До кого застосовується
Транспонована в румунське законодавство 2024 року, NIS2 охоплює енергетику, транспорт, банки, фінансові ринки, охорону здоровʼя, питну воду, стічні води, цифрову інфраструктуру, публічну адміністрацію, космос, поштові та курʼєрські послуги, поводження з відходами, виробництво критичних продуктів, харчову промисловість, виробництво пристроїв та обладнання, цифрових провайдерів, дослідження та хімічне виробництво. Якщо ви критично важлива або важлива організація — ви в зоні дії директиви.
Чого вимагає
- Стаття 21: базовий набір заходів управління ризиками, включно з обробкою вразливостей, безпекою ланцюга постачання, управлінням інцидентами, безперервністю бізнесу та криптографією
- Стаття 21(2)(g): навчання та обізнаність персоналу з кібербезпеки
- Стаття 23: звітування про інциденти — раннє попередження за 24 год, повідомлення за 72 год, фінальний звіт за 1 місяць
- Персональна відповідальність керівного органу за провали в безпеці
Як допомагає Sandline
- Програма управління вразливостями, яка дає докази за статтею 21 щокварталу, а не щороку
- Тестування на проникнення та red team-вправи проти набору технічних контролів
- Ретейнер реагування на інциденти з шаблонами та термінами звітування, узгодженими з NIS2
- Навчання персоналу за статтею 21(2)(g) з доказами відвідування та оцінювання
- Мапування кожної знахідки в Centraleyezer на відповідний підпункт статті 21
