Navigation
Seiteninhalt

„Wesentliche Dienste“: NISV mit Anforderungen an IT-Sicherheit

Per Verordnung hat der Gesetzgeber nun konkretisiert, wie die Betreiber wesentlicher Dienste, Digitalanbieter sowie öffentliche Verwaltung das Netz- und Informationssystemsicherheitsgesetz konkret umzusetzen haben.
Von Redaktion
18. Juli 2019

Das neue Netz- und Informationssystemsicherheitsgesetz (NISG, s. Infobox) soll ein hohes Sicherheitsniveau von Netz- und Informationssystemen von Betreibern wesentlicher Dienste, Anbietern digitaler Dienste (ab einer gewissen Größe) und Einrichtungen der öffentlichen Verwaltung schaffen.

Als „Betreiber wesentlicher Dienste“ werden dabei Organisationen in den Sektoren Energie, Verkehr, Bankwesen, Finanzmarktinfrastrukturen, Gesundheitswesen, Trinkwasserversorgung und Digitale Infrastruktur verstanden.

Definitionen und konkrete Vorgaben

Die vorliegende Netz- und Informationssystemsicherheitsverordnung (NISV, s. Infobox) definiert dazu nun konkret, was unter „wesentliche Dienste“ und „Sicherheitsvorfälle“ allgemein und jeweils in den einzelnen Sektoren zu verstehen ist und welche Sicherheitsvorkehrungen zu treffen sind.

Diese Sicherheitsmaßnahmen umfassen Themen wie z.B. Risikomanagement, Umgang mit Dienstleistern, Lieferanten und Dritten, Sicherheitsarchitektur, Identitäts- und Zugriffsmanagement, aber auch das Erkennen und Bewältigen von Vorfällen und das Krisenmanagement.

Die NISV ist mit dem Tag nach Kundmachung im BGBl in Kraft getreten.

Weblinks

(Quelle: LexisNexis Rechtsredaktion)

Autoren

{"uuid":"7b2a8f0b73bf4827ae0d2001cbf98b59","username":"-Redaktion@autorenprofil.at","firstname":" ","lastname":"Redaktion","emailAddress":"-Redaktion@autorenprofil.at","created":"2020-07-28T16:06:44.777Z","edited":"2023-12-05T08:43:48.584Z","fullname":" Redaktion","salutation":"","pretitle":"","posttitle":"","companyname":"","companylink":"http://compliance.lexisnexis.at/Insider/unternehmen/Sonstige/LexisNexisOesterreich.html","premium":false,"website":"www.lexisnexis.at","vita":"Die LexisNexis Österreich & Compliance Praxis-Redaktion versorgt Sie regelmäßig mit aktuellen News und Informationen aus der Compliance-Welt. Unser Ziel ist es, Ihre tägliche Arbeit bestmöglich zu unterstützen. Bitte lassen Sie uns jederzeit Ihr wertvolles Feedback zukommen.","linkedin":"https://www.linkedin.com/company/lexisnexis-%C3%B6sterreich/","facebook":"https://www.facebook.com/LexisNexisAT","jet_abo":"","open":true,"opencompany":"LexisNexis Österreich","openemail":"kundenservice@lexisnexis.at","profilephoto":{"uuid":"46037a30930a4f62b6bd4469943497d2","path":"/782_632_LN_Logo_RGB_Primary_Full-Color_Positive.jpg","fields":{"name":"782_632_LN_Logo_RGB_Primary_Full-Color_Positive.jpg","description":"LexisNexis Österreich"}},"path":"https://www.compliance-praxis.at/Insider/Menschen/Person.html?pid=7b2a8f0b73bf4827ae0d2001cbf98b59"}
782_632_LN_Logo_RGB_Primary_Full-Color_Positive.jpg

Redaktion

Die LexisNexis Österreich & Compliance Praxis-Redaktion versorgt Sie regelmäßig mit aktuellen News und Informationen aus der Compliance-Welt. Unser Ziel ist es, Ihre tägliche Arbeit bestmöglich zu ...

