Neues Bundesamt für Cybersicherheit startet mit Oktober

Politik

Mit dem Inkrafttreten des Netz- und Informationssystemsicherheitsgesetzes 2026 (NISG 2026) nimmt auch das neue Bundesamt für Cybersicherheit (BCS) seine Arbeit auf. 

Die Schaffung einer bundesweit zuständigen Behörde für Cybersicherheit war eine europäische Vorgabe der NIS-2-Richtlinie, die Österreich damit umsetzt. Angesiedelt sein wird das Bundesamt im Innenministerium, Direktor des BCS wird Markus Kasinger, gab das Ministerium bekannt. Der Oberösterreicher war zuvor als CIO bei der Austrian Power Grid AG tätig, wo er unter anderem ein Security Operation Center aufbaute und sich für die Umsetzung und Weiterentwicklung von IT-Security-Initiativen einsetzte. 

Innenminister Gerhard Karner betonte: „Das neue Bundesamt für Cybersicherheit wurde mit einem klaren Ziel eingerichtet: die österreichischen Unternehmen bei der Bewältigung ihrer Aufgaben in der Cybersicherheit zu unterstützen und gemeinsam an Lösungen zu arbeiten. Der Auftrag und das Ziel: Beraten statt strafen.“

Was macht das Bundesamt für Cybersicherheit?

Zu den Aufgaben des BCS zählen unter anderem die Umsetzung und Weiterentwicklung der nationalen Cybersicherheitsstrategie, die Erstellung von Lagebildern, die Koordination bei großen Cybersicherheitsvorfällen sowie die Zusammenarbeit mit nationalen und internationalen Partnern. Das Bundesamt übernimmt außerdem Aufsichts-und Durchsetzungsaufgaben nach dem NISG 2026 und kann bei festgestellten Mängeln Maßnahmen zur Herstellung eines gesetzeskonformen Zustands verlangen. 

Das Bundesamt für Cybersicherheit verfügt nicht über polizeiliche Befehls- und Zwangsgewalt und übernimmt keine Aufgaben von Polizei oder Justiz. Seine Schwerpunkte liegen in Unterstützung, Koordination, Aufsicht, Prävention und dem Management von Cybersicherheitsvorfällen.

Neues Meldewesen

Ein zentraler Bestandteil des neuen Systems ist ein Meldewesen. Bei erheblichen Cybervorfällen gelten für betroffene Einrichtungen gestufte Meldefristen: Eine erste Frühwarnung ist unverzüglich, jedenfalls innerhalb von 24 Stunden nach Kenntnisnahme des Vorfalls, vorgesehen. Eine ausführlichere Meldung hat „unverzüglich, spätestens innerhalb von 72 Stunden“, zu erfolgen. Je nach Situation können weitere Informationen und ein Abschlussbericht folgen.

  „Verwaltet den Stillstand“: Grüne kritisieren Untätigkeit der Regierung

So sollen Informationen über Cybervorfälle möglichst rasch zusammengeführt und analysiert werden. Das schaffe eine bessere Grundlage für die Lagebeurteilung, die Koordination der beteiligten Stellen und eine schnelle Reaktion auf Bedrohungen, betont man im Innenministerium.

…read more

Source:: Kurier.at – Politik

      

(Visited 1 times, 1 visits today)

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht.