Często zadawane pytania
Czy to porada prawna czy porada dotycząca bezpieczeństwa?
Ani jedno, ani drugie. Strukturyzujemy to, co pan/pani dostarcza, i wskazujemy, skąd pochodzi przepis. Nie znamy pańskiej/pani sieci i jej nie oceniamy. W swojej konkretnej sytuacji powinien/powinna pan/pani skonsultować się z doradcą.
Czy podlegam NIS2, jeśli nie jestem pewny/pewna?
Wykonaj bezpłatną kontrolę: trzy pytania i dowiesz się, czy jesteś podmiotem istotnym, ważnym, czy otrzymujesz wymogi przez swoich klientów. Jeśli po tym nadal masz wątpliwości, zakładaj, że jednak podlegasz — błędne założenie, że nie podlegasz, to najdroższy scenariusz.
Czy otrzymam certyfikat NIS2?
Nie, i nie otrzymasz go nigdzie. Nie istnieje żaden organ, który wydaje poświadczenie, że organizacja spełnia NIS2. Otrzymasz teczkę, za pomocą której możesz wykazać, co regularnie regulujesz, z datą i dowodem. Kto obiecuje coś innego, sprzedaje coś, co nie istnieje.
Czy zgłaszacie incydent w moim imieniu?
Nie, i to jest świadomy wybór. Zgłoszenie odbywa się poprzez portal twojego własnego organu nadzoru, z twoimi własnymi poświadczeniami dostępu. Ten dostęp nie powinien leżeć u dostawcy. Przygotowujemy tekst zgłoszenia, wypełniony z twojej teczki, z załączonymi terminami — zgłoszenie składasz sam/sama.
Czy przeprowadzacie audyty, testy penetracyjne czy reagujecie na incydenty?
Nie. To jest praca dla ludzi z innych firm, a kto buduje teczkę, nie może jej jednocześnie oceniać. Jeśli coś takiego będzie ci potrzebne, powiemy ci o tym i skierujemy cię dalej.
Nie podlegam temu. Czy ma to dla mnie znaczenie?
Prawdopodobnie akurat tak. Zdecydowana większość odwiedzających nie podlega temu, ale otrzymuje kwestionariusz bezpieczeństwa od klienta, który podlega. Nie masz obowiązku rejestracji ani zgłaszania, ale bez odpowiedzi tracisz zlecenie.
Czy zawartość jest pisana przez AI?
Teksty bazy wiedzy tak, na podstawie oficjalnych źródeł, ze sprawdzeniem technicznym i zatwierdzeniem człowieka przed publikacją. Jest to również zaznaczane pod każdą stroną. Twoja własna teczka nie jest zmyślana: wypełniasz ją sam/sama, a to, czego w niej brakuje, zostaje zgłoszone jako brakujące.
Czy ISO 27001 lub NEN 7510 mogą mi w tym pomóc?
Znacznie — wiele z dziesięciu tematów dbałości zmieści się w nich, i dokumentowanie jest tam już uregulowane. Ale nie obejmuje obowiązku rejestracji, obowiązku zgłaszania i odpowiedzialności członków zarządu. Nie rozpoczynaj tego samego tylko z powodów NIS2.
W jakich językach i krajach to działa?
Dyrektywa obowiązuje w całej UE, więc baza wiedzy też. Obowiązki powstają dopiero poprzez prawo krajowe, które różni się w poszczególnych krajach: w krajach, które jeszcze nie dokonały transpozycji, nie pokazujemy terminów i portalu, tylko to, co jest już znane — z datą, kiedy widzieliśmy ten stan.
Co robicie z moimi danymi?
Rejestrujemy jak najmniej, a to, co rejestrujemy, otrzymujesz z powrotem. W sekcji Ustawienia → Pobierz wszystkie swoje dane eksportujesz jednym kliknięciem wszystko, co o tobie mamy, jako plik ZIP. Możesz również usunąć dane sam/sama. Twoja teczka zawiera wrażliwe informacje o twoim bezpieczeństwie; zobacz politykę prywatności i stronę bezpieczeństwa, aby poznać sposób, w jaki je chronimy.