European Union Agency for Cybersecurity (ENISA)

Die ENISA ist die Agentur der Europäischen Union für Cybersicherheit. Sie unterstützt die Mitgliedsstaaten dabei, ein gemeinsames hohes Cybersicherheitsniveau zu stärken.

Zu ihren Aufgaben gehören unter anderem die Erstellung von Analysen, Bedrohungsberichten, Leitlinien und Empfehlungen. Außerdem unterstützt die ENISA die Zusammenarbeit der Mitgliedstaaten, insbesondere im Rahmen der NIS-Kooperationsgruppe und des CSIRTs-Netzwerks.

Mit dem NISG 2026 übernimmt das Bundesamt für Cybersicherheit eine zentrale Rolle bei der Anbindung Österreichs an diese europäischen Strukturen. Es vertritt Österreich unter anderem in der NIS-Kooperationsgruppe und in EU-CyCLONe und fungiert als zentrale Anlaufstelle für die grenzüberschreitende Zusammenarbeit.

Das Bundesamt entsendet außerdem die Mitglieder des Management Boards der ENISA.

European Vulnerability Database (EUVD)

Die European Vulnerability Database (EUVD) wird von der ENISA auf Grundlage der NIS-2-Richtlinie betrieben.

Sie bündelt öffentlich zugängliche Informationen über bekannte Schwachstellen in IKT-Produkten und -Diensten. Dazu gehören unter anderem Angaben zu betroffenen Produkten, zur Kritikalität, zu bekannten Ausnutzungen und zu verfügbaren Gegenmaßnahmen.

In Österreich wird die koordinierte Offenlegung von Schwachstellen nach § 11 NISG 2026 durch das nationale CSIRT wahrgenommen. Das Bundesamt für Cybersicherheit übt die Aufsicht über die nationalen und sektorspezifischen CSIRTs aus.

Damit bildet das NISG 2026 den nationalen Rahmen für den Umgang mit Schwachstellen. Die EUVD dient auf europäischer Ebene als zentrale Informationsplattform für veröffentlichte Schwachstellen.

Dokumente und Links


Letzte Aktualisierung: 23. September 2026