Lokal närvaro · Österrike

Cybersäkerhetstjänster i Österrike

Cybersäkerhet · NIS2 · NISG · Datenschutzbehörde · DORA

Redo för NISG och anpassat efter DORA — drivet från våra SOC inom EU.

Österrikiska företag verkar i en tillsynsmodell där cybersäkerheten ligger hos inrikesministeriet (BMI) snarare än hos en egen myndighet. Netz- und Informationssystemsicherheitsgesetz (NISG) – Österrikes genomförande av NIS2 – utvidgar skyldigheterna långt utöver de aktörer som omfattades av den ursprungliga lagen från 2018 och drar in tusentals väsentliga och viktiga verksamheter i 18 sektorer, där Cyber Security Center inom Direktion Staatsschutz und Nachrichtendienst (DSN) sköter den operativa tillsynen och CERT.at och GovCERT Austria samordnar den tekniska incidenthanteringen. Datenschutzbehörde tillämpar GDPR tillsammans med Datenschutzgesetz, Finanzmarktaufsicht utövar tillsyn över finansiella aktörer inom DORA:s tillämpningsområde, och hälsodata omfattas av ytterligare krav enligt Gesundheitstelematikgesetz. Österrikiska bankgrupper med dotterbolag i Central- och Östeuropa, industriella underleverantörer och Wiens kluster av internationella organisationer höjer kraven på säkerhet i leverantörskedjan. Från våra SOC i Stockholm och Zoetermeer levererar vi övervakning dygnet runt med telemetri som stannar inom EES och rapportering på tyska.

Regulatoriskt landskap

Det österrikiska regelverket vi täcker

NISG (genomförande av NIS2)

Österrikes Netz- und Informationssystemsicherheitsgesetz som genomför NIS2 – krav på riskhantering, kontroller i leverantörskedjan, registrering av verksamheter samt tidig varning inom 24 timmar och anmälan inom 72 timmar för väsentliga och viktiga verksamheter.

BMI-tillsyn & Cyber Security Center

Inrikesministeriet är behörig NIS-myndighet; Cyber Security Center inom DSN sköter den operativa tillsynen, och kvalificerade organ utför NIS-granskningarna.

DORA

Digital Operational Resilience Act för österrikiska banker, försäkringsbolag, betaltjänst- och kryptotillgångsleverantörer samt deras kritiska IKT-tredjeparter – under tillsyn av Finanzmarktaufsicht (FMA).

Datenschutzgesetz (DSG) & GDPR

Den österrikiska dataskyddslagen kompletterar GDPR och tillämpas av Datenschutzbehörde – anmälan av personuppgiftsincidenter inom 72 timmar och sanktionsavgifter upp till 4 % av den globala omsättningen.

GTelG 2012 & ELGA

Regler i Gesundheitstelematikgesetz för elektroniska hälsodata och deltagande i ELGA – ytterligare krav på åtkomstkontroll, loggning och kryptering för österrikiska vårdgivare.

TKG 2021

Krav på säkerhet och integritet i den österrikiska telekomlagen för nät- och tjänsteoperatörer, under tillsyn av RTR och med sektorsspecifika rapporteringskrav.

~3,000–4,000
Verksamheter som omfattas av NISG (uppskattat)
Källa: BMI
24 timmar
NIS2 tidsfönster för tidig varning
Källa: NIS2 art. 23
4 % av global omsättning
GDPR maximal sanktionsavgift
Källa: Datenschutzbehörde
Bank, försäkring & CEE-grupperIndustriell tillverkning & fordonsleverantörskedjaEnergi & samhällsserviceOffentlig sektor & internationella organisationer

Vanliga frågor · Österrike

Omfattas vårt österrikiska företag av NISG?
Om ni är verksamma inom energi, transport, bank, finansmarknadsinfrastruktur, hälsa, dricksvatten, avloppsvatten, digital infrastruktur, förvaltning av IKT-tjänster, offentlig förvaltning, rymd, post- och budtjänster, avfallshantering, kemikalier, livsmedel, tillverkning, digitala leverantörer eller forskning – och överskrider tröskeln för medelstora företag på 50 anställda eller 10 miljoner EUR i omsättning – är ni sannolikt en väsentlig eller viktig verksamhet. Vi gör en kostnadsfri bedömning av tillämpningsområdet.
Hur snabbt måste vi rapportera en incident, och till vem?
NIS2-tidsfristerna gäller: en tidig varning inom 24 timmar efter att ni fått kännedom om en betydande incident, en fullständig anmälan inom 72 timmar och en slutrapport inom en månad – till behörig myndighet och tekniskt samordnat med GovCERT Austria och CERT.at. Vårt SOC skriver och skickar in varje anmälan när kriterierna uppfylls.
Var lagras våra data under SOC-övervakningen?
Telemetri och ärendedata stannar inom EES och behandlas i våra SOC i Stockholm och Zoetermeer, med rapportering på tyska för österrikiska intressenter. Ingen överföring till tredjeland utan dokumenterad skyddsåtgärd enligt artikel 46.

Prata med vår Österrike-desk

För NISG-beredskap, incidentrapporteringsflöden, DORA-underlag eller GDPR-anpassning mot Datenschutzbehörde – vi svarar inom en arbetsdag.

Österrike
consult@gsecurelabs.com