Bundesrecht konsolidiert

Navigation im Suchergebnis

Telekom-Netzsicherheitsverordnung 2020 § 5

Kurztitel

Telekom-Netzsicherheitsverordnung 2020

Kundmachungsorgan

BGBl. II Nr. 301/2020

Typ

V

§/Artikel/Anlage

§ 5

Inkrafttretensdatum

04.07.2020

Außerkrafttretensdatum

Abkürzung

TK-NSiV 2020

Index

91/01 Fernmeldewesen

Text

Mindestsicherheitsmaßnahmen

Paragraph 5,
  1. Absatz eins,Zur Gewährleistung eines angemessenen Sicherheitsniveaus und im Interesse einer Vermeidung von Sicherheitsvorfällen haben Betreiber von elektronischen Kommunikationsnetzen und Anbieter von elektronischen Kommunikationsdiensten Maßnahmen gemäß Paragraph 16 a, Absatz eins, TKG 2003 zu konzipieren, zu ergreifen und zu dokumentieren sowie eine Information Security Policy festzulegen. Diese Maßnahmen sollen ein Sicherheitsniveau der Netze und Dienste gewährleisten, das angesichts des bestehenden Risikos angemessen ist. Insbesondere haben die Maßnahmen und die Information Security Policy dem Stand der Technik zu entsprechen und folgende Bereiche abzudecken:
    1. Ziffer eins
      Governance und Risikomanagement (Risikomanagementsystem, Sicherheitsrollen und -verantwortung, Umgang mit Dritten),
    2. Ziffer 2
      Sicherheit im Hinblick auf Personal (Hintergrundüberprüfung, Sicherheitswissen und -training, Personalwechsel, Disziplinarmaßnahmen bei Verstößen),
    3. Ziffer 3
      Sicherheit von Systemen und Betriebsstätten (physische Sicherheit, Sicherheit des Umfelds, Sicherheit des Materials, Versorgungssicherheit, Zutrittskontrolle, Informationssicherheit),
    4. Ziffer 4
      Betriebsmanagement (Betriebsabläufe, Änderungsmanagement, Umgang mit Betriebsmitteln),
    5. Ziffer 5
      Störfallmanagement (Abläufe, Feststellung, Reaktion, Eskalation, Berichtswesen),
    6. Ziffer 6
      Betriebliches Kontinuitätsmanagement (Verfügbarkeit und Aufrechterhaltung der Dienste, Notfallpläne & Notfallwiederherstellung),
    7. Ziffer 7
      Monitoring, Audits, Tests (Monitoring/Protokollierung, Stellvertretungs- und Notfallsübungen, Systemtests, Sicherheitsbewertung, Konformitätsüberwachung und Auditierungsverfahren).
  2. Absatz 2,Betreiber elektronischer Kommunikationsnetze und Anbieter elektronischer Kommunikationsdienste haben Unterlagen über die Maßnahmen gemäß Absatz eins, vorzuhalten und der Regulierungsbehörde auf Anforderung in einem allgemein lesbaren elektronischen Format Informationen zur Beurteilung der Sicherheit ihrer Netze und Dienste sowie über die von ihnen ergriffenen und dokumentierten Sicherheitsmaßnahmen gemäß Absatz eins und ihre Information Security Policy zu übermitteln.

Schlagworte

Sicherheitsverantwortung, Sicherheitstraining, Stellvertretungsübung

Im RIS seit

08.07.2020

Zuletzt aktualisiert am

08.07.2020

Gesetzesnummer

20011212

Dokumentnummer

NOR40224368

Navigation im Suchergebnis