NIS2 Direktifi
NIS2 · Avrupa Birliği'nin enerji, sağlık, dijital altyapı, imalat ve dijital hizmetler gibi kritik sektörlerdeki orta ve büyük kuruluşlara siber güvenlik yükümlülükleri getiren direktifi.
- 01
Neden önemli?
NIS2 risk yönetimi önlemleri, olay bildirimi ve yönetimin sorumluluğu konusunda somut kurallar koyar: önemli bir olayda ilk uyarı 24 saat, ayrıntılı bildirim 72 saat içinde yapılmalıdır. Türkiye'deki şirketler doğrudan kapsamda olmasa da AB'deki müşterileri tedarik zincirinin güvenliğini sorduğu için dolaylı olarak etkilenir.
- 02
Örnek
Bir Türk yazılım şirketinin Avusturyalı enerji müşterisi, NIS2 nedeniyle tedarikçilerinden güvenlik önlemlerini belgelemelerini ister. Şirket; erişim yönetimini, yedekleme sürecini ve olay bildirme taahhüdünü yazılı hâle getirerek sözleşmesini korur.
- 03
Sık yapılan hata
NIS2'yi yalnız AB'deki büyük şirketlerin sorunu sanmak. Bu şirketlerin tedarikçisi olan küçük firmalar da sözleşmelerde aynı soruları yanıtlamak zorunda kalır.
- 04
İlgili terimler
İlgili hizmet ve rehberler
Projenizi konuşalım.
İhtiyacınızı dinleyelim, kapsamı birlikte netleştirelim.