{"id":47477,"date":"2023-11-24T10:00:00","date_gmt":"2023-11-24T09:00:00","guid":{"rendered":"https:\/\/www.fma.gv.at\/?page_id=47477"},"modified":"2025-07-29T10:10:30","modified_gmt":"2025-07-29T08:10:30","slug":"tiber-at","status":"publish","type":"page","link":"https:\/\/www.fma.gv.at\/en\/tiber-at\/","title":{"rendered":"Threat Intelligence-Based Ethical Red Teaming in Austria (TIBER-AT)"},"content":{"rendered":"<?xml encoding=\"utf-8\" ?><h2 class=\"wp-block-heading\"><span lang=\"en\">Threat-Led Penetration Testing<\/span> zur Bek&auml;mpfung von <span lang=\"en\">Cyber<\/span>risiken<\/h2><p class=\"wp-block-paragraph\">Die Abwehr von <span lang=\"en\">Cyber<\/span>angriffen und der Umgang mit <span lang=\"en\">Cyber<\/span>risiken sind ein wichtiger Bestandteil des Risikomanagements von Finanzunternehmen.<\/p><p class=\"wp-block-paragraph\">Mit dem Inkrafttreten des &ldquo;<span lang=\"en\">Digital Operational Resilience Act<\/span>&rdquo; (DORA) Anfang 2023 wurden auf europ&auml;ischer Ebene klare Vorgaben f&uuml;r das Management von <span lang=\"en\">Cyber<\/span>risiken im Finanzsektor definiert. Insbesondere wird ab 2025 mit <abbr title=\"Digital Operational Resilience Act\">DORA<\/abbr>  auch in &Ouml;sterreich die Durchf&uuml;hrung von &ldquo;<span lang=\"en\">Threat-Led Penetration Testing<\/span>&rdquo; (TLPT), einem spezifischen <span lang=\"en\">IT<\/span>-Sicherheitstest, verpflichtend als Werkzeug des Risikomanagements und zur Bek&auml;mpfung von <span lang=\"en\">Cyber<\/span>risiken eingef&uuml;hrt.<\/p><p class=\"wp-block-paragraph\">Die konkrete Methodik, die f&uuml;r diese Tests gem&auml;&szlig; <abbr title=\"Digital Operational Resilience Act\">DORA<\/abbr>  anzuwenden ist, beruht auf dem Rahmenwerk <abbr title=\"Threat Intelligence-Based Ethical Red Teaming\">TIBER<\/abbr> -EU.<\/p><h2 class=\"wp-block-heading\">TIBER-EU &ndash; einheitliches Rahmenwerk auf EU-Ebene f&uuml;r <span lang=\"en\">Threat-Led Penetration Testing<\/span><\/h2><p class=\"wp-block-paragraph\">TIBER-EU ist ein vom Europ&auml;ischen System der Zentralbanken (ESZB) entwickeltes Rahmenwerk f&uuml;r <abbr title=\"Threat-Led Penetration Testing\">TLPT<\/abbr> . TIBER steht f&uuml;r <span lang=\"en\">&ldquo;Threat Intelligence-Based Ethical Red Teaming&rdquo;<\/span>. Dabei simulieren &ldquo;ethische Hacker&rdquo; (<span lang=\"en\">Red Team<\/span>) einen Angriff auf die <span lang=\"en\">IT<\/span>-Systeme eines Finanzunternehmens und erm&ouml;glichen dadurch einen ganzheitlichen Blick auf das Sicherheitsniveau des Unternehmens.<\/p><p class=\"wp-block-paragraph\"><abbr title=\"Threat Intelligence-Based Ethical Red Teaming\">TIBER<\/abbr> -EU beinhaltet umfassende Vorgaben und Leitlinien f&uuml;r die Zusammenarbeit der jeweiligen Beh&ouml;rden, Finanzunternehmen und externen <span lang=\"en\">Cyber<\/span>angriff-Spezialisten, um die <span lang=\"en\">Cyber<\/span>resilienz der Finanzunternehmen durch kontrollierte <span lang=\"en\">Cyber<\/span>angriffe zu testen und zu verbessern.