secria.eu

Liema għaxar miżuri neħtieġ nieħu skond NIS2

Għaxar misgħur jiffurmaw flimkien l-obbligi tal-kura

Għaxar misgħur minn artikolu 21(2) tad-Direttiva NIS2 jiffurmaw flimkien il-pakkett minimu li bih organizzazzjoni twettaq l-obbligi tal-kura. Huwa dwar: politika għall-analiżi tar-riskju u l-protezzjoni tas-sistemi tal-informazzjoni, trattament ta' inċidenti, kontinwità tal-negozju u ġestjoni tal-kriżi (ħoseb backup u rkupru minn ħin ta' emerġenza), protezzjoni tal-katina tal-fornitura, protezzjoni tal-akkwisizzjoni, żvilupp u manteniment ta' sistemi tal-network u tal-informazzjoni (inklużi politika tal-vulnerabilità), politika u proċeduri biex tiġi vvalutata l-effettività tal-misgħur, igiene cybersecurity bażika u taħriġ, politika għal cryptografia u encryption, protezzjoni tal-persunal u politika ta' aċċess, u l-użu ta' multifaċċa autentifikazzjoni jew soluzzjonijiet komparabbli. Din l-enumerazzjoni tqiegħed litteralment hekk fid-direttiva u tirritorna fil-implementazzjoni nazzjonali tagħha.

Fl-Olanda dik hija l-Cyberbeveiligingswet, li takketta l-istess għaxar punti bħala obbligi għal entitajiet essenzjali u importanti. Għal dawk li permezz ta' kliyent jiffaċċaw dawn ir-rekwiżiti mingħajr li jkunu huma infushom obbligati, huwa utli li tkun taf li preċiżament il-punt dwar il-katina tal-fornitura huwa r-raġuni għaliex is-sigurtà tal-levernaturi stess tiġi vvalutataL-għaxar misgħur mhumiex lista ta' kontroll li tiġi mmarkada darba: fit-tirbija prattika jsiru artikolati għal politiki, proċeduri u provi, u dik it-tirbija hija fejn tieħu l-parti l-kbira tal-ħin — ara wkoll kif dan jaffettwa l-ħin u l-investiment.

Fejn din tinsab fid-direttiva u l-istandards

Artikolu 21(1) tad-Direttiva NIS2 jagħti għaxar punti bħala rekwiżiti minimi, u artikolu 21(1) jikkollegaha ma' dik li misgħur għandhom ikunu "xierqa u proporzjonata" — abbażi ta' valutazzjoni tar-riskju, mhux norma fissa għal kulħadd. Il-Cyberbeveiligingswet tittraduċi dan l-obbligi għas-sitwazzjoni Olandiża, u l-ispjegazzjoni tal-NCSC tiddeskrivi kif l-obbligi tal-kura jiġi mċensu fit-tirbija. Ħafna mil-għaxar punti jorbtu fil-kontenut mal-misgħur tal-ġestjoni minn Annex A ta' ISO/IEC 27001, li jispjega għaliex organizzazzjonijiet b'ċertifikat ISO eżistenti ħafna drabi għandhom diġà parti mill-fondazzjoni — għalkemm dik in-nifisha mhix garantija li l-għaxar punti kollha saru kumpletament koperti.

Dak li għandek bżonn taqdi konkretumanent

L-applikazzjoni għal kull obbligu, mil-termini li jakkumpanjaw u l-mudelli biex titregistra, tidħol fl-abbonament.

Ara l-abbonament L-ewwel il-kontroll ta' NIS2 b'xejn

Din mhix avviż legali. Din il-paġna tagħti tagħrif ġenerali dwar is-sigurtà ċibernetika għall-SME. Aħna ma naffurmaw l-operazzjonijiet tiegħek u ma ngħaddux kundannanza dwar is-sostenibbiltà, assiġurazzjoni u smark ta' kwalità. F'każ ta' dubju dwar il-każ personali tiegħek, ikkunsulta konsulente jew l-kauntoċi tiegħek.

Ikteb bl-AI ibbażat fuq il-funtijiet hawn fuq, ivverifkat minn bnedmin f'2026-09-05. Hemm ħadd li ħamsa madwar? Aħbar lilna — il-korrezzjonijiet jirċievu prijorità.