NIS2 savjetovanje
NIS2 direktiva predstavlja značajan iskorak u jačanju kibernetičke sigurnosti unutar Europske unije. Cilj nove direktive jest dodatno ojačati otpornost mrežnih i informacijskih sustava na sve češće i sofisticiranije kibernetičke prijetnje, osobito u sektorima koji su ključni za funkcioniranje društva i gospodarstva.

Što je NIS2?
NIS2 (Network and Information Security 2) direktiva stupila je na snagu 2023., a članice EU, uključujući Hrvatsku, dužne su je primijeniti od 2025. godine. Cilj joj je unaprijediti otpornost digitalnih sustava i smanjiti rizik od kibernetičkih prijetnji koje mogu paralizirati ključne usluge u gospodarstvu i društvu.
Na koga se odnosi NIS2?
NIS2 proširuje popis organizacija koje moraju poštivati stroge zahtjeve za kibernetičku sigurnost.
U to spadaju:
-
energetika, zdravstvo, promet
-
financije, bankarstvo, vodoopskrba
-
digitalni servisi i ICT tvrtke
-
javne institucije i tijela uprave
Ako ste srednje ili veliko poduzeće u jednom od ovih sektora, NIS2 se gotovo sigurno odnosi na vas.
Što znači u praksi?
Organizacije obuhvaćene NIS2 direktivom imat će brojne obveze kako bi osigurale visoku razinu kibernetičke sigurnosti:
-
1Procjena rizika i upravljanje incidentimaUspostava sustava upravljanja informacijskom sigurnošću (ISMS)
Redovita analiza rizika i sigurnosna procjena sustava
Evidencija i upravljanje kibernetičkim incidentima -
2Sigurnosne mjere i planovi oporavkaKontrola pristupa informacijama i sustavima
Mjere za detekciju i prevenciju napada
Planovi kontinuiteta poslovanja i oporavka nakon incidenta -
3Odgovornost upraveUprava organizacije snosi izravnu odgovornost za sigurnost
Obveza edukacije zaposlenika i redovitog praćenja sukladnosti
Provedba internih revizija i sigurnosnih procjena -
4Obveza izvještavanja o incidentimaPrvi izvještaj o značajnom incidentu mora se dostaviti unutar 24 sata
Detaljni izvještaj u roku od 72 sata
Završni izvještaj po završetku istrage incidenta -
5Nadzor i kazneNad organizacijama će se provoditi inspekcijski nadzor i revizije
Kazne za nepoštivanje direktive mogu doseći do 10 milijuna eura ili 2% godišnjeg prometa.
Kako vam mi pomažemo?
Analiziramo vaš trenutni sustav, identificiramo moguće ranjivosti i jasno definiramo što točno vaša organizacija treba kako bi bila usklađena s NIS2 zahtjevima. Dobivate konkretan plan, bez tehničkog žargona, prilagođen vašoj veličini i djelatnosti.
Pomažemo vam u izradi svih potrebnih procedura, politika i internih dokumenata - od plana upravljanja incidentima do strategije kibernetičke sigurnosti. Naš tim osigurava da sve bude jasno, razumljivo i u skladu sa zakonom.
Implementiramo tehničke mjere zaštite (kontrola pristupa, sigurnosne kopije, sustavi za detekciju prijetnji itd.) i nudimo stalnu podršku kroz IT održavanje, nadzor i brzo reagiranje u slučaju incidenta. Vi se fokusirate na posao, a mi na sigurnost.
Stvorite moderno i sigurno radno okruženje. Javite nam se!
Postanite jedan od naših partnera.