Austria kohustab RKEG-i kaudu elutähtsaid üksusi läbi viima riskianalüüse, koostama vastupanuvõimekavasid ning teatama turvaintsidentidest siseministeeriumile.
Alates 11. septembrist 2024 kehtivad Cyber Resilience Act’iga uued teavitamiskohustused, mis kohustavad infoturbejuhte oma intsidentidele reageerimise protsesse ümber kujundama.
Kübervastupidavusvõime määrus kohustab tootjaid alates 2026. aasta septembrist teatama turvaintsidentidest 24–72 tunni jooksul, vastasel juhul ähvardavad trahvid kuni 15 miljonit eurot.