Koho se NIS2 týká?

Směrnice NIS2 zavádí povinnosti pro široké spektrum organizací ve veřejném i soukromém sektoru. V České republice se očekává, že NIS2 ovlivní přibližně 6 000 až 15 000 firem a organizací. 

Organizace jsou rozdělené do dvou skupin podle úrovně regulace: vyšší režim (jsou z klíčových odvětví a musí splňovat přísnější bezpečnostní požadavky a nižší režim regulace (v těchto odvětvích mají povinnost zajistit základní úroveň kybernetické bezpečnosti).

NIS2 Manager kurz vás připraví na implementaci povinností vyplývajících z této směrnice a zajistí, že vaše organizace bude plně v souladu s novými evropskými bezpečnostními standardy.

Zde je přehled, kdo se musí řídit pravidly NIS2

  • IT a digitální služby: Firmy poskytující IT řešení a digitální služby.

  • Výroba: Firmy vyrábějící elektroniku, stroje, potraviny, zdravotnické prostředky a automobily.

  • Střední a velké firmy: Podniky s více než 50 zaměstnanci nebo s ročním obratem nad 250 milionů Kč.

Proč si vybrat kurz NIS2 u TAYLLORCOX?

Kvůli odbornosti: kurzy vedou praktikující auditoři s bohatými zkušenostmi, kteří mají navíc i trenérskou licenci. Certifikát je uznávaný v celé EU. Aktuální obsah nejnovějších směrnic, norem a vyhlášek v oblasti kybernetické bezpečnosti a řízení rizik.

Co je NIS2?

NIS2, nebo také druhá směrnice o bezpečnosti sítí a informací, je legislativa Evropské unie zaměřená na zlepšení kybernetické bezpečnosti v rámci členských států. Tato směrnice nahrazuje původní NIS směrnici a přináší aktualizovaná pravidla a povinnosti pro zvýšení ochrany kritických infrastruktur a digitálních služeb.

Klíčové prvky

  • Rozšířený rozsah působnosti: NIS2 zahrnuje širší spektrum odvětví a služeb, včetně energetiky, dopravy, zdravotnictví, bankovnictví, digitální infrastruktury, veřejné správy a dalších důležitých sektorů.

  • Přísnější bezpečnostní požadavky: Organizace musí zavést a udržovat přísnější bezpečnostní opatření k ochraně svých sítí a informačních systémů proti kybernetickým hrozbám.

  • Zlepšená spolupráce a koordinace: Směrnice podporuje lepší spolupráci mezi členskými státy a s relevantními orgány, včetně sdílení informací o hrozbách a incidentech.

  • Hlášení incidentů: Organizace jsou povinny hlásit kybernetické incidenty, které by mohly mít významný dopad na poskytované služby, národním kompetentním orgánům v předepsaných lhůtách.

  • Řízení rizik dodavatelského řetězce: Směrnice klade důraz na bezpečnost celého dodavatelského řetězce a vyžaduje, aby organizace věnovaly pozornost kybernetickým rizikům spojeným s třetími stranami.

  • Posílení dohledu a vymáhání: NIS2 posiluje pravomoci národních dozorových orgánů, umožňuje jim provádět audity, ukládat sankce a přijímat další opatření k zajištění souladu s předpisy.