Sākums › NIS2: ES kiberdrošības direktīva un ko tā nozīmē Jūsu uzņēmumam
ES direktīva

NIS2: ES kiberdrošības direktīva un ko tā nozīmē Jūsu uzņēmumam

NIS2 direktīva nosaka saistošus kiberdrošības un incidentu ziņošanas pienākumus būtiskām un svarīgām vienībām 18 nozarēs — un uzliek tām pienākumu kontrolēt savu piegādātāju drošību. Neatkarīgi no tā, vai direktīva attiecas uz Jums tieši vai Jūs apkalpojat klientus, uz kuriem tā attiecas, mēs nodrošinām Jūsu atbilstību vienā pārvaldības sistēmā.

Uz ko attiecas NIS2

Direktīva aptver 18 nozares: enerģētiku, transportu, banku sektoru, veselības aprūpi, digitālo infrastruktūru, mākoņpakalpojumus un pārvaldītos pakalpojumus, datu centrus, digitālo pakalpojumu sniedzējus un citas. Ja Jūs darbojaties kādā no šīm nozarēm ES un pārsniedzat vidējā uzņēmuma slieksni, direktīva uz Jums attiecas tieši. Pat ja tā nav, 21. panta 2. punkta d) apakšpunkts prasa NIS2 vienībām pārvaldīt piegādes ķēdes riskus — tāpēc Jūsu klientiem Jūs ir jānovērtē un jāiekļauj prasības līgumā.

Dalībvalstis ir transponējušas NIS2 nacionālajos tiesību aktos, nosakot uzraudzības iestādes un naudas sodus līdz 10 miljoniem EUR vai 2 % no globālā apgrozījuma būtiskām vienībām.

21. panta 10 pasākumi

  1. Risku analīze un informācijas sistēmu drošības politikas
  2. Incidentu apstrāde
  3. Darbības nepārtrauktība, rezerves kopijas, atkopšana pēc katastrofām, krīžu pārvaldība
  4. Piegādes ķēdes drošība
  5. Drošība iegādē, izstrādē un uzturēšanā, ievainojamību apstrāde
  6. Pasākumu efektivitātes novērtēšana
  7. Kiberhigiēna un apmācība
  8. Kriptogrāfija un šifrēšana
  9. Personāla drošība, piekļuves kontrole, aktīvu pārvaldība
  10. Daudzfaktoru autentifikācija un droša saziņa

Visi desmit tieši atbilst ISO 27001:2022 kontrolēm un SOC 2 kritērijiem. Ja Jums jau ir viens no tiem, NIS2 dokumentācija tiek sagatavota ātri.

Incidentu ziņošana

NIS2 ievieš trīs posmu ziņošanu: agrīnais brīdinājums 24 stundu laikā, paziņojums par incidentu 72 stundu laikā, galīgais ziņojums viena mēneša laikā. Jūsu klienti — NIS2 vienības — šos termiņus nodos tālāk Jums kā piegādātājam. Mēs izveidojam procedūru, kas spēj tos ievērot, un pārbaudām to ar mācībām.

Ko Jūs saņemat

  • NIS2 piemērojamības un piegādes ķēdes lomas novērtējums
  • Neatbilstību analīze attiecībā pret 10 pasākumiem (21. pants)
  • Kartēšana uz ISO 27001 / SOC 2 (bez dublēšanās)
  • 24/72 stundu incidentu paziņošanas procedūras
  • Piegādes ķēdes drošības un piegādātāju novērtēšanas programma
  • Vadības apmācība par NIS2 atbildību
  • Atbilstības dokumentācija klientu anketām

Kā norit projekts

Piemērojamības novērtējums1 nedēļa
Neatbilstību analīze1–2 nedēļas
Ieviešana4–8 nedēļas
Apmācība un mācības1–2 nedēļas

Biežāk uzdotie jautājumi

Vai pastāv NIS2 sertifikāts?
Vienota NIS2 sertifikāta nav. Atbilstību apliecina ar pārvaldības sistēmu (visbiežāk ISO 27001 sertificētu) un dokumentāciju par 10 pasākumiem (21. pants). Mēs sagatavojam abus.
Mēs neesam ES — kāpēc NIS2?
Prasības nāk caur klientiem: NIS2 vienībām ir jākontrolē savi piegādātāji. Gatava NIS2 dokumentācija ir priekšrocība iepirkumos un paātrina padziļināto pārbaudi.
Vai NIS2 var pasūtīt atsevišķi?
Jā. Visefektīvāk tas ir kopā ar ISO 27001, taču pieejams arī atsevišķs NIS2 projekts.

Saņemiet piedāvājumu vienas darba dienas laikā

Saņemt piedāvājumu