<\/p><p class=\"wp-block-paragraph\">Bei der Simulation realit&auml;tsnaher Angriffe zielt <abbr title=\"Threat Intelligence-Based Ethical Red Teaming\">TIBER<\/abbr> -EU auf die kritischen Produktionssysteme eines Finanzunternehmens ab. Folglich werden die Tests unter strengen Sicherheitsvorkehrungen durchgef&uuml;hrt. Das getestete Finanzunternehmen ergreift dabei alle erforderlichen Ma&szlig;nahmen, um sicherzustellen, dass keine Risiken f&uuml;r das Finanzunternehmen selbst oder seine Kunden entstehen.<\/p><h2 class=\"wp-block-heading\">TIBER-AT &ndash; Die nationale Umsetzung von TIBER-EU<\/h2><p class=\"wp-block-paragraph\"><abbr title=\"Threat Intelligence-Based Ethical Red Teaming\">TIBER<\/abbr> -AT stellt die nationale Umsetzung des europ&auml;ischen Rahmenwerkes <abbr title=\"Threat Intelligence-Based Ethical Red Teaming\">TIBER<\/abbr> -EU in &Ouml;sterreich dar. Der nationale &ldquo;<abbr title=\"Threat Intelligence-Based Ethical Red Teaming\">TIBER<\/abbr> -AT<span lang=\"en\"> Implementation Guide<\/span>&rdquo; definiert die wesentlichen Elemente eines <abbr title=\"Threat Intelligence-Based Ethical Red Teaming\">TIBER<\/abbr> -AT-Tests und erl&auml;utert nationale Besonderheiten der Umsetzung von <abbr title=\"Threat Intelligence-Based Ethical Red Teaming\">TIBER<\/abbr> -EU in &Ouml;sterreich. Damit k&ouml;nnen auch in &Ouml;sterreich <abbr title=\"Threat-Led Penetration Testing\">TLPT<\/abbr>  mit Finanzunternehmen nach dem standardisierten <abbr title=\"Threat Intelligence-Based Ethical Red Teaming\">TIBER<\/abbr> -EU-Verfahren durchgef&uuml;hrt werden.<\/p><p class=\"wp-block-paragraph\">Der &ldquo;<abbr title=\"Threat Intelligence-Based Ethical Red Teaming\">TIBER<\/abbr> -AT <span lang=\"\">Implementation Guide<\/span>&rdquo; reflektiert und ber&uuml;cksichtigt die Vorgaben aus <abbr title=\"Digital Operational Resilience Act\">DORA<\/abbr>  zu <abbr title=\"Threat-Led Penetration Testing\">TLPT<\/abbr>  bereits weitgehend. Relevante Spezifizierungen, die sich aus dem f&uuml;r Mitte 2024 erwarteten technischen Regulierungsstandard (Verordnung (EU)&nbsp;2022\/2554, Artikel 26(11)) ergeben, werden gegen Ende des Jahres 2024 in den &ldquo;<abbr title=\"Threat Intelligence-Based Ethical Red Teaming\">TIBER<\/abbr> -AT <span lang=\"en\">Implementation Guide<\/span>&rdquo; eingearbeitet.<\/p><p class=\"wp-block-paragraph\">Das <abbr title=\"Threat Intelligence-Based Ethical Red Teaming\">TIBER<\/abbr>  <span lang=\"en\">Cyber<\/span> Team der &Ouml;sterreichischen Nationalbank ist f&uuml;r die Umsetzung von <abbr title=\"Threat Intelligence-Based Ethical Red Teaming\">TIBER<\/abbr> -EU in &Ouml;sterreich zust&auml;ndig und begleitet in Kooperation mit der <abbr title=\"Finanzmarktaufsicht\">FMA<\/abbr>  jeden <abbr title=\"Threat Intelligence-Based Ethical Red Teaming\">TIBER<\/abbr> -AT-Test. Finanzunternehmen, die <abbr title=\"Threat Intelligence-Based Ethical Red Teaming\">TIBER<\/abbr> -AT-Tests durchf&uuml;hren m&ouml;chten, k&ouml;nnen sich an das <abbr title=\"Threat Intelligence-Based Ethical Red Teaming\">TIBER<\/abbr>  Cyber Team der <abbr title=\"&Ouml;sterreichische Nationalbank\">OeNB<\/abbr>  wenden.