Cybersecuritydiensten in Oostenrijk
Cybersecurity · NIS2 · NISG · Datenschutzbehörde · DORAKlaar voor de NISG, afgestemd op DORA — beheerd vanuit onze SOC's in de EU.
Oostenrijkse ondernemingen werken binnen een toezichtsmodel waarin cybersecurity bij het ministerie van Binnenlandse Zaken (BMI) ligt en niet bij een zelfstandige autoriteit. Het Netz- und Informationssystemsicherheitsgesetz (NISG) – de Oostenrijkse omzetting van NIS2 – breidt de verplichtingen ver uit voorbij de exploitanten die onder de oorspronkelijke wet uit 2018 vielen en brengt duizenden essentiële en belangrijke entiteiten in 18 sectoren binnen het toepassingsgebied, met het Cyber Security Center binnen de Direktion Staatsschutz und Nachrichtendienst (DSN) voor het operationele toezicht en CERT.at en GovCERT Austria voor de technische incidentcoördinatie. De Datenschutzbehörde handhaaft de GDPR naast het Datenschutzgesetz, de Finanzmarktaufsicht houdt toezicht op financiële entiteiten binnen DORA, en gezondheidsdata kennen aanvullende plichten op grond van het Gesundheitstelematikgesetz. Oostenrijkse bankgroepen met dochterondernemingen in Midden- en Oost-Europa, industriële toeleveranciers en de internationale organisaties in Wenen verhogen de eisen aan ketenzekerheid. Vanuit onze SOC's in Stockholm en Zoetermeer leveren wij 24×7 detectie, met telemetrie die binnen de EER blijft en rapportage in het Duits.
Het Oostenrijkse regulatoire landschap dat we afdekken
Het Oostenrijkse Netz- und Informationssystemsicherheitsgesetz dat NIS2 omzet – verplichtingen voor risicobeheer, ketenmaatregelen, registratie van entiteiten en een vroegtijdige waarschuwing binnen 24 uur gevolgd door een melding binnen 72 uur voor essentiële en belangrijke entiteiten.
Het ministerie van Binnenlandse Zaken is de bevoegde NIS-autoriteit; het Cyber Security Center binnen de DSN voert het operationele toezicht uit en gekwalificeerde instanties verrichten de NIS-conformiteitsaudits.
Digital Operational Resilience Act voor Oostenrijkse banken, verzekeraars, betaal- en cryptodienstverleners en hun kritieke ICT-derden – onder toezicht van de Finanzmarktaufsicht (FMA).
De Oostenrijkse gegevensbeschermingswet vult de GDPR aan en wordt gehandhaafd door de Datenschutzbehörde – melding van inbreuken binnen 72 uur en boetes tot 4% van de wereldwijde omzet.
Regels uit het Gesundheitstelematikgesetz voor elektronische gezondheidsdata en deelname aan ELGA – aanvullende verplichtingen voor toegangsbeheer, logging en encryptie voor Oostenrijkse zorgaanbieders.
Verplichtingen inzake veiligheid en integriteit uit de Oostenrijkse telecomwet voor netwerk- en dienstenaanbieders, onder toezicht van RTR en met sectorale meldingsplichten.
Hoe we samenwerken met Oostenrijkse ondernemingen
AI-beveiliging en guardrails
Gereedheid voor de EU AI Act, managementsystemen volgens ISO 42001 en controles voor toegang, data en guardrails voor Oostenrijkse AI-implementaties onder toezicht van de Datenschutzbehörde.
Meer informatieApplicatiebeveiliging
API- en webapplicatietests voor Oostenrijkse banken, verzekeraars en industriële softwareteams – secure-SDLC-coaching in lijn met de ICT-uitbestedingsverwachtingen van de FMA.
Meer informatieCloudbeveiliging
CSPM, CIEM en zero-trust-architectuur voor AWS-, Azure- en GCP-omgevingen met dataopslag binnen de EER – gebouwd voor essentiële NISG-entiteiten en GTelG-zorgworkloads.
Meer informatieSOC 24×7
24×7 detectie vanuit Stockholm en Zoetermeer met NISG-conforme incidentrapportage, overdrachten naar GovCERT Austria en bewijsvoering op FMA-niveau.
Meer informatieGRC
Programma's voor NISG, DORA, ISO 27001 en GTelG – gap-analyse, control mapping en voorbereiding op NIS-conformiteitsaudits.
Meer informatieVeelgestelde vragen · Oostenrijk
Praat met onze Oostenrijk-desk
Voor NISG-gereedheid, incidentmeldingsworkflow, DORA-bewijsvoering of GDPR-afstemming met de Datenschutzbehörde – wij reageren binnen één werkdag.