Dosiahnutie zhody s nariadením NIS-2 spoločne s TÜV SÜD
Dosiahnutie zhody s nariadením NIS-2 spoločne s TÜV SÜD
22 October 2024
Nová smernica EÚ o bezpečnosti sietí a informácií (NIS-2) vyžaduje, aby subjekty pôsobiace v kritických odvetviach zaviedli primerané bezpečnostné opatrenia s cieľom minimalizovať riziká pre svoje systémy. Nedodržanie týchto požiadaviek má celý rad negatívnych dôsledkov, medzi ktoré patria finančné pokuty, riziká v oblasti kybernetickej bezpečnosti a problémy v obchodných vzťahoch. TÜV SÜD pomáha organizáciám dosiahnuť súlad s NIS-2 a vypracovať strategické, na mieru šité a kontinuálne programy kybernetickej bezpečnosti. Dokonca aj spoločnosti, na ktoré sa ustanovenia NIS-2 nevzťahujú, môžu zlepšiť svoju kybernetickú odolnosť.
„NIS-2 je najnaliehavejšou témou tohto roka v oblasti kybernetickej bezpečnosti. Nie vždy je však jednoduché zistiť, či organizácia spĺňa požiadavky,“ upozorňuje Sudhir Ethiraj, globálny vedúci úradu pre kybernetickú bezpečnosť (CSO) a generálny riaditeľ obchodnej jednotky Cybersecurity Services v spoločnosti TÜV SÜD. „TÜV SÜD ako nezávislý a nestranný partner pomáha organizáciám pochopiť a implementovať ustanovenia smernice. Subjekty, ktoré sa snažia zlepšiť svoju celkovú kybernetickú odolnosť, ako aj dosiahnuť súlad s NIS-2, môžu využiť našu podporu v štyroch oblastiach.“
Posúdenia rizík a analýzy nedostatkov odhaľujú nedostatky v už existujúcich opatreniach kybernetickej bezpečnosti, pričom osobitná pozornosť sa venuje oblastiam reakcie na incidenty, všeobecného riadenia rizík a bezpečnosti dodávateľského reťazca, ktorým sa v rámci NIS-2 pripisuje osobitný význam. Organizácie môžu tieto nástroje použiť na posúdenie svojej úrovne kybernetického rizika.
Definovanie príslušných usmernení pre jednotlivé organizácie slúži ako základ pre všetky ďalšie kroky vrátane vypracovania havarijných plánov a opatrení na zabezpečenie dodávateľských reťazcov, ktoré umožňujú rýchlu a účinnú reakciu v prípade incidentu, a to všetko za neustáleho zohľadňovania potrebných finančných, personálnych a technických zdrojov.
Interné audity umožňujú pravidelné monitorovanie opatrení po ich implementácii vrátane vplyvov súvisiacich s dodávateľským reťazcom. Nedostatky a zraniteľnosti zistené počas auditov a preskúmaní incidentov je potrebné okamžite odstrániť a výslednú spätnú väzbu využiť na implementáciu zlepšení smerníc a procesov špecifických pre organizáciu a na podporu neustáleho zlepšovania v prostredí neustále sa vyvíjajúcich kybernetických hrozieb.
Ľudská chyba bola označená za hlavnú vstupnú bránu pre kyberzločincov. Vzhľadom na to je nevyhnutné zabezpečiť, aby zamestnanci absolvovali priebežné školenia, a to aj v súvislosti s vlastnými usmerneniami organizácie vypracovanými na dosiahnutie súladu so smernicou NIS-2. Ponuky pravidelného školenia sú tiež spôsobom, ako zapojiť partnerov dodávateľského reťazca. Okrem toho NIS-2 vyžaduje, aby sa zamestnanci na úrovni manažmentu oboznámili s riadením rizík v oblasti bezpečnosti IT.
Vybrať lokalitu
Global
Americas
Asia
Europe
Middle East and Africa