Cybersäkerhetstjänster i Österrike
Cybersäkerhet · NIS2 · NISG · Datenschutzbehörde · DORARedo för NISG och anpassat efter DORA — drivet från våra SOC inom EU.
Österrikiska företag verkar i en tillsynsmodell där cybersäkerheten ligger hos inrikesministeriet (BMI) snarare än hos en egen myndighet. Netz- und Informationssystemsicherheitsgesetz (NISG) – Österrikes genomförande av NIS2 – utvidgar skyldigheterna långt utöver de aktörer som omfattades av den ursprungliga lagen från 2018 och drar in tusentals väsentliga och viktiga verksamheter i 18 sektorer, där Cyber Security Center inom Direktion Staatsschutz und Nachrichtendienst (DSN) sköter den operativa tillsynen och CERT.at och GovCERT Austria samordnar den tekniska incidenthanteringen. Datenschutzbehörde tillämpar GDPR tillsammans med Datenschutzgesetz, Finanzmarktaufsicht utövar tillsyn över finansiella aktörer inom DORA:s tillämpningsområde, och hälsodata omfattas av ytterligare krav enligt Gesundheitstelematikgesetz. Österrikiska bankgrupper med dotterbolag i Central- och Östeuropa, industriella underleverantörer och Wiens kluster av internationella organisationer höjer kraven på säkerhet i leverantörskedjan. Från våra SOC i Stockholm och Zoetermeer levererar vi övervakning dygnet runt med telemetri som stannar inom EES och rapportering på tyska.
Det österrikiska regelverket vi täcker
Österrikes Netz- und Informationssystemsicherheitsgesetz som genomför NIS2 – krav på riskhantering, kontroller i leverantörskedjan, registrering av verksamheter samt tidig varning inom 24 timmar och anmälan inom 72 timmar för väsentliga och viktiga verksamheter.
Inrikesministeriet är behörig NIS-myndighet; Cyber Security Center inom DSN sköter den operativa tillsynen, och kvalificerade organ utför NIS-granskningarna.
Digital Operational Resilience Act för österrikiska banker, försäkringsbolag, betaltjänst- och kryptotillgångsleverantörer samt deras kritiska IKT-tredjeparter – under tillsyn av Finanzmarktaufsicht (FMA).
Den österrikiska dataskyddslagen kompletterar GDPR och tillämpas av Datenschutzbehörde – anmälan av personuppgiftsincidenter inom 72 timmar och sanktionsavgifter upp till 4 % av den globala omsättningen.
Regler i Gesundheitstelematikgesetz för elektroniska hälsodata och deltagande i ELGA – ytterligare krav på åtkomstkontroll, loggning och kryptering för österrikiska vårdgivare.
Krav på säkerhet och integritet i den österrikiska telekomlagen för nät- och tjänsteoperatörer, under tillsyn av RTR och med sektorsspecifika rapporteringskrav.
Så samarbetar vi med österrikiska företag
AI-säkerhet & Guardrails
Beredskap för EU:s AI-förordning, ledningssystem enligt ISO 42001 samt kontroller för åtkomst, data och guardrails för österrikiska AI-lösningar under Datenschutzbehördes granskning.
Läs merApplikationssäkerhet
Tester av API:er och webbapplikationer för österrikiska banker, försäkringsbolag och industriella utvecklingsteam – coachning i säker SDLC i linje med FMA:s förväntningar på IKT-utkontraktering.
Läs merMolnsäkerhet
CSPM, CIEM och zero trust-arkitektur för AWS-, Azure- och GCP-miljöer med datalagring inom EES – utformat för väsentliga NISG-verksamheter och hälsodata enligt GTelG.
Läs merSOC 24×7
Övervakning dygnet runt från Stockholm och Zoetermeer med NISG-anpassad incidentrapportering, överlämningar till GovCERT Austria och underlag som håller för FMA.
Läs merGRC
Program för NISG, DORA, ISO 27001 och GTelG – gapanalys, kontrollmappning och förberedelse inför NIS-granskningar.
Läs merVanliga frågor · Österrike
Prata med vår Österrike-desk
För NISG-beredskap, incidentrapporteringsflöden, DORA-underlag eller GDPR-anpassning mot Datenschutzbehörde – vi svarar inom en arbetsdag.