Zentrale öffentliche Logbücher
Aus RI Wiki
Zur Navigation springenZur Suche springen
Dies ist die kombinierte Anzeige aller in RI Wiki geführten Logbücher. Die Ausgabe kann durch die Auswahl des Logbuchtyps, des Benutzers oder des Seitentitels eingeschränkt werden (Groß-/Kleinschreibung muss beachtet werden).
- 11:45, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/122/en (Die Seite wurde neu angelegt: „Recital 101 NIS2 provides interpretative guidance. Implementing Regulation (EU) 2024/2690 further specifies what constitutes a significant incident for certain entities.“)
- 11:45, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/120/en (Die Seite wurde neu angelegt: „Additional criteria under § 35(2)–(3) NISG:“)
- 11:45, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/121/en (Die Seite wurde neu angelegt: „* The affected systems’ role in service delivery * Severity and technical nature of the threat * Underlying vulnerabilities * Past experience with similar incidents“)
- 11:44, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/119/en (Die Seite wurde neu angelegt: „Further assessment criteria include: * The affected systems’ role in service delivery * Severity and technical nature of the threat * Underlying vulnerabilities * Past experience with similar incidents“)
- 11:44, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/118/en (Die Seite wurde neu angelegt: „'''or'''“)
- 11:44, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/117/en (Die Seite wurde neu angelegt: „* It causes or may cause serious operational disruption or financial loss“)
- 11:44, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/116/en (Die Seite wurde neu angelegt: „According to § 35 NISG, an incident is considered significant if:“)
- 11:44, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/115/en (Die Seite wurde neu angelegt: „==== Definition of Significant Cybersecurity Incident ====“)
- 11:44, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/114/en (Die Seite wurde neu angelegt: „If a significant incident affects service delivery, the entity must promptly inform service recipients and provide possible mitigation actions.“)
- 11:44, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/113/en (Die Seite wurde neu angelegt: „==== Notification to Affected Parties ====“)
- 11:44, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/112/en (Die Seite wurde neu angelegt: „Note: Alerts forwarded to the operator do not qualify as formal reports under § 34 NISG<ref>S. 21</ref>.“)
- 11:43, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/111/en (Die Seite wurde neu angelegt: „* **Early warning**: Indicate whether the incident is suspected to be caused by unlawful or culpable acts or may have cross-border effects. * **Incident report**: Update early warning with severity assessment, impacts, and compromise indicators. * **Final report**: Full description of the incident, severity, causes, type of threat, mitigation measures, and possible cross-border effects.“)
- 11:43, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/110/en (Die Seite wurde neu angelegt: „Contents of reports:“)
- 11:43, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/109/en (Die Seite wurde neu angelegt: „* **Early warning**: Within 24 hours * **Follow-up report**: Within 72 hours * **Final report**: Within one month; if the incident persists, a progress report is required, followed by a final report after resolution.“)
- 11:40, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/108/en (Die Seite wurde neu angelegt: „§ 34(1) NISG obliges essential and important entities to report every significant cybersecurity incident to their sector-specific CSIRT or, alternatively, to the national CSIRT without delay. The Federal Chancellery maintains a list of CSIRTs under the NISG.“)
- 11:39, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/107/en (Die Seite wurde neu angelegt: „Incident reporting is governed by §§ 34, 35, and 37 NISG.“)
- 11:39, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/106/en (Die Seite wurde neu angelegt: „==== Reporting to CSIRT ====“)
- 11:39, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/105/en (Die Seite wurde neu angelegt: „=== National Implementation (NISG) ===“)
- 11:38, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/104/en (Die Seite wurde neu angelegt: „* **Within 24 hours**: Early warning to the national authority, including whether criminal activity or cross-border effects are suspected. * **Within 72 hours**: A more detailed report including current information, impact assessment, and indicators of compromise. * **Within one month**: A final report with a comprehensive incident description, classification, severity, impact, remediation actions, and cross-border implications.“)
- 11:38, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/103/en (Die Seite wurde neu angelegt: „The directive provides for several deadlines for reporting significant security incidents—24 hours, 72 hours, and one month. These are maximum deadlines; immediate reporting is often expected:“)
- 11:38, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/102/en (Die Seite wurde neu angelegt: „=== NIS2 Directive ===“)
- 11:38, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/101/en (Die Seite wurde neu angelegt: „== Incident Reporting Obligations ==“)
- 11:38, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/100/en (Die Seite wurde neu angelegt: „* **Oversight**: They are required to supervise the implementation of cybersecurity measures, ensuring effectiveness and compliance. They must ensure regular review and updates of such measures. * **Resource allocation**: Management bodies are responsible for providing sufficient financial and personnel resources for cybersecurity. This includes developing and regularly updating a detailed resource allocation plan. * **Risk oversight**: Management must mo…“)
- 11:38, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/99/en (Die Seite wurde neu angelegt: „* **Implementation of measures**: Management bodies must approve their entity’s cybersecurity measures<ref>S. 33</ref>.“)
- 11:38, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/98/en (Die Seite wurde neu angelegt: „The NISG imposes several obligations on the management bodies of essential and important entities:“)
- 11:38, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/97/en (Die Seite wurde neu angelegt: „==== Obligations of Management Bodies ====“)
- 11:38, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/96/en (Die Seite wurde neu angelegt: „"Management body" refers to one or more natural persons who, under law, articles of association, or contract, are appointed to manage an entity’s operations or supervise its management (§ 3(1)(11) NISG). Entity and management body may be identical—for example, a Federal Minister<ref>https://www.parlament.gv.at/dokument/XXVII/ME/326/fname_1621121.pdf S 6</ref>. The definition targets actual leadership (typically executive boards, managing directors, o…“)
