TRAINING · AKREDITIRANI TEČAJ

Edukacije o usklađenosti s NIS2 direktivom

NIS2 čl. 20 čini upravljačka tijela osobno odgovornima za kibernetičku sigurnost. Direktori moraju biti educirani. Naša NIS2 edukacija pokriva opseg, obveze, prijavu incidenata i hrvatsku transpoziciju.

Čl. 20
osobna odgovornost za upravu
€10M
maksimalna kazna ili 2% prometa
24h
rok za rano upozorenje
18
sektora obuhvaćenih NIS2
01 / PROGRAM

Program NIS2 edukacije

01

Opseg i primjenjivost

Ključni vs. važni subjekti, sektorska klasifikacija, pragovi veličine, implikacije lanca opskrbe i kako utvrditi primjenjuje li se NIS2 na vašu organizaciju.

02

Obveze upravljačkog tijela

Čl. 20 osobna odgovornost, zahtjevi za edukaciju na razini uprave, nadzor upravljanja kibernetičkom sigurnošću, odobravanje mjera upravljanja rizicima i posljedice neusklađenosti za pojedine direktore.

03

Mjere upravljanja rizicima

Zahtjevi čl. 21: analiza rizika, postupanje s incidentima, kontinuitet poslovanja, sigurnost lanca opskrbe, mrežna sigurnost, postupanje s ranjivostima, kibernetička higijena, kriptografija, HR sigurnost i upravljanje pristupom.

04

Prijava incidenata (24h/72h)

Trostupanjska prijava: rano upozorenje u 24 sata, obavijest o incidentu u 72 sata i završno izvješće u jednom mjesecu. Što aktivira prijavu, što uključiti i koordinacija s CERT-om.

05

Sigurnost lanca opskrbe

Upravljanje rizicima trećih strana, dubinska analiza dobavljača, ugovorne sigurnosne klauzule, prevencija napada na lanac opskrbe i praćenje kibernetičke sigurnosti dobavljača.

06

Odgovornost uprave i upravljanje

Kibernetička sigurnost kao tema dnevnog reda uprave, delegiranje vs. odgovornost, odluke o sigurnosnim investicijama, definiranje apetita za rizik i okviri izvještavanja uprave.

07

Hrvatska transpozicija

Kako Hrvatska provodi NIS2: Zakon o kibernetičkoj sigurnosti, uloga CERT.hr, struktura nacionalnog tijela, zahtjevi za registraciju i sektorske smjernice.

02 / SUDIONICI

Kome je namijenjena edukacija

Edukacija je namijenjena članovima uprave, CISO-ima i službenicima za usklađenost u organizacijama koje spadaju u opseg NIS2 direktive.

  • 01
    Uprava i direktori

    Članovi uprave i nadzornog odbora koji su osobno odgovorni prema čl. 20 i moraju odobriti mjere upravljanja kibernetičkim rizicima.

  • 02
    CISO-i i IT vodstvo

    Glavni službenici za informacijsku sigurnost i IT voditelji odgovorni za provođenje NIS2 tehničkih i organizacijskih mjera.

  • 03
    Službenici za usklađenost

    Stručnjaci za usklađenost i upravljanje rizicima koji nadziru NIS2 implementaciju, izvještavanje i kontinuirano praćenje usklađenosti.

03 / REGULATIVA

Regulatorni okvir

NIS2 edukacija obrađuje najznačajniju EU regulativu o kibernetičkoj sigurnosti, koja zamjenjuje izvornu NIS direktivu značajno proširenim opsegom i strožim zahtjevima.

REQ 01
NIS2 čl. 20: Obveza edukacije upravljačkog tijela i osobna odgovornost. Članovi moraju odobriti mjere kibernetičke sigurnosti i mogu biti osobno odgovorni za neusklađenost.
REQ 02
NIS2 čl. 21: Mjere upravljanja kibernetičkim rizicima, 10 minimalnih mjera koje svi ključni i važni subjekti moraju provesti.
REQ 03
NIS2 čl. 23: Obveze prijave incidenata: rano upozorenje u 24 sata, obavijest u 72 sata i završno izvješće. Kriteriji značajnog incidenta i koordinacija s CSIRT-om.
REQ 04
Hrvatska transpozicija: Nacionalna provedba NIS2 kroz Zakon o kibernetičkoj sigurnosti, koordinaciju CERT.hr i sektorske regulatorne zahtjeve.

Spremni za ispunjavanje NIS2 zahtjeva za edukaciju?

Besplatna 30-minutna konzultacija, procijenite NIS2 opseg, planirajte edukaciju uprave, primite ponudu

Bez obvezeOdgovor unutar 24hPrilagođeni program
FAQ

Često postavljana pitanja

Primjenjuje li se NIS2 na moju organizaciju?

NIS2 se primjenjuje na srednje i velike organizacije u 18 sektora uključujući energetiku, transport, bankarstvo, zdravstvo, digitalnu infrastrukturu, ICT usluge i javnu upravu. 'Ključni subjekti' imaju najstrože zahtjeve; 'važni subjekti' imaju slične ali nešto lakše obveze. Koristite naš NIS2 alat za brzu procjenu.

Je li edukacija uprave obvezna prema NIS2?

Da. Čl. 20(2) izričito zahtijeva da 'članovi upravljačkih tijela ključnih i važnih subjekata moraju pohađati edukaciju.' To nije opcija, to je zakonska obveza s implikacijama osobne odgovornosti.

Koje su kazne za NIS2 neusklađenost?

Ključni subjekti: do 10 mil. EUR ili 2% godišnjeg globalnog prometa (što je više). Važni subjekti: do 7 mil. EUR ili 1,4% globalnog prometa. Dodatno, upravljačka tijela mogu biti osobno odgovorna, a subjektima može biti privremeno suspendirano djelovanje.

Koji je vremenski okvir NIS2 usklađenosti?

NIS2 je usvojen u siječnju 2023. s rokom za transpoziciju u listopadu 2024. Hrvatska provodi kroz Zakon o kibernetičkoj sigurnosti. Organizacije bi već trebale raditi na usklađenosti jer je provedba neposredna.

Kako se NIS2 razlikuje od izvorne NIS direktive?

NIS2 dramatično proširuje opseg (s ~300 na ~10.000+ subjekata samo u Hrvatskoj), uvodi osobnu odgovornost za upravu, harmonizira prijavu incidenata (24h/72h), obvezuje sigurnost lanca opskrbe i povećava kazne. Također ukida razliku između operatora ključnih usluga i pružatelja digitalnih usluga.

Kako se trebamo pripremiti za NIS2?

Započnite procjenom nedostataka prema zahtjevima čl. 21. Osigurajte edukaciju upravljačkog tijela (čl. 20). Implementirajte procedure prijave incidenata. Pregledajte sigurnost lanca opskrbe. Registrirajte se kod nadležnog tijela. Razmotrite ISO 27001 certifikaciju kao temelj. Naša edukacija pokriva sve ove korake pripreme.

POČNIMO

NIS2 usklađenost počinje educiranim vodstvom

Čl. 20 osobna odgovornost znači da direktori ne mogu delegirati odgovornost za kibernetičku sigurnost. Naša NIS2 edukacija osigurava da vaša uprava razumije svoje obveze, vaš tim poznaje procedure prijave i vaša organizacija je pripremljena.

Pogledajte sve programe edukacije