Organizace jsou rozdělené do dvou skupin podle úrovně regulace: vyšší režim (jsou z klíčových odvětví a musí splňovat přísnější bezpečnostní požadavky a nižší režim regulace (v těchto odvětvích mají povinnost zajistit základní úroveň kybernetické bezpečnosti).
NIS2 Manager kurz vás připraví na implementaci povinností vyplývajících z této směrnice a zajistí, že vaše organizace bude plně v souladu s novými evropskými bezpečnostními standardy.
Zde je přehled, kdo se musí řídit pravidly NIS2
IT a digitální služby: Firmy poskytující IT řešení a digitální služby.
Výroba: Firmy vyrábějící elektroniku, stroje, potraviny, zdravotnické prostředky a automobily.
Střední a velké firmy: Podniky s více než 50 zaměstnanci nebo s ročním obratem nad 250 milionů Kč.
Kvůli odbornosti: kurzy vedou praktikující auditoři s bohatými zkušenostmi, kteří mají navíc i trenérskou licenci. Certifikát je uznávaný v celé EU. Aktuální obsah nejnovějších směrnic, norem a vyhlášek v oblasti kybernetické bezpečnosti a řízení rizik.
NIS2, nebo také druhá směrnice o bezpečnosti sítí a informací, je legislativa Evropské unie zaměřená na zlepšení kybernetické bezpečnosti v rámci členských států. Tato směrnice nahrazuje původní NIS směrnici a přináší aktualizovaná pravidla a povinnosti pro zvýšení ochrany kritických infrastruktur a digitálních služeb.
Rozšířený rozsah působnosti: NIS2 zahrnuje širší spektrum odvětví a služeb, včetně energetiky, dopravy, zdravotnictví, bankovnictví, digitální infrastruktury, veřejné správy a dalších důležitých sektorů.
Přísnější bezpečnostní požadavky: Organizace musí zavést a udržovat přísnější bezpečnostní opatření k ochraně svých sítí a informačních systémů proti kybernetickým hrozbám.
Zlepšená spolupráce a koordinace: Směrnice podporuje lepší spolupráci mezi členskými státy a s relevantními orgány, včetně sdílení informací o hrozbách a incidentech.
Hlášení incidentů: Organizace jsou povinny hlásit kybernetické incidenty, které by mohly mít významný dopad na poskytované služby, národním kompetentním orgánům v předepsaných lhůtách.
Řízení rizik dodavatelského řetězce: Směrnice klade důraz na bezpečnost celého dodavatelského řetězce a vyžaduje, aby organizace věnovaly pozornost kybernetickým rizikům spojeným s třetími stranami.
Posílení dohledu a vymáhání: NIS2 posiluje pravomoci národních dozorových orgánů, umožňuje jim provádět audity, ukládat sankce a přijímat další opatření k zajištění souladu s předpisy.