Cybersikkerhetstjenester i Østerrike
Cybersikkerhet · NIS2 · NISG · Datenschutzbehörde · DORAKlare for NISG og i tråd med DORA — drevet fra våre SOC-er i EU.
Østerrikske virksomheter er underlagt en tilsynsmodell der cybersikkerhet ligger hos innenriksdepartementet (BMI) og ikke hos et eget direktorat. Netz- und Informationssystemsicherheitsgesetz (NISG) – Østerrikes gjennomføring av NIS2 – utvider pliktene langt utover de operatørene som var omfattet av den opprinnelige loven fra 2018, og bringer tusenvis av vesentlige og viktige virksomheter i 18 sektorer inn i virkeområdet. Cyber Security Center i Direktion Staatsschutz und Nachrichtendienst (DSN) står for det operative tilsynet, mens CERT.at og GovCERT Austria koordinerer den tekniske hendelseshåndteringen. Datenschutzbehörde håndhever GDPR sammen med Datenschutzgesetz, Finanzmarktaufsicht fører tilsyn med finansforetak omfattet av DORA, og helsedata er underlagt ytterligere plikter etter Gesundheitstelematikgesetz. Østerrikske bankkonsern med datterselskaper i Sentral- og Øst-Europa, industrielle underleverandører og klyngen av internasjonale organisasjoner i Wien hever kravene til sikkerhet i leverandørkjeden. Fra våre SOC-er i Stockholm og Zoetermeer leverer vi 24×7-deteksjon med telemetri som forblir innenfor EØS, og rapportering på tysk.
Det østerrikske regulatoriske landskapet vi dekker
Østerrikes Netz- und Informationssystemsicherheitsgesetz som gjennomfører NIS2 – krav til risikostyring, kontroller i leverandørkjeden, registrering av virksomheter samt tidlig varsling innen 24 timer og melding innen 72 timer for vesentlige og viktige virksomheter.
Innenriksdepartementet er kompetent NIS-myndighet; Cyber Security Center i DSN ivaretar det operative tilsynet, og kvalifiserte organer gjennomfører NIS-samsvarsrevisjoner.
Digital Operational Resilience Act for østerrikske banker, forsikringsselskaper, betalings- og kryptoverditjenesteytere og deres kritiske IKT-tredjeparter – under tilsyn av Finanzmarktaufsicht (FMA).
Den østerrikske personopplysningsloven supplerer GDPR og håndheves av Datenschutzbehörde – melding om brudd innen 72 timer og overtredelsesgebyr på opptil 4 % av global omsetning.
Regler i Gesundheitstelematikgesetz om elektroniske helsedata og deltakelse i ELGA – ytterligere krav til tilgangsstyring, logging og kryptering for østerrikske helseaktører.
Sikkerhets- og integritetsplikter i den østerrikske telekomloven for nett- og tjenestetilbydere under tilsyn av RTR, samt sektorspesifikke meldeplikter.
Slik samarbeider vi med østerrikske virksomheter
AI-sikkerhet & Guardrails
Beredskap for EUs AI-forordning, styringssystemer etter ISO 42001 og kontroller for tilgang, data og guardrails for østerrikske AI-implementeringer under Datenschutzbehördes søkelys.
Les merApplikasjonssikkerhet
Testing av API-er og webapplikasjoner for østerrikske banker, forsikringsselskaper og industrielle programvareteam – veiledning i sikker SDLC i tråd med FMAs forventninger til IKT-utkontraktering.
Les merCloud-sikkerhet
CSPM, CIEM og zero trust-arkitektur for AWS-, Azure- og GCP-miljøer med datalagring innenfor EØS – bygget for vesentlige NISG-virksomheter og GTelG-helsedata.
Les merSOC 24×7
24×7-deteksjon fra Stockholm og Zoetermeer med NISG-tilpasset hendelsesrapportering, overleveringer til GovCERT Austria og dokumentasjonsspor i FMA-klasse.
Les merGRC
Programmer for NISG, DORA, ISO 27001 og GTelG – gapanalyse, kontrollkartlegging og forberedelse til NIS-samsvarsrevisjoner.
Les merVanlige spørsmål · Østerrike
Snakk med vår Østerrike-desk
Enten det gjelder NISG-beredskap, arbeidsflyt for hendelsesrapportering, DORA-dokumentasjon eller GDPR-tilpasning mot Datenschutzbehörde – vi svarer innen én virkedag.