Blog Details

NIS2 direktiva — što se promijenilo u odnosu na NIS1?

NIS2 direktiva (EU 2022/2555) značajno proširuje opseg i strožuje zahtjeve originalne direktive iz 2016. Donosi jasniju kategorizaciju obveznih subjekata, harmoniziranije sankcije i strože zahtjeve za upravljanje rizicima i prijavljivanje incidenata.

10 ključnih mjera koje NIS2 zahtijeva

  1. Politike sigurnosti IS-a — dokumentirane i odobrene od uprave
  2. Upravljanje incidentima — plan detekcije, odgovora i prijave
  3. Kontinuitet poslovanja — backup, oporavak od katastrofe, krizno upravljanje
  4. Sigurnost lanca opskrbe — procjena dobavljača i ugovornih partnera
  5. Sigurnost pri razvoju sustava — sigurno kodiranje, testiranje ranjivosti
  6. Politike procjene učinkovitosti mjera
  7. Kibernetička higijena i edukacija — redovita obuka zaposlenika
  8. Kriptografija i enkripcija — zaštita podataka u prijenosu i pohrani
  9. Sigurnost ljudskih resursa — provjere zaposlenika, kontrole pristupa
  10. Višefaktorska autentifikacija (MFA) — obavezna za kritične sustave

Uloga uprave organizacije

NIS2 eksplicitno navodi da uprava mora biti izravno uključena u upravljanje kibernetičkom sigurnošću. Članovi uprave obvezni su proći edukaciju i osobno su odgovorni u slučaju grubog zanemarivanja obveza.

Koraci prema usklađenosti

  1. Gap analiza — provjera trenutnog stanja u odnosu na zahtjeve direktive
  2. Procjena rizika — identifikacija i prioritizacija prijetnji
  3. Izrada plana usklađivanja — rokovi i odgovornosti
  4. Implementacija tehničkih i organizacijskih mjera
  5. Edukacija zaposlenika i uprave
  6. Interna revizija i kontinuirano praćenje

Related Posts

Leave A Comment

No products in the cart.