Директива NIS2
NIS2 · Директива Европейского союза, которая возлагает обязательства по кибербезопасности на средние и крупные организации в критических секторах, таких как энергетика, здравоохранение, цифровая инфраструктура, производство и цифровые сервисы.
- 01
Почему это важно
NIS2 устанавливает конкретные правила по мерам управления рисками, сообщению об инцидентах и ответственности руководства: при значительном инциденте раннее предупреждение должно быть сделано в течение 24 часов, а подробное уведомление — в течение 72 часов. Турецкие компании могут не входить в область применения напрямую, но затрагиваются косвенно, поскольку их клиенты из ЕС спрашивают о безопасности цепочки поставок.
- 02
Пример
Австрийский энергетический клиент турецкой программной компании из-за NIS2 просит своих поставщиков задокументировать меры безопасности. Компания оформляет в письменном виде управление доступом, процесс резервного копирования и обязательство сообщать об инцидентах и сохраняет контракт.
- 03
Частая ошибка
Считать, что NIS2 — проблема только крупных компаний в ЕС. Небольшие фирмы, которые поставляют этим компаниям, в итоге отвечают на те же вопросы в своих контрактах.
- 04
Связанные термины
Связанные услуги и руководства
Обсудим ваш проект.
Расскажите о задаче — объём определим вместе.