
2년 늦게 오스트리아는 EU NIS2 지침을 도입합니다. 네트워크 및 정보 시스템 보안 법률 2026년(NISG 2026)은 10월 1일부터 기업 및 정부 기관(지자체 제외)에 대한 등록 및 보고 의무를 새롭게 도입하고 연방 사이버 보안 관리국(BCS)을 설립합니다. 이 기관은 내무부 장관에게 보고합니다.
BCS의 초대 이사는 마르쿠스 카징거로, 이전에는 오스트리아 Power Grid AG의 IT 이사였습니다. 그는 “사이버 공격은 산업 경계를 초월합니다. 우리는 전반적인 개요를 제공하고 위험을 식별하며 이해관계자를 통합하는 기관이 필요합니다.”라고 말했습니다. BCS는 국가 사이버 보안 전략, 상황 보고서, 주요 사건 조정 및 파트너와의 협력을 담당합니다. 이 기관은 NISG 2026에 대한 감독 기능을 수행하며, 공공 부문을 위한 GovCERT를 관리하고 HealthCERT 및 CERT at를 민간 부문(니크앳에서 운영)과 함께 감독합니다.
BCS는 경찰 권한이 없지만 “중요 기관”의 인터넷 시스템을 적극적으로 스캔하여 취약점을 식별할 것입니다. 10월 1일부터 이러한 스캔을 차단하는 것은 범죄로 간주됩니다. 등록, 보고 또는 필수 교육에 참여하지 않은 경우 벌금이 부과될 수 있습니다. 벌금은 BCS의 권고에 따라 지역 행정 기관이 부과하며, BCS 자체가 부과하지 않습니다. 금융 부문에는 NISG 2026과 충돌할 경우 DORA라는 별도의 지침이 적용됩니다.