<\/p><p class=\"wp-block-paragraph\">Das <abbr title=\"Threat Intelligence-Based Ethical Red Teaming\">TIBER<\/abbr>  <span lang=\"en\">Cyber<\/span> Team der <abbr title=\"&Ouml;sterreichische Nationalbank\">OeNB<\/abbr>  ist zudem f&uuml;r die Ausarbeitung und Weiterentwicklung des &ldquo;<abbr title=\"Threat Intelligence-Based Ethical Red Teaming\">TIBER<\/abbr> -AT <span lang=\"\">Implementation Guide<\/span>&rdquo; verantwortlich und Mitglied des <abbr title=\"Threat Intelligence-Based Ethical Red Teaming\">TIBER<\/abbr> -EU <span lang=\"en\">Knowledge Centers<\/span> des <abbr title=\"Europ&auml;ischen System der Zentralbanken\">ESZB<\/abbr> , dass f&uuml;r die Erstellung und kontinuierliche Weiterentwicklung des entsprechenden Rahmenwerks auf europ&auml;ischer Ebene zust&auml;ndig ist.<\/p><h2 class=\"wp-block-heading\">Externe Links<\/h2><div id=\"reference-6a3bcd72281fe\" class=\"reference\"><h3 class=\"reference-heading\"><span class=\"fas fa-balance-scale\" aria-hidden=\"true\"><\/span>Rechtsakte<\/h3><p><\/p><p><a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/DE\/TXT\/HTML\/?uri=CELEX:32022R2554\" target=\"_blank\" rel=\"noopener\" class=\"external\">Digital Operational Resilience Act (DORA) &ndash; Verordnung (EU) 2022\/2554<\/a><\/p><\/div><div id=\"reference-6a3bcd7228296\" class=\"reference\"><h3 class=\"reference-heading\"><span class=\"fas fa-link\" aria-hidden=\"true\"><\/span>Links<\/h3><p><\/p><p><a href=\"https:\/\/www.ecb.europa.eu\/paym\/cyber-resilience\/tiber-eu\/html\/index.en.html\" target=\"_blank\" rel=\"noopener\" class=\"external\">What is TIBER-EU?<\/a> &ndash; <span lang=\"en\">Website of the ECB on TIBER-EU<\/span> (in englischer Sprache)<\/p><\/div><div id=\"reference-6a3bcd722832d\" class=\"reference\"><h3 class=\"reference-heading\"><span class=\"fas fa-download\" aria-hidden=\"true\"><\/span>Downloads<\/h3><p><\/p><p><a href=\"https:\/\/www.fma.gv.at\/wp-content\/uploads\/2025\/07\/2025-07-21-PB_TIBER-AT-Implementation-Guide_nCD.pdf\" target=\"_blank\" rel=\"noopener\">TIBER-AT Implementation Guide<\/a> &ndash; PDF-Anleitung zum Download (in englischer Sprache)<\/p>\n<p><a href=\"http:\/\/www.ecb.europa.eu\/pub\/pdf\/other\/ecb.tiber_eu_framework.en.pdf\" target=\"_blank\" rel=\"noopener\" class=\"external\">TIBER-EU Framework<\/a> &ndash; <span lang=\"en\">European framework for Threat Intelligence-based Ethical Red Teaming<\/span> (in englischer Sprache)<\/p><\/div><div id=\"reference-6a3bcd72283d9\" class=\"reference\"><h3 class=\"reference-heading\"><span class=\"far fa-envelope\" aria-hidden=\"true\"><\/span>Kontakt Box<\/h3><p><\/p><p><!-- wp:paragraph --><\/p>\n<p>TIBER Cyber Team &Ouml;sterreich<\/p>\n<p><!-- \/wp:paragraph --> <!-- wp:paragraph --><\/p>\n<p><a href=\"mailto:tct@oenb.at\" target=\"_blank\" rel=\"noopener\">tct@oenb.at<\/a><\/p>\n<p><!-- \/wp:paragraph --><\/p><\/div>\n","protected":false},"excerpt":{"rendered":"<p>zur Bek&auml;mpfung von risiken Die Abwehr von angriffen und der Umgang mit risiken sind ein wichtiger Bestandteil des Risikomanagements von &#8230;<\/p>\n","protected":false},"author":60,"featured_media":0,"parent":0,"menu_order":100,"comment_status":"closed","ping_status":"closed","template":"","meta":{"inline_featured_image":false,"footnotes":""},"class_list":["post-47477","page","type-page","status-publish","hentry"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.8 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Threat Intelligence-Based Ethical Red Teaming in Austria (TIBER-AT) - FMA \u00d6sterreich<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.fma.gv.at\/en\/tiber-at\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Threat Intelligence-Based Ethical Red Teaming in Austria (TIBER-AT) - FMA \u00d6sterreich\" \/>\n<meta property=\"og:description\" content=\"zur Bek&auml;mpfung von risiken Die Abwehr von angriffen und der Umgang mit risiken sind ein wichtiger Bestandteil des Risikomanagements von ...