Čo je NIS2?

NIS2, alebo aj druhá smernica o bezpečnosti sietí a informácií, je legislatíva Európskej únie zameraná na zlepšenie kybernetickej bezpečnosti v rámci členských štátov. Táto smernica nahrádza pôvodnú NIS smernicu a prináša aktualizované pravidlá a povinnosti na zvýšenie ochrany kritických infraštruktúr a digitálnych služieb.

Kľúčové prvky

  • Rozšírený rozsah pôsobnosti: NIS2 zahŕňa širšie spektrum odvetví a služieb, vrátane energetiky, dopravy, zdravotníctva, bankovníctva, digitálnej infraštruktúry, verejnej správy a ďalších dôležitých sektorov.

  • Prísnejšie bezpečnostné požiadavky: Organizácia musí zaviesť a udržiavať prísnejšie bezpečnostné opatrenia na ochranu svojich sietí a informačných systémov proti kybernetickým hrozbám.

  • Zlepšená spolupráca a koordinácia: Smernica podporuje lepšiu spoluprácu medzi členskými štátmi a príslušnými orgánmi vrátane zdieľania informácií o hrozbách a incidentoch.

  • Hlásenie incidentov: Organizácie sú povinné hlásiť kybernetické incidenty, ktoré by mohli mať významný vplyv na poskytované služby, národným kompetentným orgánom v predpísaných lehotách.

  • Riadenie rizík dodávateľského reťazca: Smernica kladie dôraz na bezpečnosť celého dodávateľského reťazca a vyžaduje, aby organizácie venovali pozornosť kybernetickým rizikám spojeným s tretími stranami.

  • Posilnenie dohľadu a presadzovania: NIS2 posilňuje právomoci národných dozorných orgánov, umožňuje im vykonávať audity, ukladať sankcie a prijímať ďalšie opatrenia na zabezpečenie súladu s predpismi.