Services de cybersécurité en Autriche
Cybersécurité · NIS2 · NISG · Datenschutzbehörde · DORAConforme au NISG, aligné sur DORA — opéré depuis nos SOC dans l'UE.
Les entreprises autrichiennes évoluent dans un modèle de supervision où la cybersécurité relève du ministère fédéral de l'Intérieur (BMI) et non d'une agence autonome. Le Netz- und Informationssystemsicherheitsgesetz (NISG) – la transposition autrichienne de NIS2 – étend les obligations bien au-delà des opérateurs visés par la loi initiale de 2018 et fait entrer dans le périmètre des milliers d'entités essentielles et importantes réparties sur 18 secteurs, le Cyber Security Center de la Direktion Staatsschutz und Nachrichtendienst (DSN) assurant la supervision opérationnelle, CERT.at et GovCERT Austria la coordination technique des incidents. La Datenschutzbehörde applique la GDPR aux côtés du Datenschutzgesetz, la Finanzmarktaufsicht supervise les entités financières relevant de DORA, et les données de santé sont soumises à des obligations supplémentaires au titre du Gesundheitstelematikgesetz. Les groupes bancaires autrichiens implantés en Europe centrale et orientale, les fournisseurs industriels et les organisations internationales installées à Vienne élèvent les exigences de sécurité de la chaîne d'approvisionnement. Depuis nos SOC de Stockholm et de Zoetermeer, nous assurons une détection 24×7 avec des télémétries conservées dans l'EEE et des rapports disponibles en allemand.
Le paysage réglementaire autrichien que nous couvrons
La loi autrichienne Netz- und Informationssystemsicherheitsgesetz transposant NIS2 – obligations de gestion des risques, contrôles de la chaîne d'approvisionnement, enregistrement des entités, alerte précoce sous 24 heures puis notification sous 72 heures pour les entités essentielles et importantes.
Le ministère fédéral de l'Intérieur est l'autorité NIS compétente ; le Cyber Security Center de la DSN assure la supervision opérationnelle et des organismes qualifiés réalisent les audits de conformité NIS.
Le Digital Operational Resilience Act pour les banques, assureurs, prestataires de services de paiement et de crypto-actifs autrichiens et leurs tiers TIC critiques – sous la supervision de la Finanzmarktaufsicht (FMA).
La loi autrichienne sur la protection des données complète la GDPR et est appliquée par la Datenschutzbehörde – notification des violations sous 72 heures et amendes pouvant atteindre 4 % du chiffre d'affaires mondial.
Règles du Gesundheitstelematikgesetz relatives aux données de santé électroniques et à la participation à ELGA – obligations supplémentaires de contrôle d'accès, de journalisation et de chiffrement pour les acteurs de santé autrichiens.
Obligations de sécurité et d'intégrité de la loi autrichienne sur les télécommunications pour les opérateurs de réseaux et de services, sous la supervision de RTR, avec des obligations de notification sectorielles.
Comment nous accompagnons les entreprises autrichiennes
Sécurité de l'IA & Guardrails
Préparation au règlement européen sur l'IA, systèmes de management ISO 42001 et contrôles d'accès, de données et de guardrails pour les déploiements d'IA autrichiens sous le regard de la Datenschutzbehörde.
En savoir plusSécurité applicative
Tests d'API et d'applications web pour les banques, assureurs et équipes logicielles industrielles autrichiennes – accompagnement SDLC sécurisé aligné sur les attentes de la FMA en matière d'externalisation TIC.
En savoir plusSécurité du cloud
CSPM, CIEM et architecture zero trust pour les environnements AWS / Azure / GCP hébergés dans l'EEE – conçus pour les entités essentielles du NISG et les charges de santé relevant du GTelG.
En savoir plusSOC 24×7
Détection 24×7 depuis Stockholm et Zoetermeer, avec notification d'incident conforme au NISG, transmission à GovCERT Austria et pistes de preuve au niveau attendu par la FMA.
En savoir plusGRC
Programmes NISG, DORA, ISO 27001 et GTelG – analyse d'écarts, cartographie des contrôles et préparation aux audits de conformité NIS.
En savoir plusFAQ · Autriche
Échangez avec notre desk Autriche
Pour votre conformité au NISG, votre processus de déclaration d'incident, vos preuves DORA ou votre mise en conformité GDPR avec la Datenschutzbehörde – nous vous répondons sous un jour ouvré.