- 11:38, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/95/en (Die Seite wurde neu angelegt: „==== Definition of Management Body ====“)
- 11:38, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/94/en (Die Seite wurde neu angelegt: „=== National Implementation (NISG) ===“)
- 11:38, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/93/en (Die Seite wurde neu angelegt: „* **Accountability**: Corporate leadership (e.g., board, management) is responsible for approving and overseeing the implementation of risk management obligations. * **Personal liability**: Management bodies may be held personally accountable for non-compliance with these obligations. * **Training obligation**: Management bodies must undergo cybersecurity training and ensure such training is also available to their employees. * **Skill development**: Trai…“)
- 11:38, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/91/en (Die Seite wurde neu angelegt: „The NIS2 Directive introduces specific governance obligations targeting the executive and management levels, emphasizing their active role. Key aspects include:“)
- 11:38, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/90/en (Die Seite wurde neu angelegt: „=== NIS2 Directive ===“)
- 11:37, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/89/en (Die Seite wurde neu angelegt: „== Governance Obligations and Liability of Management Bodies ==“)
- 11:01, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Network and Information Security Directive (NIS2-RL)/en (Die Seite wurde neu angelegt: „{| class="wikitable" !Goals !Scope !Content<ref>https://www.nis.gv.at/nis-2-richtlinie.html</ref> !Synergy !Consequences |- |Development of cybersecurity capabilities (Recital 1 NIS2) |Annex I (high-criticality sectors) |Obligation for all MS to adopt national cybersecurity strategies (Art 7 NIS2) |Data protection management system |Essential entities: fines of at least EUR 10 million or 2% of global annual turnover |- |Achieving a high common level of cy…“)
- 10:49, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/88/en (Die Seite wurde neu angelegt: „Entities may be required to submit a list of implemented risk management measures to the cybersecurity authority. They may also be required to undergo an independent audit, with the resulting report signed by a management body. For important entities, this obligation applies only under certain conditions (§ 33 NISG).“)
- 10:49, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/87/en (Die Seite wurde neu angelegt: „The evaluation must include products and services of direct suppliers and providers. Where services depend significantly on subcontractors, these must also be included in the assessment. This applies to both new procurements and existing contracts<ref>https://www.parlament.gv.at/dokument/XXVII/ME/326/fname_1621121.pdf S 34</ref>.“)
- 10:49, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/86/en (Die Seite wurde neu angelegt: „Entities must identify, assess, and manage risks and dependencies in service provider relationships.“)
- 10:48, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/85/en (Die Seite wurde neu angelegt: „* Assessment of supplier and provider vulnerabilities * Consideration of the overall quality and resilience of products and services * Review of suppliers’ cybersecurity practices and development processes“)
- 10:48, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/84/en (Die Seite wurde neu angelegt: „Special focus is placed on supply chain risk management (§ 32(2)(3) NISG):“)
- 10:48, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/83/en (Die Seite wurde neu angelegt: „* Protection from system failures, human error, malicious acts, and natural events * Personnel security * Appropriate access control strategies“)
- 10:48, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/81/en (Die Seite wurde neu angelegt: „Measures must follow a cross-hazard approach, covering both cybersecurity and physical security (§ 32(2)(2) NISG), including:“)
- 10:48, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/80/en (Die Seite wurde neu angelegt: „Implementation costs must be proportionate to the risks facing the network and information systems (§ 32(2)(1)(b) NISG)<ref>https://www.parlament.gv.at/dokument/XXVII/ME/326/fname_1621121.pdf S 34</ref>. No excessive financial or administrative burdens should arise.“)
- 10:48, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/79/en (Die Seite wurde neu angelegt: „* State of the art (§ 32(2)(1)(a) NISG) * Relevant national, European, and international standards (e.g., Regulation (EU) No 1025/2012) * Best practices“)
- 10:48, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/78/en (Die Seite wurde neu angelegt: „Entities must consider:“)
- 10:48, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/77/en (Die Seite wurde neu angelegt: „§ 32(2) NISG obliges affected entities to ensure a level of security appropriate to the existing risk, thus reinforcing the risk-based approach.“)
- 10:48, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/76/en (Die Seite wurde neu angelegt: „https://www.parlament.gv.at/dokument/XXVII/ME/326/fname_1621121.pdf S 33</ref>.“)
- 10:48, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/75/en (Die Seite wurde neu angelegt: „§ 32(1) NISG refers to Annex 3<ref>https://www.parlament.gv.at/dokument/XXVII/ME/326/fname_1621122.pdf</ref>, which lists refined measures based on Article 21 NIS2. The list reflects EU-level efforts within the NIS Cooperation Group<ref>https://www.parlament.gv.at/dokument/XXVII/ME/326/fname_1621121.pdf S 33</ref>. Measures are categorized as organizational, technical, and operational<ref>Organizational: a binding policy; Technical: e.g., firewalls; Oper…“)
- 10:48, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/74/en (Die Seite wurde neu angelegt: „§ 32 NISG implements Article 21 NIS2.“)
- 10:48, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/73/en (Die Seite wurde neu angelegt: „==== National Implementation (NISG) ====“)
- 10:47, 3. Jun. 2025 Jhospes Diskussion Beiträge erstellte die Seite Translations:Network and Information Security Directive (NIS2-RL)/72/en (Die Seite wurde neu angelegt: „* Policies for risk analysis and information system security * Incident handling * Business continuity * Supply chain management * Evaluation procedures for cybersecurity measures * Use of cryptography and encryption * Personnel security * Access controls and asset management * Cybersecurity training * Security in procurement * Development and maintenance of network and information systems * Secure authentication and communication“)