NIS2
Agentura Ethicor Solutions poskytuje komplexní služby v oblasti NIS2, které dokáže přizpůsobit na míru potřebám Vaší společnosti. Nabízíme především služby hloubkového auditu Vašich aktuálních firemních procesů a dokumentace, workshopy a školení pro vzdělávání Vašich zaměstnanců a managementu, návrh a realizace veškerých změn pro dosažení souladu se směrnicí NIS2 a individuální konzultace a analýzy pro případ, že řešíte jednorázový specifický problém.
Co přináší NIS2?
Směrnice NIS2 (Network and Information Security 2) představuje komplexní evropský rámec pro kybernetickou bezpečnost, zaměřující se na ochranu informačních systémů, počítačových sítí, aplikací, softwaru a dat. Jejím hlavním cílem je posílit odolnost organizací vůči kybernetickým hrozbám. Stanovuje povinná opatření, která mají zvýšit celkovou úroveň kybernetické bezpečnosti pro organizace působící v zemích Evropské unie. Tyto subjekty budou nuceny implementovat opatření týkající se procesů, školení zaměstnanců a zabezpečení svých systémů, sítí, IT infrastruktury a dat.
Koho se NIS2 týká?
Povinnosti vyplývající ze směrnice NIS2 se vztahují na soukromé i veřejné subjekty.
Povinným subjektem je pak především společnost, která je středním nebo velkým podnikem, tedy zaměstnává 50 a více zaměstnanců, nebo dosahuje ročního obratu či bilanční sumy roční rozvahy alespoň 10 milionů EUR, a zároveň poskytuje služby určené přílohami směrnice, tedy hlavně společnosti poskytující IT služby a digitální řešení, dopravní nebo finanční služby, vyrábějící elektroniku, stroje, potraviny, zdravotnické prostředky a automobily apod.
Jaké povinnosti NIS2 ukládá?
Mezi nejzásadnější povinnosti ukládané NIS2 patří:
- Zavedení vhodných opatření (technických, procesních, manažerských, organizačních).
- Identifikace kritických dat a procesů.
- Analýza a hodnocení rizik, včetně opatření pro řešení identifikovaných rizik.
- Kontrola oprávnění k softwaru, heslům a přístupům v rámci organizace.
- Zabezpečení IT infrastruktury, včetně prevence útoků a aktualizace softwaru.
- Zajištění bezpečnosti dat a informací (zálohování, šifrování, přístupová kontrola).
- Vzdělávání zaměstnanců v oblasti informační bezpečnosti.
- Rychlá reakce na bezpečnostní incidenty a jejich evidování.
- Plánování kontinuity provozu a obnovy po havárii.
- Zavedení směrnic týkajících se informační bezpečnosti (např. politika hesel, přidělování oprávnění).
- Pravidelné aktualizace, údržba a testování bezpečnostních opatření a postupů.
Sankce za nedodržení
Při nesplnění povinností NIS 2 bude společnostem hrozit pokuta až 10 mil. EUR nebo 2% z ročního obratu.
V praxi bude mít nedodržení povinností stanovených NIS2 i řadu dalších nepříjemných důsledků jako např. snížení hodnoty společnosti při jejím prodeji nebo přerušení spolupráce ze strany obchodních partnerů, kteří nebudou mít ve Vaše interní procesy ohledně NIS2 důvěru.
Jak Vám pomůžeme v oblasti NIS2?
Agentura Ethicor Solutions zajišťuje komplexní služby v oblasti směrnice NIS2. Na základě informací o Vaší společnosti a interních procesech identifikujeme a popíšeme řešení, které dle směrnice NIS2 Vaše společnost potřebuje, a pomůžeme Vám zajistit splnění veškerých povinností, které Vám směrnice (resp. implementační zákon) ukládá.
Hloubkový Audit
Audit Vašich aktuálních firemních procesů a dokumentace včetně upozornění na nedostatky a rizika a doporučení konkrétního řešení pro implementaci změn vyžadovaných NIS 2.
Workshopy a školení
Zajišťujeme workshopy a školení zaměřené na Vaše zaměstnance a management, během kterých je seznámíme s veškerými povinnostmi stanovenými NIS2 a naučíme, jak nastavit a dodržovat interní procesy kybernetické bezpečnosti.
Návrh strategie a realizace veškerých změn pro dosažení souladu s NIS2
Na základě zjištění z auditu Vám připravíme detailní strategii na klíč, na základě které navrhneme zavedení procesů kybernetické bezpečnosti tak, aby Vaše společnost splňovala veškeré povinnosti vyžadované směrnicí NIS2.
Následně Vám pomůžeme s realizací jednotlivých potřebných kroků a změn, zajištěním vhodného technického řešení a nastavení interních procesů a právní dokumentace tak, aby veškerá zavedená opatření skutečně v praxi fungovala.
Konzultace a analýzy
Poskytujeme rovněž služby konzultací a analýz v případě, že v oblasti NIS2 řešíte konkrétní problémy, u kterých potřebuje expertní radu nebo návrh řešení.
Kontaktujte nás
Jak probíhá spolupráce
1 - Napište nám
Napište nám prostřednictvím kontaktního formuláře pro sjednání nezávazné osobní či online konzultace nebo pro získání orientační cenové nabídky.
Do zprávy nám stručně popište, co je pro Vás v oblasti evropské legislativy a norem momentálně prioritní, a s jakým problémem potřebuje pomoct.
2 - Úvodní konzultace
My se Vám na základě informací od Vás do 24 hodin ozveme a připravíme prvotní zhodnocení toho, jaké služby Vám můžeme nabídnout, a v případě Vašeho zájmu zašleme i orientační cenovou nabídku.
Kontaktní formulář
Odesláním formuláře potvrzujete, že jste se seznámil/-a se zásadami ochrany osobních údajů.