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.fma.gv.at\/en\/tiber-at\/\" \/>\n<meta property=\"og:site_name\" content=\"FMA \u00d6sterreich\" \/>\n<meta property=\"article:modified_time\" content=\"2025-07-29T08:10:30+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.fma.gv.at\/wp-content\/uploads\/2017\/05\/FMA_FB_Logo.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"925\" \/>\n\t<meta property=\"og:image:height\" content=\"524\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:site\" content=\"@FMA_AT\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"4 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.fma.gv.at\\\/en\\\/tiber-at\\\/\",\"url\":\"https:\\\/\\\/www.fma.gv.at\\\/en\\\/tiber-at\\\/\",\"name\":\"Threat Intelligence-Based Ethical Red Teaming in Austria (TIBER-AT) - FMA \u00d6sterreich\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.fma.gv.at\\\/en\\\/#website\"},\"datePublished\":\"2023-11-24T09:00:00+00:00\",\"dateModified\":\"2025-07-29T08:10:30+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.fma.gv.at\\\/en\\\/tiber-at\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.fma.gv.at\\\/en\\\/tiber-at\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.fma.gv.at\\\/en\\\/tiber-at\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.fma.gv.at\\\/en\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Threat Intelligence-Based Ethical Red Teaming in Austria (TIBER-AT)\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.fma.gv.at\\\/en\\\/#website\",\"url\":\"https:\\\/\\\/www.fma.gv.at\\\/en\\\/\",\"name\":\"FMA \u00d6sterreich\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.fma.gv.at\\\/en\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.fma.gv.at\\\/en\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.fma.gv.at\\\/en\\\/#organization\",\"name\":\"FMA - Finanzmarktaufsicht\",\"url\":\"https:\\\/\\\/www.fma.gv.at\\\/en\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.fma.gv.at\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.fma.gv.at\\\/wp-content\\\/uploads\\\/2017\\\/05\\\/FMA_Logo_Twitter_400x400.png\",\"contentUrl\":\"https:\\\/\\\/www.fma.gv.at\\\/wp-content\\\/uploads\\\/2017\\\/05\\\/FMA_Logo_Twitter_400x400.png\",\"width\":400,\"height\":400,\"caption\":\"FMA - Finanzmarktaufsicht\"},\"image\":{\"@id\":\"https:\\\/\\\/www.fma.gv.at\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/FMA_AT\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Threat Intelligence-Based Ethical Red Teaming in Austria (TIBER-AT) - FMA \u00d6sterreich","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.fma.gv.at\/en\/tiber-at\/","og_locale":"en_US","og_type":"article","og_title":"Threat Intelligence-Based Ethical Red Teaming in Austria (TIBER-AT) - FMA \u00d6sterreich","og_description":"zur Bek&auml;mpfung von risiken Die Abwehr von angriffen und der Umgang mit risiken sind ein wichtiger Bestandteil des Risikomanagements von ...","og_url":"https:\/\/www.fma.gv.at\/en\/tiber-at\/","og_site_name":"FMA \u00d6sterreich","article_modified_time":"2025-07-29T08:10:30+00:00","og_image":[{"width":925,"height":524,"url":"https:\/\/www.fma.gv.at\/wp-content\/uploads\/2017\/05\/FMA_FB_Logo.