NIS2
Známe aj ako: smernica NIS2
NIS2 je smernica Európskej únie o kybernetickej bezpečnosti, ktorá stanovuje technické a organizačné minimálne požiadavky na sieťové a informačné systémy.
NIS2 je smernica Európskej únie v oblasti kybernetickej bezpečnosti, ktorú členské štáty prevádzajú do vnútroštátneho práva. Stanovuje požiadavky na zvládanie kybernetických rizík v sieťových a informačných systémoch, okrem iného v oblasti riadenia rizík, riešenia bezpečnostných incidentov a zabezpečenia dodávateľských reťazcov.
Obsahovo sa NIS2 dotýka technických tém, ako je segmentácia siete, riadenie prístupov, viacfaktorové overenie, plány zálohovania a obnovy po incidente, ako aj hlásenie bezpečnostných incidentov príslušným orgánom. Konkrétne prevedenie do vnútroštátneho práva sa líši podľa krajiny, rovnako ako presné vymedzenie, ktoré organizácie sa ho týkajú.
Či a v akom rozsahu sa NIS2 týka konkrétnej firmy, závisí od kritérií, ktoré sa líšia podľa vnútroštátneho vykonania a ktoré sa môžu meniť. Táto otázka je právna, nie technická, a mala by sa vyjasniť s vlastným právnym poradcom – tento slovníkový záznam to nemôže a nemá nahrádzať.
Čo to znamená v praxi
Pre firmu je NIS2 predovšetkým podnetom skontrolovať technické základy, ako je segmentácia siete, prístupové práva, zálohovanie a detekcia incidentov, bez ohľadu na to, či sa na ňu vzťahuje právna povinnosť. Či sa konkrétna firma na túto smernicu vzťahuje a aké presné požiadavky platia, je otázka pre vlastného právneho poradcu. NDVDL realizuje technické prvky, ktoré sa s NIS2 zvyčajne spájajú – právne posúdenie je samostatná záležitosť.
Máte to u seba vyriešené poriadne?
Pozrieme sa, ako to u vás naozaj vyzerá — a úprimne povieme, či treba niečo robiť.
Súvisiace pojmy
Všetky pojmyChýba tu pojem z vašej ponuky?
Pošlite nám pasáž, ktorej nerozumiete. Vysvetlíme ju — bez toho, aby z toho musela byť hneď zákazka.