autrichiens.

TKG 2021

Obligations de sécurité et d'intégrité de la loi autrichienne sur les télécommunications pour les opérateurs de réseaux et de services, sous la supervision de RTR, avec des obligations de notification sectorielles.

~3,000–4,000
Entités dans le périmètre du NISG (estimation)
Source : BMI
24 heures
Délai d'alerte précoce NIS2
Source : NIS2 art. 23
4 % du chiffre d'affaires mondial
Amende GDPR maximale
Source : Datenschutzbehörde
Banque, assurance & groupes en Europe centraleIndustrie manufacturière & chaîne automobileÉnergie & services publicsSecteur public & organisations internationales

FAQ · Autriche

Notre entreprise autrichienne entre-t-elle dans le périmètre du NISG ?
Si vous opérez dans l'énergie, les transports, la banque, les infrastructures des marchés financiers, la santé, l'eau potable, les eaux usées, l'infrastructure numérique, la gestion des services TIC, l'administration publique, l'espace, les services postaux et de messagerie, la gestion des déchets, la chimie, l'alimentation, l'industrie manufacturière, les fournisseurs numériques ou la recherche – et que vous dépassez le seuil des entreprises moyennes de 50 salariés ou 10 M EUR de chiffre d'affaires –, vous êtes probablement une entité essentielle ou importante. Nous réalisons une évaluation de périmètre gratuite.
Sous quel délai devons-nous déclarer un incident, et auprès de qui ?
Les délais NIS2 s'appliquent : une alerte précoce sous 24 heures après avoir eu connaissance d'un incident important, une notification complète sous 72 heures et un rapport final sous un mois – auprès de l'autorité compétente et en coordination technique avec GovCERT Austria et CERT.at. Notre SOC rédige et transmet chaque notification dès que les critères sont réunis.
Où sont hébergées nos données pendant la surveillance SOC ?
Les télémétries et les données de dossier restent dans l'EEE, traitées depuis nos SOC de Stockholm et de Zoetermeer, avec des rapports disponibles en allemand pour les interlocuteurs autrichiens. Aucun transfert vers un pays tiers sans garantie documentée au titre de l'article 46.

Échangez avec notre desk Autriche

Pour votre conformité au NISG, votre processus de déclaration d'incident, vos preuves DORA ou votre mise en conformité GDPR avec la Datenschutzbehörde – nous vous répondons sous un jour ouvré.

Autriche
consult@gsecurelabs.com