Lokal tilstedeværelse · Østerrike

Cybersikkerhetstjenester i Østerrike

Cybersikkerhet · NIS2 · NISG · Datenschutzbehörde · DORA

Klare for NISG og i tråd med DORA — drevet fra våre SOC-er i EU.

Østerrikske virksomheter er underlagt en tilsynsmodell der cybersikkerhet ligger hos innenriksdepartementet (BMI) og ikke hos et eget direktorat. Netz- und Informationssystemsicherheitsgesetz (NISG) – Østerrikes gjennomføring av NIS2 – utvider pliktene langt utover de operatørene som var omfattet av den opprinnelige loven fra 2018, og bringer tusenvis av vesentlige og viktige virksomheter i 18 sektorer inn i virkeområdet. Cyber Security Center i Direktion Staatsschutz und Nachrichtendienst (DSN) står for det operative tilsynet, mens CERT.at og GovCERT Austria koordinerer den tekniske hendelseshåndteringen. Datenschutzbehörde håndhever GDPR sammen med Datenschutzgesetz, Finanzmarktaufsicht fører tilsyn med finansforetak omfattet av DORA, og helsedata er underlagt ytterligere plikter etter Gesundheitstelematikgesetz. Østerrikske bankkonsern med datterselskaper i Sentral- og Øst-Europa, industrielle underleverandører og klyngen av internasjonale organisasjoner i Wien hever kravene til sikkerhet i leverandørkjeden. Fra våre SOC-er i Stockholm og Zoetermeer leverer vi 24×7-deteksjon med telemetri som forblir innenfor EØS, og rapportering på tysk.

Regulatorisk landskap

Det østerrikske regulatoriske landskapet vi dekker

NISG (NIS2-gjennomføring)

Østerrikes Netz- und Informationssystemsicherheitsgesetz som gjennomfører NIS2 – krav til risikostyring, kontroller i leverandørkjeden, registrering av virksomheter samt tidlig varsling innen 24 timer og melding innen 72 timer for vesentlige og viktige virksomheter.

BMI-tilsyn & Cyber Security Center

Innenriksdepartementet er kompetent NIS-myndighet; Cyber Security Center i DSN ivaretar det operative tilsynet, og kvalifiserte organer gjennomfører NIS-samsvarsrevisjoner.

DORA

Digital Operational Resilience Act for østerrikske banker, forsikringsselskaper, betalings- og kryptoverditjenesteytere og deres kritiske IKT-tredjeparter – under tilsyn av Finanzmarktaufsicht (FMA).

Datenschutzgesetz (DSG) & GDPR

Den østerrikske personopplysningsloven supplerer GDPR og håndheves av Datenschutzbehörde – melding om brudd innen 72 timer og overtredelsesgebyr på opptil 4 % av global omsetning.

GTelG 2012 & ELGA

Regler i Gesundheitstelematikgesetz om elektroniske helsedata og deltakelse i ELGA – ytterligere krav til tilgangsstyring, logging og kryptering for østerrikske helseaktører.

TKG 2021

Sikkerhets- og integritetsplikter i den østerrikske telekomloven for nett- og tjenestetilbydere under tilsyn av RTR, samt sektorspesifikke meldeplikter.

~3,000–4,000
Virksomheter omfattet av NISG (anslag)
Kilde: BMI
24 timer
NIS2-frist for tidlig varsling
Kilde: NIS2 art. 23
4 % av global omsetning
GDPR maksimalt gebyr
Kilde: Datenschutzbehörde
Bank, forsikring & CEE-konsernIndustriell produksjon & automotive-leverandørkjedeEnergi & forsyningOffentlig sektor & internasjonale organisasjoner

Vanlige spørsmål · Østerrike

Er den østerrikske virksomheten vår omfattet av NISG?
Hvis dere driver innen energi, transport, bank, finansmarkedsinfrastruktur, helse, drikkevann, avløpsvann, digital infrastruktur, forvaltning av IKT-tjenester, offentlig forvaltning, romvirksomhet, post- og kurertjenester, avfallshåndtering, kjemikalier, næringsmidler, produksjon, digitale tilbydere eller forskning – og dere overstiger terskelen for mellomstore virksomheter på 50 ansatte eller 10 mill. EUR i omsetning – er dere sannsynligvis en vesentlig eller viktig virksomhet. Vi gjennomfører en gratis vurdering av virkeområdet.
Hvor raskt må vi melde en hendelse, og til hvem?
NIS2-fristene gjelder: tidlig varsling innen 24 timer etter at dere ble kjent med en betydelig hendelse, full melding innen 72 timer og sluttrapport innen én måned – til kompetent myndighet og teknisk koordinert med GovCERT Austria og CERT.at. Vårt SOC utarbeider og sender inn hver melding når kriteriene er oppfylt.
Hvor ligger dataene våre under SOC-overvåking?
Telemetri og saksdata forblir innenfor EØS og behandles i SOC-ene våre i Stockholm og Zoetermeer, med rapportering på tysk for østerrikske interessenter. Ingen overføring til tredjeland uten dokumentert garanti etter artikkel 46.

Snakk med vår Østerrike-desk

Enten det gjelder NISG-beredskap, arbeidsflyt for hendelsesrapportering, DORA-dokumentasjon eller GDPR-tilpasning mot Datenschutzbehörde – vi svarer innen én virkedag.

Østerrike
consult@gsecurelabs.com