Vzpostavitev in vzdrževanje vaše mape NIS2
Zakon o kibernetski varnosti se uporablja brez prehodnega obdobja. Tisoče organizacij šele sedaj odkrivajo, da spadajo pod njega. In njihovi dobavitelji to takoj zaznajo: kdor spada pod zakon, mora oceniti svojo oskrbovalno verigo, zato prihajajo vprašalniki o kibernetski varnosti in zahteve v pogodbi. Ugotovimo, kje ste vi, in zabeležimo, kaj ste že uredili.
Tri vprašanja, brez računa in brez da bi moral najprej posredovati svoj e-poštni naslov.
Kje organizacije naletijo na težave
«Ali sploh spadam pod to?»
Pisma niste prejeli. Sami morate ugotoviti in sami se registrirati. Sektor in velikost sta odločilna — vendar največja skupina spada malo zunaj in dobije zahteve vseeno, prek odjemalcev, ki spadajo pod to.
Opravi preverjanje →«Moj odjemalec pošilja vprašalnik o kibernetski varnosti»
Ta vprašanja se vedno nanašajo na ista deset področij, ker temeljijo na istih določbah. Razlika je le v obliki — enkrat je Excelova datoteka, drugič portal. To je ravno razlog, zakaj je drugič to bistveno manj dela.
Kaj je vključeno →«To počnemo, vendar ni nikjer zapisano»
Varnostne kopije, posodobitve, politika gesel — to ima skoraj vsakdo. Kjer gre kaj narobe, je dokazljivost: brez odgovorne osebe, brez datuma in nikogar, ki bi lahko pokazal, kdaj je bil obnovljivi sistem zadnjič testiran. Zakon o kibernetski varnosti to prav zahteva.
Deset ukrepov →Zakaj nas lahko preverite
Pri vsaki trditvi je navedeno, od kje izvira: iz članka Direktive NIS2 ali iz nacionalnega zakona, ki ga uvaja. In datum, ko smo to stanje zabeležili — ker se nacionalna izvajanja razlikujejo in se še vedno spreminjajo. Za državo, kjer zakona še ni, ne prikazujemo rokov in portala. Tam še ni kaj prijaviti, in izmišljeno okno je slabše od tega, da ga sploh ni.
Mi prijavljamo in registriramo nikoli v vašem imenu. To zahteva vaš lastni dostop prek vaše lastne nadzorne službe, in ta dostop ne sme biti v rokah dobavitelja. Kar naredimo mi, je pripravo besedila s podatki iz vašega registra; oddajo izvedete sami.
Besedila v bazi znanja so napisana z umetno inteligenco na podlagi teh virov, preverjena tehnično in odobrena s strani človeka, preden so objavljena. To navedemo povsod, na vsaki strani. Oglejte si kako delujemo.
Kaj to ni: certifikat, revizija, test prodora ali odziv na incident. Standarda NIS2 ne obstaja — nobena institucija ga ne izdaja, niti nam niti komu drugemu. Kar dobite, je register, s katerim lahko pokažete, kaj ste uredili. Dokazljivost, ne certificiranje.
Najnovejši članki
Vprašalnik o varnosti v metalurški in proizvodnji industriji: katera vprašanja se ponavljajo?
Dobavitelji v metalski in proizvodnji industriji pogosto prejmejo enaka vprašanja o svojem proizvodnem okolju. Ta članek opisuje
Preberi več →Ozaveščanje in usposabljanje v vgradnem sektorju: kaj zahteva dolžnost ravnanja iz NIS2?
Dolžnost za oskrbo zahteva, da so zaposleni v inštalacijskem podjetju redno ozaveščani o kibernetskih tveganjih; za direktorja
Preberi več →Kaj mora biti vključeno v pravilnik o varnosti informacij instalacijskega podjetja?
Pregled tega, kaj naj bi vseboval pravilnik o varnosti informacij za obrt za namestitev, ravno zato ker so delavci na mestu
Preberi več →Začnite s vprašanjem, ali vas to zadeva
Tri vprašanja in veste, kje stojite — in kaj se od vas pričakuje. Brezplačno in tako ostaja.
Izvedite NIS2-check