Dyrektywa NIS2 (Network and Information Systems Directive) zbliża się wielkimi krokami, a jej wejście w życie zaplanowane jest na październik 2024 roku. Nowe przepisy mają na celu zwiększenie poziomu bezpieczeństwa cybernetycznego na terenie Unii Europejskiej poprzez wprowadzenie surowszych regulacji dotyczących ochrony sieci i systemów informacyjnych. Co warto wiedzieć o NIS2 i jakie obowiązki czekają firmy działające na rynku?
Cel dyrektywy NIS2
NIS2 została opracowana w celu poprawy odporności na cyberzagrożenia i wzmocnienia ochrony infrastruktury krytycznej, na której opiera się gospodarka i życie społeczne w Europie. Obejmuje nie tylko sektor publiczny, ale także szeroki wachlarz sektorów prywatnych, uznając, że bezpieczeństwo cyfrowe jest kluczowe dla funkcjonowania nowoczesnych gospodarek.
Zwiększony zakres regulacji
W porównaniu do NIS1, nowa dyrektywa znacząco rozszerza swoją jurysdykcję, obejmując więcej sektorów, w tym:
- Infrastruktura cyfrowa (np. dostawcy usług chmurowych),
- Transport,
- Energetyka,
- Opieka zdrowotna,
- Przemysł chemiczny i produkcja żywności.
Nowe obowiązki firm
Dyrektywa NIS2 nakłada szereg obowiązków na przedsiębiorstwa:
- Zarządzanie incydentami -firmy będą musiały zgłaszać incydenty bezpieczeństwa w ciągu 24 godzin od ich wykrycia, a szczegółowe raporty przedkładać w ciągu 72 godzin.
- Zarządzanie ryzykiem – wdrożenie polityk oceny ryzyka i środków ochrony w celu minimalizacji zagrożeń cybernetycznych.
- Kontrole dostępu – zapewnienie bezpiecznego zarządzania dostępem, w tym stosowanie wieloskładnikowego uwierzytelniania i ograniczenia dostępu uprzywilejowanego.
- Zabezpieczenie łańcucha dostaw – firmy będą musiały przeprowadzać regularne oceny bezpieczeństwa dostawców oraz monitorować ryzyka w całym łańcuchu dostaw.
Kary za nieprzestrzeganie przepisów
Nieprzestrzeganie NIS2 może prowadzić do surowych kar finansowych, wynoszących do 10 mln euro lub 2% globalnych obrotów rocznych firmy, w zależności od tego, która z tych kwot jest wyższa. W przypadku mniejszych podmiotów kary wynoszą 7 mln euro lub 1,4% obrotów.
Przyszłość cyberbezpieczeństwa w UE
NIS2 ma na celu zwiększenie odporności na cyberzagrożenia i ochronę nie tylko dużych korporacji, ale także małych i średnich przedsiębiorstw (MŚP). Dyrektywa uznaje, że słabości jednej firmy mogą wpływać na bezpieczeństwo całego łańcucha dostaw, dlatego też obejmuje także te mniejsze podmioty, które świadczą kluczowe usługi cyfrowe.
NIS2, razem z innymi regulacjami, jak np. DORA (Digital Operational Resilience Act) oraz CER (Critical Entities Resilience Directive), tworzy zintegrowany system prawny mający na celu podniesienie poziomu odporności cyfrowej w całej UE.
Dyrektywa NIS2 wprowadza istotne zmiany w zakresie bezpieczeństwa sieci i systemów informacyjnych, mając na celu zwiększenie odporności na cyberzagrożenia. Organizacje działające na rynku UE, niezależnie od wielkości, powinny jak najszybciej podjąć kroki w celu dostosowania się do nowych wymogów. Zbliżające się terminy oraz surowe kary finansowe sprawiają, że działania te są konieczne, aby zapewnić ciągłość działania i bezpieczeństwo usług krytycznych.
Jeśli potrzebujesz wsparcia w dostosowaniu się do nowych regulacji NIS2, skontaktuj się z Alto360.pl, aby zapewnić swojej firmie odpowiednie przygotowanie na nadchodzące zmiany w zakresie cyberbezpieczeństwa.
