NIS2 savjetovanje

NIS2 direktiva predstavlja značajan iskorak u jačanju kibernetičke sigurnosti unutar Europske unije. Cilj nove direktive jest dodatno ojačati otpornost mrežnih i informacijskih sustava na sve češće i sofisticiranije kibernetičke prijetnje, osobito u sektorima koji su ključni za funkcioniranje društva i gospodarstva.

NIS2 Savjetovanje
Kibernetička sigurnost

Što je NIS2?

NIS2 (Network and Information Security 2) direktiva stupila je na snagu 2023., a članice EU, uključujući Hrvatsku, dužne su je primijeniti od 2025. godine. Cilj joj je unaprijediti otpornost digitalnih sustava i smanjiti rizik od kibernetičkih prijetnji koje mogu paralizirati ključne usluge u gospodarstvu i društvu.

Više odgovornosti

Na koga se odnosi NIS2?

NIS2 proširuje popis organizacija koje moraju poštivati stroge zahtjeve za kibernetičku sigurnost.

U to spadaju:

  • energetika, zdravstvo, promet

  • financije, bankarstvo, vodoopskrba

  • digitalni servisi i ICT tvrtke

  • javne institucije i tijela uprave

Ako ste srednje ili veliko poduzeće u jednom od ovih sektora, NIS2 se gotovo sigurno odnosi na vas.

IMPLEMENTACIJA

Što znači u praksi?

Organizacije obuhvaćene NIS2 direktivom imat će brojne obveze kako bi osigurale visoku razinu kibernetičke sigurnosti:

  • 1
    Procjena rizika i upravljanje incidentima
    Uspostava sustava upravljanja informacijskom sigurnošću (ISMS)
    Redovita analiza rizika i sigurnosna procjena sustava
    Evidencija i upravljanje kibernetičkim incidentima
  • 2
    Sigurnosne mjere i planovi oporavka
    Kontrola pristupa informacijama i sustavima
    Mjere za detekciju i prevenciju napada
    Planovi kontinuiteta poslovanja i oporavka nakon incidenta
  • 3
    Odgovornost uprave
    Uprava organizacije snosi izravnu odgovornost za sigurnost
    Obveza edukacije zaposlenika i redovitog praćenja sukladnosti
    Provedba internih revizija i sigurnosnih procjena
  • 4
    Obveza izvještavanja o incidentima
    Prvi izvještaj o značajnom incidentu mora se dostaviti unutar 24 sata
    Detaljni izvještaj u roku od 72 sata
    Završni izvještaj po završetku istrage incidenta
  • 5
    Nadzor i kazne
    Nad organizacijama će se provoditi inspekcijski nadzor i revizije
    Kazne za nepoštivanje direktive mogu doseći do 10 milijuna eura ili 2% godišnjeg prometa.

Kako vam mi pomažemo?

NIS2 procjena
Procjena i usklađivanje

Analiziramo vaš trenutni sustav, identificiramo moguće ranjivosti i jasno definiramo što točno vaša organizacija treba kako bi bila usklađena s NIS2 zahtjevima. Dobivate konkretan plan, bez tehničkog žargona, prilagođen vašoj veličini i djelatnosti.

NIS2 sigurnosna dokumentacija
Izrada sigurnosne dokumentacije i politika

Pomažemo vam u izradi svih potrebnih procedura, politika i internih dokumenata - od plana upravljanja incidentima do strategije kibernetičke sigurnosti. Naš tim osigurava da sve bude jasno, razumljivo i u skladu sa zakonom.

NIS2 podrška
Tehnička rješenja i stalna podrška

Implementiramo tehničke mjere zaštite (kontrola pristupa, sigurnosne kopije, sustavi za detekciju prijetnji itd.) i nudimo stalnu podršku kroz IT održavanje, nadzor i brzo reagiranje u slučaju incidenta. Vi se fokusirate na posao, a mi na sigurnost.

Stvorite moderno i sigurno radno okruženje. Javite nam se!

Postanite jedan od naših partnera.