NIS2 Irányelv

NIS2 Megfelelőség
Érthetően

A NIS2 irányelv megemeli a kiberbiztonság mércéjét az EU-ban. Az ARLITECH végigkíséri szervezetét a hiányelemzéstől a teljes megfelelőségig — hatékonyan és zavarok nélkül.

Mi a NIS2?

Az EU Frissített Kiberbiztonsági Irányelve

A NIS2 (Hálózati és információbiztonsági irányelv 2) jelentősen kiterjeszti az eredeti NIS irányelv hatályát. Az EU kritikus és fontos szektoraiban működő szervezetekre vonatkozik, és szigorúbb biztonsági követelményeket, incidensbejelentési kötelezettségeket és jelentős szankciókat vezet be a nem megfelelés esetére.

A szervezeteknek proaktív kockázatkezelést, ellátási lánc biztonságot, üzletmenet-folytonossági tervezést és rendszeres biztonsági tesztelést kell igazolniuk — szoros határidőkkel.

Kire vonatkozik?

Alapvető entitások (energia, közlekedés, bankszféra, egészségügy, víz) és fontos entitások (digitális infrastruktúra, gyártás, hulladék).

Jelentős szankciók

Alapvető entitások esetén akár 10 millió euró vagy a globális éves forgalom 2%-a. A nem megfelelés hírnévbeli és működési kockázattal jár.

Incidensbejelentés

24 órás korai figyelmeztetés, 72 órás incidensbejelentés és 1 hónapos zárójelentés jelentős incidensek esetén.

Ellátási lánc hatálya

A NIS2 kiterjed a szállítókra és szolgáltatókra — a szervezeteknek fel kell mérniük és kezelniük kell a harmadik fél kiberkockázatait.

Megközelítésünk

Teljes Körű NIS2
Megfelelőségi Út

Hiányelemzés

Felmérjük jelenlegi biztonsági helyzetét a NIS2 követelményekkel szemben, azonosítjuk a hiányosságokat, prioritásokat és becsült erőfeszítéseket.

Megfelelőségi útiterv

Strukturált megvalósítási terv mérföldkövekkel, erőforrásigényekkel és kockázatalapú prioritású elhárítási intézkedésekkel.

Műszaki megvalósítás

Szükséges biztonsági vezérlők telepítése — MFA, naplózás, hálózati szegmentáció, sebezhetőség-kezelés és egyebek.

Szabályzatok és dokumentáció

NIS2-hoz igazított biztonsági szabályzatok, eljárások, kockázati nyilvántartások és incidenskezelési tervek kidolgozása.

Munkatársak képzése

Szerepkörspecifikus kiberbiztonsági tudatossági képzések és asztali gyakorlatok a szervezeti rugalmasság fejlesztéséhez.

Folyamatos támogatás

Folyamatos megfelelőség-monitoring, éves újraértékelések és szabályozói frissítések követése a megfelelőség fenntartásához.

Nem Biztos, hogy
NIS2-kész?

NIS2 felkészültségi felmérésünk egyértelmű képet ad arról, hol tart és mire kell fókuszálni — vegye fel velünk a kapcsolatot az induláshoz.