{"name":"„Wesentliche Dienste“: NISV mit Anforderungen an IT-Sicherheit","contenttype":"text/html","templateName":"content-page","headmeta":"<meta charset=\"utf-8\">\n<meta http-equiv=\"X-UA-Compatible\" content=\"IE=edge\">\n<meta name=\"viewport\" content=\"width=device-width, initial-scale=1\">\n\n\n\n\n\n <title>„Wesentliche Dienste“: NISV mit Anforderungen an IT-Sicherheit</title>\n \n\n <meta name=\"description\" content=\"Per Verordnung hat der Gesetzgeber nun konkretisiert, wie die Betreiber wesentlicher Dienste, Digitalanbieter sowie öffentliche Verwaltung das Netz- und Informationssystemsicherheitsgesetz konkret umzusetzen haben.\"/>\n\n <meta property=\"og:image\" content=\"/templates/test-migration/duplicate-pages/Seite-34-39-OPTIONAL.jpg\"/>\n <meta property=\"og:image:height\" content=\"553\"/>\n <meta property=\"og:image:width\" content=\"828\"/>\n <meta property=\"og:site_name\" content=\"CompliancePraxis\"/>\n <meta property=\"og:url\" content=\"/Themen/Aktuelles_Meinung/Archiv/-Wesentliche_Dienste-_NISV_mit_Anforderungen_an_IT-Sicherhe.html\"/>\n <meta property=\"og:type\" content=\"website\"/>\n <meta property=\"og:locale\" content=\"de_DE\">\n <meta property=\"og:description\" content=\"Per Verordnung hat der Gesetzgeber nun konkretisiert, wie die Betreiber wesentlicher Dienste, Digitalanbieter sowie öffentliche Verwaltung das Netz- und Informationssystemsicherheitsgesetz konkret umzusetzen haben.\"/>\n","title":"„Wesentliche Dienste“: NISV mit Anforderungen an IT-Sicherheit","teaser":"Per Verordnung hat der Gesetzgeber nun konkretisiert, wie die Betreiber wesentlicher Dienste, Digitalanbieter sowie öffentliche Verwaltung das Netz- und Informationssystemsicherheitsgesetz konkret umzusetzen haben.","pagecontent":"<p> Das neue Netz- und Informationssystemsicherheitsgesetz (NISG, s. Infobox) soll ein hohes Sicherheitsniveau von Netz- und Informationssystemen von Betreibern wesentlicher Dienste, Anbietern digitaler Dienste (ab einer gewissen Größe) und Einrichtungen der öffentlichen Verwaltung schaffen. </p> \n<p> Als „Betreiber wesentlicher Dienste“ werden dabei Organisationen in den Sektoren Energie, Verkehr, Bankwesen, Finanzmarktinfrastrukturen, Gesundheitswesen, Trinkwasserversorgung und Digitale Infrastruktur verstanden. </p> \n<h2>Definitionen und konkrete Vorgaben</h2> \n<p> Die vorliegende Netz- und Informationssystemsicherheitsverordnung (NISV, s. Infobox) definiert dazu nun konkret, was unter „wesentliche Dienste“ und „Sicherheitsvorfälle“ allgemein und jeweils in den einzelnen Sektoren zu verstehen ist und welche Sicherheitsvorkehrungen zu treffen sind. </p> \n<p> Diese Sicherheitsmaßnahmen umfassen Themen wie z.B. Risikomanagement, Umgang mit Dienstleistern, Lieferanten und Dritten, Sicherheitsarchitektur, Identitäts- und Zugriffsmanagement, aber auch das Erkennen und Bewältigen von Vorfällen und das Krisenmanagement. </p> \n<p> Die NISV ist mit dem Tag nach Kundmachung im BGBl in Kraft getreten. </p> <div class=\"text-stoerer\">\n\t\t<div class=\"w-100 card-body\">\n\t\t\t<h2 class=\"card-title text-uppercase\">Weblinks</h2>\n\t\t\t<div class=\"card-text \"><p> <ul> <li> <p> <a