Lokale aanwezigheid · Oostenrijk

Cybersecuritydiensten in Oostenrijk

Cybersecurity · NIS2 · NISG · Datenschutzbehörde · DORA

Klaar voor de NISG, afgestemd op DORA — beheerd vanuit onze SOC's in de EU.

Oostenrijkse ondernemingen werken binnen een toezichtsmodel waarin cybersecurity bij het ministerie van Binnenlandse Zaken (BMI) ligt en niet bij een zelfstandige autoriteit. Het Netz- und Informationssystemsicherheitsgesetz (NISG) – de Oostenrijkse omzetting van NIS2 – breidt de verplichtingen ver uit voorbij de exploitanten die onder de oorspronkelijke wet uit 2018 vielen en brengt duizenden essentiële en belangrijke entiteiten in 18 sectoren binnen het toepassingsgebied, met het Cyber Security Center binnen de Direktion Staatsschutz und Nachrichtendienst (DSN) voor het operationele toezicht en CERT.at en GovCERT Austria voor de technische incidentcoördinatie. De Datenschutzbehörde handhaaft de GDPR naast het Datenschutzgesetz, de Finanzmarktaufsicht houdt toezicht op financiële entiteiten binnen DORA, en gezondheidsdata kennen aanvullende plichten op grond van het Gesundheitstelematikgesetz. Oostenrijkse bankgroepen met dochterondernemingen in Midden- en Oost-Europa, industriële toeleveranciers en de internationale organisaties in Wenen verhogen de eisen aan ketenzekerheid. Vanuit onze SOC's in Stockholm en Zoetermeer leveren wij 24×7 detectie, met telemetrie die binnen de EER blijft en rapportage in het Duits.

Regulatoir landschap

Het Oostenrijkse regulatoire landschap dat we afdekken

NISG (omzetting van NIS2)

Het Oostenrijkse Netz- und Informationssystemsicherheitsgesetz dat NIS2 omzet – verplichtingen voor risicobeheer, ketenmaatregelen, registratie van entiteiten en een vroegtijdige waarschuwing binnen 24 uur gevolgd door een melding binnen 72 uur voor essentiële en belangrijke entiteiten.

BMI-toezicht & Cyber Security Center

Het ministerie van Binnenlandse Zaken is de bevoegde NIS-autoriteit; het Cyber Security Center binnen de DSN voert het operationele toezicht uit en gekwalificeerde instanties verrichten de NIS-conformiteitsaudits.

DORA

Digital Operational Resilience Act voor Oostenrijkse banken, verzekeraars, betaal- en cryptodienstverleners en hun kritieke ICT-derden – onder toezicht van de Finanzmarktaufsicht (FMA).

Datenschutzgesetz (DSG) & GDPR

De Oostenrijkse gegevensbeschermingswet vult de GDPR aan en wordt gehandhaafd door de Datenschutzbehörde – melding van inbreuken binnen 72 uur en boetes tot 4% van de wereldwijde omzet.

GTelG 2012 & ELGA

Regels uit het Gesundheitstelematikgesetz voor elektronische gezondheidsdata en deelname aan ELGA – aanvullende verplichtingen voor toegangsbeheer, logging en encryptie voor Oostenrijkse zorgaanbieders.

TKG 2021

Verplichtingen inzake veiligheid en integriteit uit de Oostenrijkse telecomwet voor netwerk- en dienstenaanbieders, onder toezicht van RTR en met sectorale meldingsplichten.

~3,000–4,000
Entiteiten binnen het NISG-toepassingsgebied (schatting)
Bron: BMI
24 uur
NIS2-venster voor vroegtijdige waarschuwing
Bron: NIS2 art. 23
4% van wereldwijde omzet
GDPR maximale boete
Bron: Datenschutzbehörde
Bankwezen, verzekeringen & CEE-groepenIndustriële productie & automotive-toeleveringsketenEnergie & nutsbedrijvenPublieke sector & internationale organisaties

Veelgestelde vragen · Oostenrijk

Valt onze Oostenrijkse onderneming onder de NISG?
Als u actief bent in energie, transport, bankwezen, financiëlemarktinfrastructuur, gezondheid, drinkwater, afvalwater, digitale infrastructuur, beheer van ICT-diensten, openbaar bestuur, ruimtevaart, post- en koeriersdiensten, afvalbeheer, chemie, levensmiddelen, productie, digitale aanbieders of onderzoek – en u de drempel voor middelgrote ondernemingen van 50 medewerkers of 10 miljoen EUR omzet overschrijdt – bent u waarschijnlijk een essentiële of belangrijke entiteit. Wij doen een gratis toetsing van het toepassingsgebied.
Hoe snel moeten we een incident melden, en bij wie?
De NIS2-termijnen gelden: een vroegtijdige waarschuwing binnen 24 uur nadat u kennis krijgt van een significant incident, een volledige melding binnen 72 uur en een eindrapport binnen één maand – bij de bevoegde autoriteit en technisch afgestemd met GovCERT Austria en CERT.at. Ons SOC stelt elke melding op en dient die in zodra de criteria zijn bereikt.
Waar staan onze data tijdens de SOC-monitoring?
Telemetrie en casusdata blijven binnen de EER en worden verwerkt in onze SOC's in Stockholm en Zoetermeer, met rapportage in het Duits voor Oostenrijkse stakeholders. Geen doorgifte naar derde landen zonder gedocumenteerde waarborg op grond van artikel 46.

Praat met onze Oostenrijk-desk

Voor NISG-gereedheid, incidentmeldingsworkflow, DORA-bewijsvoering of GDPR-afstemming met de Datenschutzbehörde – wij reageren binnen één werkdag.

Oostenrijk
consult@gsecurelabs.com