NISG 2026
Gliederung
(1) Die Cybersicherheitsbehörde hat für die Erfüllung ihrer behördlichen Aufgaben nach diesem Bundesgesetz IKT Lösungen zu betreiben.
(2) Die Cybersicherheitsbehörde ist zur Erfüllung der Aufgabe gemäß § 4 Abs. 1 Z 4 ermächtigt, IKT Lösungen zu betreiben, die Risiken, Cyberbedrohungen oder Cybersicherheitsvorfälle von Netz- und Informationssystemen frühzeitig erkennen. Wesentliche und wichtige Einrichtungen können an den von der Cybersicherheitsbehörde betriebenen IKT Lösungen teilnehmen und festlegen, welche Daten an die Cybersicherheitsbehörde übermittelt werden. Für die Teilnahme an den IKT Lösungen gebührt dem Bund als Ersatz ein Pauschalbetrag, der nach Maßgabe der durchschnittlichen Kosten mit Verordnung der Cybersicherheitsbehörde festgelegt wird.
(3) Die Cybersicherheitsbehörde ist zur Erfüllung der Aufgabe gemäß § 4 Abs. 1 Z 4 ermächtigt, IKT Lösungen zu betreiben oder nach Einwilligung der betroffenen Einrichtung zu nutzen, um die Muster von Angriffen auf Netz- und Informationssysteme zu erkennen. Ebenso ist das GovCERT zum Betrieb solcher IKTLösungen zwecks Wahrnehmung der Aufgaben gemäß § 8 Abs. 1 Z 1, 2 und 4 ermächtigt und darf die daraus gewonnenen personenbezogenen technischen Daten als datenschutzrechtlicher Verantwortlicher gemäß Art. 4 Z 7 der Verordnung (EU) 2016/679 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung), ABl. Nr. L 119 vom 04.05.2016 S. 1, in der Fassung der Berichtigung ABl. Nr. L 74 vom 04.03.2021 S. 35, (im Folgenden: DSGVO) und § 36 Abs. 2 Z 8 des Datenschutzgesetzes (DSG), BGBl. I Nr. 165/1999, verarbeiten.
§ 17 NISG 2026 · NISG 2026 · Netz- und Informationssystemsicherheitsgesetz 2026
§ 17 Betrieb von IKT Lösungen
…§ 17. (1) Die Cybersicherheitsbehörde hat für die Erfüllung ihrer behördlichen Aufgaben nach diesem Bundesgesetz IKT Lösungen zu betreiben. (2) Die Cybersicherheitsbehörde ist zur Erfüllung der Aufgabe…
§ 4 Aufgaben der Cybersicherheitsbehörde
…gemäß den §§ 34, 37 sowie 8 Abs. 1 Z 7; 15. Betrieb von IKT Lösungen gemäß den §§ 17, 18 und 19. (2) Angelegenheiten, die unter die Verordnung (EU) 2022/2554 über die digitale operationale Resilienz im Finanzsektor und zur Änderung der Verordnungen…
§ 8 Zweck und Aufgaben der Computer-Notfallteams
…4) sind ermächtigt, für Zwecke des Abs. 1 Z 2 und 4 auf Ersuchen einer wesentlichen oder wichtigen Einrichtung Daten gemäß § 17 Abs. 2 zweiter Satz, die durch eine bei dieser Einrichtung eingerichtete IKT Lösung gemäß § 17 Abs. 2 erster Satz gewonnen wurden…
§ 13 Innerer Kreis der Operativen Koordinierungsstruktur (IKDOK)
…1) Zur Erörterung und Aktualisierung des von der Cybersicherheitsbehörde erstellten Lagebildes über Risiken, Cyberbedrohungen und Cybersicherheitsvorfälle sowie zur Erörterung der Erkenntnisse, die gemäß § 17 Abs. 2 und 3 gewonnen wurden, wird der IKDOK eingerichtet. (2) Im Rahmen des IKDOK können klassifizierte Informationen zwischen den Teilnehmern zur Wahrnehmung der…
Rückverweise