Liema għaxar miżuri neħtieġ nieħu skond NIS2
Għaxar misgħur jiffurmaw flimkien l-obbligi tal-kura
Għaxar misgħur minn artikolu 21(2) tad-Direttiva NIS2 jiffurmaw flimkien il-pakkett minimu li bih organizzazzjoni twettaq l-obbligi tal-kura. Huwa dwar: politika għall-analiżi tar-riskju u l-protezzjoni tas-sistemi tal-informazzjoni, trattament ta' inċidenti, kontinwità tal-negozju u ġestjoni tal-kriżi (ħoseb backup u rkupru minn ħin ta' emerġenza), protezzjoni tal-katina tal-fornitura, protezzjoni tal-akkwisizzjoni, żvilupp u manteniment ta' sistemi tal-network u tal-informazzjoni (inklużi politika tal-vulnerabilità), politika u proċeduri biex tiġi vvalutata l-effettività tal-misgħur, igiene cybersecurity bażika u taħriġ, politika għal cryptografia u encryption, protezzjoni tal-persunal u politika ta' aċċess, u l-użu ta' multifaċċa autentifikazzjoni jew soluzzjonijiet komparabbli. Din l-enumerazzjoni tqiegħed litteralment hekk fid-direttiva u tirritorna fil-implementazzjoni nazzjonali tagħha.
Fl-Olanda dik hija l-Cyberbeveiligingswet, li takketta l-istess għaxar punti bħala obbligi għal entitajiet essenzjali u importanti. Għal dawk li permezz ta' kliyent jiffaċċaw dawn ir-rekwiżiti mingħajr li jkunu huma infushom obbligati, huwa utli li tkun taf li preċiżament il-punt dwar il-katina tal-fornitura huwa r-raġuni għaliex is-sigurtà tal-levernaturi stess tiġi vvalutataL-għaxar misgħur mhumiex lista ta' kontroll li tiġi mmarkada darba: fit-tirbija prattika jsiru artikolati għal politiki, proċeduri u provi, u dik it-tirbija hija fejn tieħu l-parti l-kbira tal-ħin — ara wkoll kif dan jaffettwa l-ħin u l-investiment.
Fejn din tinsab fid-direttiva u l-istandards
Artikolu 21(1) tad-Direttiva NIS2 jagħti għaxar punti bħala rekwiżiti minimi, u artikolu 21(1) jikkollegaha ma' dik li misgħur għandhom ikunu "xierqa u proporzjonata" — abbażi ta' valutazzjoni tar-riskju, mhux norma fissa għal kulħadd. Il-Cyberbeveiligingswet tittraduċi dan l-obbligi għas-sitwazzjoni Olandiża, u l-ispjegazzjoni tal-NCSC tiddeskrivi kif l-obbligi tal-kura jiġi mċensu fit-tirbija. Ħafna mil-għaxar punti jorbtu fil-kontenut mal-misgħur tal-ġestjoni minn Annex A ta' ISO/IEC 27001, li jispjega għaliex organizzazzjonijiet b'ċertifikat ISO eżistenti ħafna drabi għandhom diġà parti mill-fondazzjoni — għalkemm dik in-nifisha mhix garantija li l-għaxar punti kollha saru kumpletament koperti.
Fejn din hija bbażata
- Direttiva (UE) 2022/2555 (NIS2), artikolu 21 il-paragrafu 2 — id-deċ miżuri
- Liġi dwar is-Sigurtà Ċibernetika — it-trasposizzjoni ta' NIS2 ta' l-Ollanda
- ISO/IEC 27001 — Annex A, il-miżuri ta' kontroll
- NCSC — tagħrif dwar id-dmir ta' kura u l-obbligu ta' tniħħija
Id-direttiva nnifissha tista' tinstab fuq EUR-Lex. Aħna nindikkaw għal kull affermazzjoni; inti m'għandekx bżonn tivverkanja fuqna.
Dak li għandek bżonn taqdi konkretumanent
L-applikazzjoni għal kull obbligu, mil-termini li jakkumpanjaw u l-mudelli biex titregistra, tidħol fl-abbonament.
Ara l-abbonament L-ewwel il-kontroll ta' NIS2 b'xejnDin mhix avviż legali. Din il-paġna tagħti tagħrif ġenerali dwar is-sigurtà ċibernetika għall-SME. Aħna ma naffurmaw l-operazzjonijiet tiegħek u ma ngħaddux kundannanza dwar is-sostenibbiltà, assiġurazzjoni u smark ta' kwalità. F'każ ta' dubju dwar il-każ personali tiegħek, ikkunsulta konsulente jew l-kauntoċi tiegħek.
Ikteb bl-AI ibbażat fuq il-funtijiet hawn fuq, ivverifkat minn bnedmin f'2026-09-05. Hemm ħadd li ħamsa madwar? Aħbar lilna — il-korrezzjonijiet jirċievu prijorità.