- Должность
- Продуктовый менеджер в финтехе
- Тип организации
- сеть магазинов
- Дата регистрации
- авг. 2023 г.
- Сообщение
- 146
Мы компания из Мадрида, производим промышленную арматуру и элементы автоматики. У нас 38 сотрудников, а годовой оборот составляет около 4,2 млн EUR. В числе наших клиентов — два крупных региональных предприятия, занимающихся энергоснабжением и водоснабжением по всей Испании.
На прошлой неделе один из этих клиентов прислал официальное уведомление: они начали аудит поставщиков в рамках новой европейской директивы по кибербезопасности NIS2. К письму приложена анкета на 18 страниц: от двухфакторной аутентификации и сроков нотификации об инцидентах до тестов резервного копирования и журналов обучения персонала. Написано, что если не заполнив, контрактацию могут приостановить.
Мы средний производитель, а не оператор критической инфраструктуры. Как законодательство NIS2 в Испании касается нас на практике? Обязаны ли мы подчиняться по закону или это просто требования клиента по договору? С чего вообще начать?