Kibernetička sigurnost i NIS2

Stručno savjetovanje za NIS2 direktivu i zaštitu kritične infrastrukture

Pregled usluge

NIS2 usklađenost uz jasno prioritizirane korake: gap analiza, minimalne mjere u 90 dana, odgovor na incidente, sigurnost lanca opskrbe i paket dokaza za reviziju.

Naše usluge kibernetičke sigurnosti

NIS2 usklađenost

Procjena primjenjivosti NIS2 direktive, analiza trenutnog stanja i razvoj plana usklađenosti s detaljnim koracima implementacije.

Procjene rizika

Sveobuhvatne procjene kibernetičkih rizika, identifikacija kritičnih resursa i razvoj strategija upravljanja rizicima.

Sigurnosne revizije

Detaljne sigurnosne revizije infrastrukture, testiranje penetracije i procjene ranjivosti sustava.

Planovi odgovora na incidente

Razvoj i testiranje planova odgovora na kibernetičke incidente, uključujući procedure izvještavanja i oporavka.

Sigurnost lanca opskrbe

Procjena i upravljanje sigurnosnim rizicima u lancu opskrbe, uključujući dobavljače i partnere.

NIS2 direktiva - ključni zahtjevi

Upravljanje rizicima kibernetičke sigurnosti
Politike sigurnosti informacijskih sustava
Upravljanje incidentima i izvještavanje
Kontinuitet poslovanja i upravljanje krizama
Sigurnost lanca opskrbe
Sigurnost mrežne i informacijske infrastrukture
Politike i procedure za procjenu učinkovitosti
Kriptografija i enkripcija
Sigurnost ljudskih resursa i kontrola pristupa
Višefaktorska autentifikacija

Sektori obuhvaćeni NIS2

Ključni sektori

Energija
Transport
Bankarstvo
Financijska tržišta
Zdravstvo
Voda
Digitalna infrastruktura

Važni sektori

Poštanske usluge
Upravljanje otpadom
Kemikalije
Hrana
Proizvodnja
Digitalni pružatelji usluga

Često Postavljana Pitanja

Što je NIS2 direktiva i tko mora biti usklađen?

NIS2 (Network and Information Systems Security Directive) je EU direktiva koja postavlja stroge zahtjeve kibernetičke sigurnosti za ključne i važne subjekte u 18 sektora, uključujući energiju, transport, bankarstvo, zdravstvo i digitalne usluge. Primjenjuje se od listopada 2024.

Koja je razlika između ključnih i važnih subjekata?

Ključni subjekti (essential entities) su veliki operatori u kritičnim sektorima s strožim zahtjevima i kaznam do €10M ili 2% godišnjeg prometa. Važni subjekti (important entities) su srednje i veće organizacije s blažim zahtjevima i kaznama do €7M ili 1.4% prometa.

Koliko traje NIS2 implementacija?

Puna NIS2 usklađenost traje 6-18 mjeseci ovisno o veličini organizacije, kompleksnosti IT infrastrukture i trenutnom stanju kibernetičke sigurnosti. Prioritet je uspostaviti osnovne sigurnosne mjere i sposobnosti odgovora na incidente u prva 3 mjeseca.

Što je plan odgovora na incidente i zašto je potreban?

Plan odgovora na incidente definira postupke za detekciju, odgovor i oporavak od kibernetičkih incidenata. NIS2 zahtijeva 24-satno izvještavanje značajnih incidenata nacionalnom CERT-u, pa je ključno imati jasne procedure i definirane uloge.

Zaštitite Svoju Infrastrukturu

Tipični ishodi: minimalne mjere u 90 dana, spremnost za odgovor na incidente, smanjen rizik izvještavanja.

Zakažite konzultacije
Kibernetička sigurnost i NIS2 savjetovanje | Vision Compliance