ts-pr-banner-newsroom

Štyri aspekty strategického, prispôsobeného a nepretržitého programu kybernetickej bezpečnosti

Dosiahnutie zhody s nariadením NIS-2 spoločne s TÜV SÜD

Dosiahnutie zhody s nariadením NIS-2 spoločne s TÜV SÜD

22 October 2024

Nová smernica EÚ o bezpečnosti sietí a informácií (NIS-2) vyžaduje, aby subjekty pôsobiace v kritických odvetviach zaviedli primerané bezpečnostné opatrenia s cieľom minimalizovať riziká pre svoje systémy. Nedodržanie týchto požiadaviek má celý rad negatívnych dôsledkov, medzi ktoré patria finančné pokuty, riziká v oblasti kybernetickej bezpečnosti a problémy v obchodných vzťahoch. TÜV SÜD pomáha organizáciám dosiahnuť súlad s NIS-2 a vypracovať strategické, na mieru šité a kontinuálne programy kybernetickej bezpečnosti. Dokonca aj spoločnosti, na ktoré sa ustanovenia NIS-2 nevzťahujú, môžu zlepšiť svoju kybernetickú odolnosť.

„NIS-2 je najnaliehavejšou témou tohto roka v oblasti kybernetickej bezpečnosti. Nie vždy je však jednoduché zistiť, či organizácia spĺňa požiadavky,“ upozorňuje Sudhir Ethiraj, globálny vedúci úradu pre kybernetickú bezpečnosť (CSO) a generálny riaditeľ obchodnej jednotky Cybersecurity Services v spoločnosti TÜV SÜD. „TÜV SÜD ako nezávislý a nestranný partner pomáha organizáciám pochopiť a implementovať ustanovenia smernice. Subjekty, ktoré sa snažia zlepšiť svoju celkovú kybernetickú odolnosť, ako aj dosiahnuť súlad s NIS-2, môžu využiť našu podporu v štyroch oblastiach.“

 

POSÚDENIA RIZÍK A ANALÝZY NEDOSTATKOV S CIEĽOM ZISTIŤ SÚČASNÝ STAV

Posúdenia rizík a analýzy nedostatkov odhaľujú nedostatky v už existujúcich opatreniach kybernetickej bezpečnosti, pričom osobitná pozornosť sa venuje oblastiam reakcie na incidenty, všeobecného riadenia rizík a bezpečnosti dodávateľského reťazca, ktorým sa v rámci NIS-2 pripisuje osobitný význam. Organizácie môžu tieto nástroje použiť na posúdenie svojej úrovne kybernetického rizika.

vypracovanie smerníc a postupov

Definovanie príslušných usmernení pre jednotlivé organizácie slúži ako základ pre všetky ďalšie kroky vrátane vypracovania havarijných plánov a opatrení na zabezpečenie dodávateľských reťazcov, ktoré umožňujú rýchlu a účinnú reakciu v prípade incidentu, a to všetko za neustáleho zohľadňovania potrebných finančných, personálnych a technických zdrojov.

Interné audity

Interné audity umožňujú pravidelné monitorovanie opatrení po ich implementácii vrátane vplyvov súvisiacich s dodávateľským reťazcom. Nedostatky a zraniteľnosti zistené počas auditov a preskúmaní incidentov je potrebné okamžite odstrániť a výslednú spätnú väzbu využiť na implementáciu zlepšení smerníc a procesov špecifických pre organizáciu a na podporu neustáleho zlepšovania v prostredí neustále sa vyvíjajúcich kybernetických hrozieb.

školenia

Ľudská chyba bola označená za hlavnú vstupnú bránu pre kyberzločincov. Vzhľadom na to je nevyhnutné zabezpečiť, aby zamestnanci absolvovali priebežné školenia, a to aj v súvislosti s vlastnými usmerneniami organizácie vypracovanými na dosiahnutie súladu so smernicou NIS-2. Ponuky pravidelného školenia sú tiež spôsobom, ako zapojiť partnerov dodávateľského reťazca. Okrem toho NIS-2 vyžaduje, aby sa zamestnanci na úrovni manažmentu oboznámili s riadením rizík v oblasti bezpečnosti IT.

viac informácií:

 

Získajte viac

Vybrať lokalitu