Sandline — Risk Based Security
Комплаєнс

NIS2Директива NIS2 (ЄС 2022/2555)

Директива ЄС, яка перетворює кібербезпеку на юридичний обовʼязок рівня ради директорів для критично важливих і важливих організацій у 18 секторах.

До кого застосовується

Транспонована в румунське законодавство 2024 року, NIS2 охоплює енергетику, транспорт, банки, фінансові ринки, охорону здоровʼя, питну воду, стічні води, цифрову інфраструктуру, публічну адміністрацію, космос, поштові та курʼєрські послуги, поводження з відходами, виробництво критичних продуктів, харчову промисловість, виробництво пристроїв та обладнання, цифрових провайдерів, дослідження та хімічне виробництво. Якщо ви критично важлива або важлива організація — ви в зоні дії директиви.

Чого вимагає

  • Стаття 21: базовий набір заходів управління ризиками, включно з обробкою вразливостей, безпекою ланцюга постачання, управлінням інцидентами, безперервністю бізнесу та криптографією
  • Стаття 21(2)(g): навчання та обізнаність персоналу з кібербезпеки
  • Стаття 23: звітування про інциденти — раннє попередження за 24 год, повідомлення за 72 год, фінальний звіт за 1 місяць
  • Персональна відповідальність керівного органу за провали в безпеці

Як допомагає Sandline

  • Програма управління вразливостями, яка дає докази за статтею 21 щокварталу, а не щороку
  • Тестування на проникнення та red team-вправи проти набору технічних контролів
  • Ретейнер реагування на інциденти з шаблонами та термінами звітування, узгодженими з NIS2
  • Навчання персоналу за статтею 21(2)(g) з доказами відвідування та оцінювання
  • Мапування кожної знахідки в Centraleyezer на відповідний підпункт статті 21

Заплануйте 30-хвилинну розмову

Розкажіть, якому регулюванню маєте відповідати та які системи входять в обсяг робіт. Протягом трьох робочих днів ми повернемося з описом обсягу та пропозицією з фіксованою ціною.

Записатися на консультацію