Čo je DORA?

Nariadenie DORA (Digital Operational Resilience Act) je európske nariadenie, ktoré stanovuje jednotné požiadavky na bezpečnosť sietí a informačných systémov organizácií pôsobiacich vo finančnom sektore a ich dodávateľov informačných technológií a IT služieb, ako sú cloudové platformy alebo služby analýzy dát.

Čo je NIS2?

NIS2 je aktualizovanou verziou smerníc Zabezpečenie sietí a informácií z roku 2016. NIS2 výrazne rozširuje oblast působnosti platnej legislatívy a predstavuje nové riešenie pre zabezpečenie a zabezpečenie európskeho kyberprostoru.Členské štáty EÚ majú povinnosť túto smernici prispôsobiť sa svojmu právnemu poriadku.

Aké zmeny prináša NIS2?

Rozsah povinností pre zaistenie informačnej a kybernetickej bezpečnosti sa s novým zákonom až tak nezmení. Čo však bude nové, bude počet regulovaných subjektov. V režime súčasného zákona o kybernetickej bezpečnosti sú povinnosti ukladané niekoľkým stovkám väčších firiem a verejných subjektov. Nový zákon dopadne na tisíce, ak nie desaťtisíce organizácií. Vrátane radu stredných a menších subjektov. A to aj v oblastiach, na ktoré doteraz žiadna regulácia týkajúca sa priamo informačnej či kybernetickej bezpečnosti nevzťahovala, ako je napríklad potravinárstvo, odpadové hospodárstvo, poskytovanie niektorých IT služieb, doprava atď.