Avusturya'da siber güvenlikte yeni dönem: Daha sıkı kurallar ekimde yürürlüğe giriyor
Avusturya, Avrupa Birliği'nin NIS-2 Direktifi doğrultusunda siber güvenlik kurallarını sıkılaştırıyor. Ekim ayından itibaren binlerce şirket ve kuruluş için daha kapsamlı güvenlik önlemleri ve siber saldırıları bildirme yükümlülüğü devreye girecek.
Avusturya'da siber güvenlik alanında yeni bir dönem başlıyor. Avrupa Birliği'nin NIS-2 Direktifi kapsamında hazırlanan ve ülke parlamentosunda geçen yıl aralık ayında kabul edilen yeni siber güvenlik düzenlemesi, ekim ayının başından itibaren uygulanmaya başlanacak.
Yeni düzenlemeyle özellikle orta ve büyük ölçekli şirketlerin siber tehditlere karşı daha kapsamlı önlemler alması zorunlu hale gelecek.
18 sektörde faaliyet gösteren şirketler kapsamda
Avusturya'nın ulusal siber güvenlik yasası, AB'nin NIS-2 kapsamında belirlediği yükümlülükleri ülke mevzuatına taşıyor.
Düzenleme, 18 farklı sektörde faaliyet gösteren orta ve büyük ölçekli şirket ve kuruluşları kapsıyor.
Kapsama giren işletmelerin siber güvenlik konusunda belirli standartlara uyması gerekecek. Bu kapsamda;
Siber risklerin yönetilmesi,
Siber güvenlik olaylarının bildirilmesi,
Güvenlik önlemlerinin güçlendirilmesi,
Yönetici ve ilgili personelin eğitilmesi
gibi yükümlülükler öne çıkıyor.
Yöneticilere doğrudan sorumluluk
Yeni düzenlemenin dikkat çeken unsurlarından biri, siber güvenlik konusunda yöneticilerin sorumluluğunu artırması olacak.
Şirketlerin yalnızca teknik ekipleri değil, yönetim kademelerinin de siber güvenlik risklerini dikkate alması ve gerekli önlemlerin alınmasını sağlaması gerekecek.
Kurallara uyulmaması halinde idari sorumluluk ve hukuki sonuçlar doğabilecek.
Fidye yazılımı saldırılarında artış
Düzenlemenin hayata geçirilmesinde Avusturya'daki siber tehditlerin artması da etkili oldu.
Avusturya Federal Kriminal Polis Bürosu verilerine göre, 2025 yılında bildirilen fidye yazılımı saldırılarında yüzde 10 artış yaşandı.
Siber saldırıların yanı sıra yapay zeka destekli saldırıların da tehdit seviyesini yükselttiği belirtiliyor.
Saldırıya maruz kalan şirketlerin yaklaşık yüzde 7'sinin fidye ödediği kaydedildi.
Yapay zeka destekli saldırılar da gündemde
Siber güvenlik uzmanlarının dikkat çektiği tehditler arasında yapay zekanın saldırganlar tarafından kullanılması da bulunuyor.
Yapay zeka tabanlı araçların saldırıların daha hızlı ve etkili şekilde gerçekleştirilmesine imkan sağlayabilmesi, şirketlerin güvenlik sistemlerini güncellemesini daha önemli hale getiriyor.
Avusturya'nın yeni düzenlemesiyle işletmelerin siber riskleri önceden belirlemesi, güvenlik süreçlerini güçlendirmesi ve meydana gelen ciddi olayları ilgili makamlara zamanında bildirmesi hedefleniyor.
Yeni kuralların ekim ayında yürürlüğe girmesiyle Avusturya'da binlerce şirket ve kuruluş için siber güvenlik yükümlülükleri önemli ölçüde genişleyecek.
