Aufgaben
Das Bundesamt für Cybersicherheit sichert die digitale Zukunft Österreichs durch die Umsetzung strategischer Schutzmaßnahmen und die operative Abwehr von Cyberangriffen.
Im Folgenden werden die Aufgaben und Verantwortlichkeiten des Amtes vorgestellt:
Kooperation & Strategie
Koordination der Österreichischen Strategie für Cybersicherheit und Policies (CVD, ...)
Berichtswesen (BMI, NR, ...)
Leitung der Koordinierungsstrukturen (CSS, IKDOK und OpKoord)
Vertretung in EU-weiten und internationalen Gremien
Nationales Koordinierungszentrum für Cybersicherheit (NCC) und PPP
Konsultation und Zusammenarbeit mit anderen EU-Mitgliedstaaten
Aufsicht & Durchsetzung
Aufsichts- und Durchsetzungsmaßnahmen
Nationale und sektorale Risikoanalysen
Zulassung und Aufsicht unabhängiger Prüfer
Entgegennahme, Analyse und Weiterleitung von Meldungen
Behördliche Zusammenarbeit (BVBs, RKE, DSB, LSG, KommAustria, RTR, DORA, NCCS, CSZG, ...)
Betrieb der zentralen Anlaufstelle
Beratung & Unterstützung
Erstellung und Weitergabe von Lagebildern sowie Erstellung, Analyse und Weitergabe von Informationen zur Vorbeugung von Vorfällen
Betrieb von IKT-Lösungen
Awarenessaktivitäten (Schulungen, Broschüren, ...)
Vorfälle & CSIRTs
Betrieb des GovCERT
Nationale Behörde für Management großer Cybersicherheitsvorfälle
Ermächtigung und Aufsicht von nationalem CSIRT sowie sektorspezifischer CSIRTs
Organisation & Recht
Personalmanagement und Ausbildung sowie berufsbegleitende Fortbildung der Mitarbeitenden
Controlling, Ressourcen und Budget sowie dbzgl. BMI-Schnittstellen
Erarbeitung, Erlassen von Verordnungen und Vorgaben (UPrü, RMM, Cybersicherheitsvorfall, Selbstdeklaration, Prüfungen, ...)
Überblick: Aufgaben der Cybersicherheitsbehörde (§ 4 Abs. 1 NISG 2026)
- Koordination der Erstellung der Österreichischen Strategie für Cybersicherheit (ÖSCS) (§ 15)
- Leitung der Koordinierungsstrukturen (CSS, IKDOK und OpKoord) (§§ 12–14)
- Regelmäßige Erstellung und Weiterleitung von Lagebildern (§§ 12–14)
- Erstellung, Analyse und Weitergabe relevanter Informationen zur Vorbeugung von Cybersicherheitsvorfällen (§ 4 Abs. 1 lit 4)
- Ausübung der Funktion der nationalen Behörde für das Management von Cybersicherheitsvorfällen großen Ausmaßes (§ 16)
- Ausübung der Funktion des Nationalen Koordinierungszentrums für Cybersicherheit (§ 6)
- Vertretung Österreichs in internationalen Gremien zu Cybersicherheit (§ 4 Abs. 1 lit 7)
- Zusammenarbeit mit zuständigen Behörden anderer Mitgliedstaaten (§ 22)
- Betrieb der Zentralen Anlaufstelle (§ 5)
- Betrieb des GovCERT (§ 8)
- Ermächtigung von CSIRTs (§ 8)
- Zulassung unabhängiger Prüfer (§ 7)
- Ausübung von Aufsichts- und Durchsetzungsmaßnahmen gegenüber wesentlichen und wichtigen Einrichtungen (§§ 38, 39)
- Entgegennahme, Analyse und Weiterleitung von Meldungen (§§ 8, 34, 37)
- Betrieb von IKT-Lösungen (§§ 17–19)
Letzte Aktualisierung: 28. September 2026