Postavljanje i održavanje vašeg NIS2-dosjea
Zakon o kibernetskoj sigurnosti vrijedi bez prijelaznog roka. Tisućima organizacija tek sada postaje jasno da pod njega spadaju. A njihovi dobavljači to primjećuju odmah: onaj koji spada pod zakon mora prosuditi svoju dobavnu mrežu, pa dolaze upitnici o sigurnosti i zahtjevi u ugovoru. Utvrđujemo gdje se nalazite i bilježimo što ste već riješili.
Tri pitanja, bez računa i bez što trebate prvo dati svoju e-mailnu adresu.
Gdje organizacije nailaze na poteškoće
"Spadam li ja zapravo pod njega?"
Nema pisma. Sami morate utvrditi i sami se registrirati. Sektor i veličina to određuju — ali najveća skupina pada malo ispod i dobija zahtjeve ipak, preko kupaca koji spadaju pod njega.
Obavite provjeru →"Moj kupac šalje upitnik o sigurnosti"
Ta pitanja se uvijek svode na ista deset tema, jer se temelje na istoj odredbi. Samo oblik se razlikuje po kupcu: ponekad datoteka Excel, ponekad portal. To je upravo razlog zašto je drugi put mnogo manje posla.
Što je uključeno →"Mi to radimo, ali nije negdje zabilježeno"
Sigurnosne kopije, ažuriranja, politika lozinki — to ima gotovo svaki. Gdje ide po zlu je dokazivanje: nema vlasnika, nema datuma, i nitko ne može pokazati kada je oporavak zadnji put testiran. Upravo to traži obveza brige.
Deset mjera →Zašto nas možete provjeravati
Za svaku tvrdnju stoji odakle dolazi: članak iz Direktive NIS2, ili nacionalni zakon koji je provodi. I datum kada smo tu poziciju zabilježili — jer se primjena razlikuje po državi i još se kreće. Za zemlju gdje zakon još nije na snazi, ne pokazujemo rokove i ne pokazujemo portal. Nema još ničega za obavijest, i izmišljeni loket je gore nego nema loketa.
Mi obavijestimo i registriramo nikada u vašem ime. To zahtijeva vaš vlastiti login kod vašeg vlastitog nadzornog tijela, a taj pristup ne bi trebao biti kod dobavljača. Ono što mi činimo je priprema teksta s podatcima iz vašeg dosijea popunjenim; podношење radi sami.
Tekstovi u bazi znanja napisani su s AI-om na temelju tih izvora, prošli kroz tehničku kontrolu i odobreni od strane čovjeka prije nego što budu objavljeni na mreži. O tome izvještavamo na svakoj stranici. Vidjeti kako radimo.
Što ovo nije: certifikat, revizija, test penetracije ili odgovori na incident. Ne postoji NIS2-znak kvalitete — nijedna tijela ga ne izdaje, ni nama ni nekome drugome. Ono što dobivate je dosije s kojim možete pokazati što ste uredili. Dokazivost, ne certificiranje.
Najnoviji članci
Upitnik o sigurnosti u metalnoj i prerađivačkoj industriji: koja se pitanja često ponavljaju?
Dobavljači u metalnoj i proizvodnoj industriji često dobijaju ista pitanja o svojoj proizvodnoj okolini. Ovaj članak postavljaju
Pročitaj više →Osvješćivanje i obuka u instalaterskoj branši: što zahtijevaju obveze upravljanja rizicima prema NIS2?
Obveza zaštite zahtijeva da zaposlenici u instalacijskom poduzeću budu redovito svjesni kibernetičkih rizika; za voditelja
Pročitaj više →Što bi trebalo biti u politici sigurnosti informacija instalacijskog poduzeća?
Pregled onoga što bi politika zaštite informacija za uslugu ugradnje trebala sadržavati, upravo zato što tehničari na mjestu
Pročitaj više →Počnite s pitanjem je li vas to dotaklo
Tri pitanja i znate gdje stojite — i što se od vas tada očekuje. Besplatno, i to ostaje tako.
Učinite NIS2-provjeru