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_site":"@FMA_AT","twitter_misc":{"Est. reading time":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.fma.gv.at\/en\/tiber-at\/","url":"https:\/\/www.fma.gv.at\/en\/tiber-at\/","name":"Threat Intelligence-Based Ethical Red Teaming in Austria (TIBER-AT) - FMA \u00d6sterreich","isPartOf":{"@id":"https:\/\/www.fma.gv.at\/en\/#website"},"datePublished":"2023-11-24T09:00:00+00:00","dateModified":"2025-07-29T08:10:30+00:00","breadcrumb":{"@id":"https:\/\/www.fma.gv.at\/en\/tiber-at\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.fma.gv.at\/en\/tiber-at\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.fma.gv.at\/en\/tiber-at\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.fma.gv.at\/en\/"},{"@type":"ListItem","position":2,"name":"Threat Intelligence-Based Ethical Red Teaming in Austria (TIBER-AT)"}]},{"@type":"WebSite","@id":"https:\/\/www.fma.gv.at\/en\/#website","url":"https:\/\/www.fma.gv.at\/en\/","name":"FMA \u00d6sterreich","description":"","publisher":{"@id":"https:\/\/www.fma.gv.at\/en\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.fma.gv.at\/en\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www.fma.gv.at\/en\/#organization","name":"FMA - Finanzmarktaufsicht","url":"https:\/\/www.fma.gv.at\/en\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.fma.gv.at\/en\/#\/schema\/logo\/image\/","url":"https:\/\/www.fma.gv.at\/wp-content\/uploads\/2017\/05\/FMA_Logo_Twitter_400x400.png","contentUrl":"https:\/\/www.fma.gv.at\/wp-content\/uploads\/2017\/05\/FMA_Logo_Twitter_400x400.png","width":400,"height":400,"caption":"FMA - Finanzmarktaufsicht"},"image":{"@id":"https:\/\/www.fma.gv.at\/en\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/FMA_AT"]}]}},"toolset-meta":[],"publishpress_future_action":{"enabled":false,"date":"2026-07-01 14:28:34","action":"change-status","newStatus":"draft","terms":[],"taxonomy":"translation_priority","extraData":[]},"publishpress_future_workflow_manual_trigger":{"enabledWorkflows":[]},"_links":{"self":[{"href":"https:\/\/www.fma.gv.at\/en\/wp-json\/wp\/v2\/pages\/47477","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.fma.gv.at\/en\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.fma.gv.at\/en\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.fma.gv.at\/en\/wp-json\/wp\/v2\/users\/60"}],"replies":[{"embeddable":true,"href":"https:\/\/www.fma.gv.at\/en\/wp-json\/wp\/v2\/comments?post=47477"}],"version-history":[{"count":22,"href":"https:\/\/www.fma.gv.at\/en\/wp-json\/wp\/v2\/pages\/47477\/revisions"}],"predecessor-version":[{"id":11823732,"href":"https:\/\/www.fma.gv.at\/en\/wp-json\/wp\/v2\/pages\/47477\/revisions\/11823732"}],"wp:attachment":[{"href":"https:\/\/www.fma.gv.at\/en\/wp-json\/wp\/v2\/media?parent=47477"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}