NIS2 en Autriche
Le Directive sur la sécurité des réseaux et systèmes d'information v2 (NIS2) — Directive (UE) 2022/2555, en application depuis le 17 octobre 2024 (transposition nationale en cours) — s'applique en Autriche sous la supervision de DSB (Datenschutzbehörde). Ce guide détaille les obligations, les sanctions, les jurisprudences nationales et les outils Vigil pour piloter la conformité opérationnelle.
Source UE : EUR-Lex · Autorité nationale : DSB (Datenschutzbehörde) · Capitale : Vienne
I.Cadre juridique en Autriche
- Autorité compétente : DSB (Datenschutzbehörde)
- Capitale administrative : Vienne
- Langue officielle des notifications : DE
- Texte de mise en œuvre : Datenschutzgesetz (DSG) — version 25 mai 2018
- Texte UE de référence : Directive (UE) 2022/2555 (17 octobre 2024 (transposition nationale en cours))
- Champ d'application : Cybersécurité des entités essentielles et importantes (18 secteurs)
- Autorité supranationale : ENISA + autorités nationales
Au-delà du droit européen
II.Calendrier d'application
III.Articles clés du NIS2
| Article | Sujet | Importance |
|---|---|---|
| Art. 21 | Mesures de gestion des risques cyber (MFA, chiffrement, su... | |
| Art. 23 | Notification d'incidents : 24h alerte précoce, 72h notific... | |
| Art. 32-37 | Pouvoirs de supervision (contrôles, audits, sanctions) | |
| Art. 34 | Sanctions : jusqu'à 10M EUR ou 2% CA mondial (entités esse... |
Pour le détail exhaustif des articles clés, voir le guide complet NIS2.
IV.Couverture des dimensions de conformité
Vue d'ensemble du niveau d'effort attendu sur les 8 dimensions principales du NIS2. Chaque axe représente l'intensité des obligations.
V.Spécificités en Autriche
- Documentation et notifications en DE (langue officielle de Autriche).
- Autorité compétente : DSB (Datenschutzbehörde) (https://www.dsb.gv.at).
- Spécificités fédérales : autorités des Länder ont des compétences propres en plus de l'autorité fédérale.
Pour les transferts internationaux, les communications avec l'autorité et les documents juridiques (DPA, AIPD, registres), une attention particulière est portée à la langue DE et à la conformité avec les spécificités du droit national.
VI.Sanctions en Autriche
Plafond max
Les sanctions doivent être effectives, proportionnées et dissuasives. Les critères d'évaluation incluent : gravité, récidive, nombre de personnes concernées, coopération avec l'autorité, mesures correctrices prises.
VII.Mise en conformité — méthodologie Vigil
- Cartographie des traitements et systèmes concernés (audit Sentinel + import).
- Gap analysis vs obligations clés (Art. 21, Art. 23, Art. 32-37).
- Mise en place des registres, AIPD/FRIA, mesures techniques (modules Vigil).
- Désignation DPO/DPC + point de contact CNIL/DSB si applicable.
- Formation des dirigeants (obligation NIS2 Art. 20), des équipes IT/RH/juridique.
- Procédures de notification incidents (délais légaux respectés).
- Audit annuel + ajustements continus + suivi modifications jurisprudentielles.
VIII.Solutions Vigil pour NIS2 en Autriche
Vigil propose une suite complète de modules dédiés au NIS2, déployables en Autricheet dans les autres juridictions UE :
IX.Ressources et liens utiles
Officiels
- Directive (UE) 2022/2555 (EUR-Lex)
- DSB (Datenschutzbehörde) (AT)
- Autorité supranationale : ENISA + autorités nationales
Questions fréquentes
Qui est l'autorité compétente pour NIS2 en Autriche ?
En Autriche, l'autorité de contrôle compétente pour le NIS2 est DSB (Datenschutzbehörde). Elle est en charge de la supervision, des réclamations, des inspections et des sanctions. Site officiel : https://www.dsb.gv.at.
Quel est le texte de référence et la date d'application en Autriche ?
Le NIS2 repose sur le Directive (UE) 2022/2555, en application depuis le 17 octobre 2024 (transposition nationale en cours). Autriche, comme tout État membre UE, applique directement le règlement (s'il s'agit d'un règlement) ou la transposition nationale (s'il s'agit d'une directive).
Comment NIS2 s'articule-t-il avec le droit national en Autriche ?
Autriche applique NIS2 en complément de son cadre national. La mise en œuvre nationale s'inscrit dans le cadre de : Datenschutzgesetz (DSG) — version 25 mai 2018. L'autorité DSB (Datenschutzbehörde) publie des lignes directrices et résolutions spécifiques au contexte national. Pour des cas concrets, consulter la jurisprudence de l'autorité (décisions accessibles publiquement).
Quelles sont les sanctions applicables au NIS2 en Autriche ?
Jusqu'à 10 millions d'euros ou 2% du CA mondial pour les entités essentielles (Art. 34 NIS2). 7 millions ou 1.4% pour les entités importantes. Possibilité de suspension temporaire des dirigeants (Art. 32.5).
Quels sont les articles clés du NIS2 à connaître ?
Articles centraux du NIS2 : Art. 21 (Mesures de gestion des risques cyber (MFA, chiffrement, supply chain)) ; Art. 23 (Notification d'incidents : 24h alerte précoce, 72h notification, 1 mois rapport final) ; Art. 32-37 (Pouvoirs de supervision (contrôles, audits, sanctions)) ; Art. 34 (Sanctions : jusqu'à 10M EUR ou 2% CA mondial (entités essentielles), 7M / 1.4% (importantes)). Le guide complet détaille les 12 articles structurants.
Comment se conformer au NIS2 en Autriche ?
Mise en conformité NIS2 en Autriche : (1) cartographie des traitements/systèmes concernés, (2) gap analysis vs obligations NIS2, (3) déploiement des mesures (registres, AIPD, DPO si applicable), (4) formation des dirigeants et équipes, (5) procédures de signalement/notification, (6) audit annuel + ajustements. Vigil propose une plateforme automatisée couvrant l'ensemble.
NIS2 concerne-t-il les TPE/PME en Autriche ?
Généralement non — NIS2 s'applique aux entités moyennes et grandes (50+ salariés OU 10M€ CA pour les importantes). EXCEPTION : les TPE peuvent être concernées indirectement via les obligations de supply chain de leurs clients NIS2.
NIS2 dans d'autres juridictions
Autres réglementations en Autriche
Vigil pilote votre conformité NIS2 en Autriche
Plateforme SaaS multi-juridictions (9 pays UE + Suisse, 7 modules intégrés). 14 jours d'essai gratuit.
Commencer gratuitement