Cybersecurity: cum răspunde Uniunea Europeană?
3 octombrie 2022
Directiva europeană NIS2 (Network and Information Security 2), care intra în vigoare pe 17 octombrie 2024, reprezintă o actualizare a directivei precedente NIS (din 2016) și introduce măsuri de securitate cibernetică mai stricte pentru infrastructurile critice și serviciile esențiale din Europa.
Scopul său este de a asigura o reziliență și o protecție majoră împotriva amenințărilor cibernetice, îmbunătățind securitatea rețelelor și a sistemelor informatice utilizate de sectoarele considerate vitale pentru funcționarea societății și economiei europene.
Întreprinderile mici sunt, în general, excluse, cu excepția celor care desfășoară activități considerate de o importanță deosebită pentru societate. Acestea vor fi obligate să respecte cerințe mai stricte de securitate, să implementeze măsuri avansate de supraveghere și să se conformeze obligațiilor riguroase de raportare.
Este important de subliniat că NIS2 nu se limitează doar la clasificarea organizațiilor sau furnizorilor de servicii ca esențiali sau importanți, ci include și întregul lanț de aprovizionare, extinzând considerabil domeniul de aplicare.
De exemplu, o companie IT care furnizează hardware sau software unui client ce utilizează aceste produse pentru a oferi un serviciu esențial intră automat sub incidența directivei.
NIS2 are implicații semnificative, în special pentru companiile publice și private din sectoarele critice, dar și pentru cele conexe, mai ales dacă produc componente, software sau servicii care sprijină infrastructurile critice sau fac parte din lanțurile de aprovizionare.
Sunt solicitate măsuri avansate de securitate, cum ar fi:
Aceasta necesită o regândire a politicilor de securitate cibernetică, inclusiv:
NIS2 introduce un sistem de sancțiuni pentru companiile care nu se conformează, inclusiv amenzi semnificative bazate pe cifra de afaceri anuală.
De asemenea, responsabilitatea managementului este întărită, obligând conducerea să supravegheze implementarea măsurilor de securitate, transformând conformitatea într-o obligație la nivelul întregii conduceri.
Companiile vizate ar trebui să înceapă imediat o evaluare a stării de conformitate și să adopte următoarele măsuri:
NIS2 reprezintă o schimbare semnificativă în peisajul securității cibernetice din Europa, iar companiile trebuie să țină cont de aceste cerințe pentru a evita sancțiunile și a-și proteja infrastructurile esențiale.
Ce poate face Fluentis ERP
pentru compania dvs?
Test gratuit 15 zile | Fără reînnoire automată | Acces imediat
Contactați-ne pentru mai multe informații