Dyrektywa NIS zatwierdzona. Firmy muszą zastosować się do wymogów.
Parlament Europejski przyjął dyrektywę w sprawie bezpieczeństwa sieci i informacji NIS
Skomasowane ataki na bezpieczeństwo komputerowe bardzo często mają charakter transgraniczny. Ta dyrektywa ustanawia wspólny poziom bezpieczeństwa sieci i informacji oraz wzmacnia współpracę między członkami UE, która pomoże zapobiegać w przyszłości cyberatakom na wzajemnie ze sobą powiązane, europejskie systemy.
Do kogo jest skierowana Dyrektywa NIS?
Nowe unijne przepisy nakładają obowiązki na tzw. “operatorów usług kluczowych”, to znaczy firm działających w krytycznych branżach takich, jak: energia, transport, bankowość i ochrona zdrowia oraz usługi cyfrowe(wyszukiwarki, przechowywanie danych w chmurze). "Operatorzy kluczowi" to podmioty działające w kluczowych sektorach gospodarki, a także istotne dla społeczeństwa i tych powodów wymagające szczególnej ochrony. Firmy te będą musiały spełnić nowe unijne standardy dotyczące wytrzymałości ich systemów na ataki hakerów. Państwa członkowskie UE będą miały obowiązek zidentyfikować działające w tych dziedzinach podmioty, kierując się określonymi w dyrektywie kryteriami. Na liście znajdą się np. Podmioty u których występujące incydenty w dziedzinie bezpieczeństwa sieci miałby “istotny skutek zakłócający dla świadczenia tej usługi”. Poza tym niektórzy usługodawcy nieuznani za “kluczowych” będą zobowiązani do zapewnienia bezpieczeństwa swojej infrastruktury i zgłaszania poważnych incydentów organom krajowym. Mikro i małe przedsiębiorstwa będą zwolnione z tych wymogów.
Zasady idą "od góry"
Terminarz
Lista najbliższych webinariów
Zobacz inne wpisy
Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.
Nowość
Platforma Vanta
Celem firmy jest maksymalne uproszczenie implementacji przepisów danej normy przy pomocy zautomatyzowanego oprogramowania. Dzieje się to poprzez podłączenie swojej infrastruktury do platformy. Narzędzie można zintegrować z wieloma popularnymi aplikacjami, takimi jak Bitbucket, Confluence, Google Drive oraz dostarczycielami rozwiązań chmurowych w tym Amazon Web Services, Google Cloud Platform (GCP) czy Microsoft Azure.
Nowość
Platforma Drata
Drata oferuje platformę automatyzującą procesy związane z zarządzaniem bezpieczeństwem i zgodnością, wspierając standardy takie jak SOC 2, ISO 27001, czy HIPAA. Dzięki ciągłemu monitorowaniu i integracji z systemami firmowymi narzędzie ułatwia przygotowanie do audytów, minimalizując ryzyko i oszczędzając czas. Drata dostarcza również przejrzyste raporty i rozwiązania dostosowane do specyficznych potrzeb każdej organizacji.