|
Titel: |
Auswirkungen der „Richtlinie über Maßnahmen zur Gewährleistung eines hohen gemeinsamen Sicherheitsniveaus von Netz- und Informationssystemen in der Union“ auf die Betreiber wesentlicher Dienste in Österreich |
|
AutorIn: |
Walter Müllner |
|
Typ: |
Masterarbeit
|
|
ÖFOS 2012 Code: |
|
|
Institution: |
Ferdinand Porsche FernFH, Wiener Neustadt, WIMA |
|
Betreuung: |
Marcus Römer |
|
Datum: |
2018 |
|
Abstract (de): |
Die heutige Gesellschaft ist zunehmend von speziellen Infrastrukturen und Services
abhängig. Um den digitalen Fortschritt auch weiterhin gewährleisten zu können, ist der
Schutz dieser kritischen Infrastrukturen, die stark von Informations- und
Kommunikationstechnologien abhängig sind, von zentraler Bedeutung. Um den rasanten
Anstieg von Cybervorfällen entgegenzuwirken und Schaden einzudämmen, wurde 2016
die „EU-Richtlinie über Maßnahmen zur Gewährleistung eines hohen gemeinsamen
Sicherheitsniveaus von Netz- und Informationssystemen in der Union“ (NIS-Richtlinie)
beschlossen. Was für technische und organisatorische Maßnahmen sich als Auswirkungen
für betroffene Unternehmen in Österreich ergeben und welche Steuerungsmöglichkeiten
zu schaffen sind, wird in dieser Masterarbeit erarbeitet.
Um diese Maßnahmen zu identifizieren wird a) eine Literaturrecherche durchgeführt, in
der auf bestehende (inter-)nationale Vorschriften, Normen und Standards referenziert
wird. b) Damit Unternehmen eine Steuerung ermöglicht wird, ist zu diesem Zweck als
Prototyp ein „Self Assessment für NIS-Readiness“ entwickelt worden. c) Dieser Prototyp
wird sechs ExpertInnen vorgestellt und einer kritischen Betrachtung, mit folgender
Befragung, unterzogen. d) Im Rahmen zweier Feldexperimente (mit zwei österreichischen,
(in-)direkt betroffenen Unternehmen) wird die Anwendbarkeit des Prototyps verprobt.
Als Ergebnis der Forschungen sind 26 spezifische Themen aus 11 Bereichen abgeleitet,
die als Auswirkungen zu berücksichtigen sind. Weiters ist der Prototyp eines bewerteten
und auf Praxistauglichkeit verprobten „Self Assessment für NIS-Readiness“ vorhanden,
auf dessen Basis Unternehmen in Österreich die Auswirkungen der NIS-Richtlinie
identifizieren, sowie daraus entstehende Maßnahmen etablieren und steuern können. |
|
Abstract (en): |
Today's society is increasingly dependent on special infrastructures and services. The
protection of these critical infrastructures, which depend heavily on information and
communication technologies, is essential to ensure that digital progress continues. In
order to counteract the rapid increase in cyber incidents and contain damage, the "EU
Directive concerning measures for a high common level of security of network and
information systems across the Union" (NIS Directive) was adopted in 2016. The technical
and organizational measures that will have an impact on the companies concerned in
Austria and the control options to be created will be developed in this master thesis.
In order to identify these measures, a) a literature research will be carried out in which
references are made to existing (inter-)national regulations, norms and standards. b) A
"Self assessment for NIS Readiness" will be developed for this purpose as a prototype to
enable companies to control the process. c) This prototype will be presented to six experts
and subjected to a critical examination, with the following survey. d) The applicability of
the prototype will be tested in two field experiments (with two Austrian (in-)directly
affected companies).
As a result of the research 26 specific topics from 11 areas are derived, which are to be
considered as effects. Furthermore, the prototype of an evaluated "Self Assessment for
NIS Readiness", which has been tested in practice, is available on the basis of which
companies in Austria can identify the effects of the NIS Directive and establish and control
the resulting measures. |
|
Keywords (de): |
NIS-Richtlinie, Cybersicherheit, Self Assessment für NIS-Readiness, Netz- und Informationssysteme, Kritische Infrastruktur, Betreiber wesentlicher Dienste, IT-Service Provider |
|
Keywords (en): |
NIS Directive, cybersecurity, Self Assessment for NIS-Readiness, network and information systems, critical infrastructure, operators of essential services, IT-service provider |
|
|
Master-Thesis_WIMA_18_Müllner_Walter.pdf |
|
|