Frequently Asked Questions (FAQ)
Das Cyber Trust Label kann von jeder Organisation angefordert werden. Voraussetzung für die Vergabe ist die Erfüllung der Mindestkriterien beim Cyber Risk Rating.
Beim Cyber Trust Label Gold erfolgt ein Audit durch einen qualifizierten Auditor, der gemäß §18 NIS-Gesetz (BGBL Nr. 111/2018) als qualifizierte Stelle zugelassen ist. Bei den anderen Labels erfolgt eine Validierung der Angaben in der Selbstdeklaration auf Vollständigkeit und Plausibilität durch die CTS Cyber Trust Services GmbH. Weiters verpflichtet sich die Label-werbende Organisation, die angegebenen Evidenzen vorzuhalten und auf Anfrage bereitzustellen (zB. bei einem Überprüfungsaudit). Vorsätzliche oder grob fahrlässige Falschangaben führen zum Entzug des Labels.
Beim Standard Label ist mit einem Aufwand von 2-3 Stunden für die Beantwortung der Fragen zu rechnen, bei Silber und Gold etwa der doppelte Aufwand. Beim Gold Label ist aufgrund des Audits mit etwa ein bis zwei Tagen zusätzlicher Aufwand zu rechnen. Diese Angaben sind jedoch nur indikativ zu sehen und setzen voraus, dass die geforderten Anforderungen bereits erfüllt sind und notwendige Evidenzen vorliegen.
Das Cyber Risk Rating Schema orientiert sich an gängigen Sicherheitsstandards, die von führenden Sicherheitsexperten erarbeitet wurden. Dafür werden nach bester Sorgfalt die im Cyber Risk Rating Schema beschriebenen Prüfmechanismen eingesetzt. Eine Organisation, welche das Cyber Trust Label trägt, zeigt damit, dass sie Cybersicherheit ernst nimmt und wesentliche Sicherheitsmaßnahmen umgesetzt hat. Kein Bewertungsschema und keine Zertifizierung kann jedoch Cybersicherheit garantieren oder ausschließen, dass es zu möglichen Sicherheitsvorfällen kommen kann.
Wenn bei einem Überwachungsaudit eine starke Abweichung festgestellt wird, so wird das Rating zurückgezogen. Dabei erlischt auch das Nutzungsrecht des Cyber Trust Labels und dieses muss innerhalb von Monatsfrist von allen Unterlagen der Organisation entfernt werden. Erst nach erneutem (erfolgreichem) Durchlaufens der Ratings (frühestens nach 6 Monaten) kann das Label wieder verwendet werden.
Wenn das Cyber Risk Rating des KSV1870 nicht ausreichend für eine Qualifizierung für das Cyber Trust Label ist, so muss die Organisation (nach Durchführung der notwendigen Verbesserungsmaßnahmen) einen erneuten Antrag stellen und den Cyber Risk Rating Prozess erneut durchlaufen. Wenn dies innerhalb von 6 Monaten nach dem ersten Durchlauf passiert, wird dies vergünstigt angeboten.
Das Cyber Trust Label wird von der CTS Cyber Trust Services GmbH in Zusammenarbeit mit dem Kompetenzzentrum Sicheres Österreich ausgegeben. Die Durchführung des zugrunde liegenden Cyber Risk Ratings – und somit die eigentliche Bewertung - erfolgt durch den KSV1870.
Ja, das Cyber Trust Label ist ein geschütztes eingetragenes Markenzeichen in Österreich und in der EU. Missbrauch wird zivilrechtlich geahndet.
Bei Unstimmigkeiten dient das Cyber Risk Advisory Board als Eskalations- und Beschwerdeinstanz.
Die Bestellung erfolgt mittels Online-Beantragung Die Bezahlung wird per Rechnung durchgeführt.