href=\"https://www.ris.bka.gv.at/Dokumente/BgblAuth/BGBLA_2019_II_215/BGBLA_2019_II_215.pdfsig\" target=\"_blank\">Netz- und Informationssystemsicherheitsverordnung – NISV</a>&nbsp;(BGBl. II Nr. 215/2019, ausgegeben am 17.7.2019) </p></li> <li> <p> <a href=\"https://www.ris.bka.gv.at/Dokumente/BgblAuth/BGBLA_2018_I_111/BGBLA_2018_I_111.pdfsig\" target=\"_blank\">Netz- und Informationssystemsicherheitsgesetz – NISG</a>&nbsp;(BGBl I Nr. 2018/111, ausgegeben am 28.12.2019) </p></li> </ul> </p></div>\n\t\t</div>\n</div>\n \n <p> (Quelle: LexisNexis Rechtsredaktion) </p>\n","sidecolumn":null,"storiesmain":null,"storiesoverview":null,"headerimage":"","headertitle":"<h1 class=\"contentheader \">„Wesentliche Dienste“: NISV mit Anforderungen an IT-Sicherheit</h1>","stoerercontainer":null,"stoerercontainer2":null,"stoererwerbebanner":"","insiderheads":null,"overviewunternehmenimage":null,"overviewunternehmentitle":null,"buttonviewall1":null,"buttonviewall2":null,"superelement":null,"topstory":null,"netzwerkpartnerlogoleiste":"","metadata":"<div class=\"info\"><eval>>partials/themes-startpage/newsauthors data=(renderNewsAuthors \"26\" userinfo)</eval>\n<br>18. Juli 2019</div>","footnotes":"<div class=\"footnote v-spacer footnote-editor-preview d-none\"></div>\n","eventsmain":null,"eventsoverview":null,"eventsoverviewjson":null,"event":"","eventdates":"000-000","footer":"<footer class=\"d-flex flex-column flex-xl-row\">\n\t<span class=\"sr-only\">Footer</span>\n\t<ul class=\"nav footer-nav flex-row pb-4 pb-xl-0 w-100\" id=\"footernavigation\" role=\"navigation\">\n\t\t\t\t\t\t\t</ul>\n\t<div class=\"copyright flex-md-shrink-1 text-left text-md-right\">\n\t\t\t\t<img src=\"/static/compliance_praxis/files/images/LexisNexis.png\" alt=\"LexisNexis\">\n\t\t<p></p>\t</div>\n</footer>\n","footerglobal":"<eval>{cpConfigLoader \"global\" \"footer\"}</eval>","footerjson":null,"onetrust":null,"ogimagefallback":null,"ogimagefallbackheight":null,"ogimagefallbackwidth":null,"cpcouponlist":null,"taggedthemes":["Energieversorgung, Verkehr, Logistik","Öffentliche Verwaltung","IT-Compliance","Compliance Officer","Compliance Organisation","Richtlinien"],"taggedcategories":["Aktuelles & Meinung"],"taggedorganizers":[],"taggedexhibitors":[],"taggedlecturers":[],"taggedmoderators":[],"taggedparticipants":[],"taggedauthors":["26"],"taggedmagazine":[],"taggedmagazinepage":"","taggedadvertorial":[],"taggingcontainer":null,"authorsdetails":"<div><eval>>partials/content-page/authorsdetails</eval></div>","participantsdetails":null,"contactsdetails":null,"portalapp":"cpshop,cprelatedarticles,","sidecolumninsider":null,"sidecolumnthemen":null,"sidecolumnevents":null,"sidecolumnglobal":"\t<eval>{cpConfigLoader \"stoerer\" \"sidecolumnthemen\"}</eval>\n\t\t\t\t\t\t<eval>> partials/applications/cprelatedarticles applicationtag=\"cprelatedarticles\"</eval>\n\t\t\t","sidecolumntop":"<div class=\"row\"></div>","sidecolumnbottom":"<div class=\"row\"></div>","premium":null,"oecov":null,"textimage":null,"upcompanytaggedevents":null,"upcompanyadvertorialarticles":null,"personprofile":null,"cms_id":4906,"usermodule":null,"cpuseraccount":null,"meshroles":["anonymous"],"taggingusers":null,"magentoshopapp":"\n"}