Директива NIS2:
Прозрачность, экспертиза и поддержка от VELEVO®
Наша миссия — сделать эту тему максимально прозрачной для вас. Поэтому мы создали серию блогов о директиве NIS2 , которая освещает все relevantные аспекты. Здесь вы найдете ответы на ключевые вопросы, практические инсайты и конкретные рекомендации к действию. Всё изложено ясно и понятно, без лишнего профессионального жаргона.

Всё о директиве NIS2 – кратко и понятно
Мы постоянно расширяем их, чтобы вы всегда были в курсе последних новостей.
Прозрачность создает доверие
Индивидуальные решения
Экспертные знания и практическая близость
Долгосрочное партнерство
Мы не только сопровождаем вас во время реализации, но и поддерживаем вас после в качестве надежного IT-партнера.
Мы делаем compliance простым для вас,
просто свяжитесь с нашими экспертами.
Need Help?

NIS2 — Часто задаваемые вопросы (FAQ)
Мы собрали для вас самые важные вопросы о директиве NIS2.
Основываясь на официальных требованиях ЕС и опыте наших клиентов.
1. Почему Комиссия предложила новую Директиву NIS?
Директива NIS стала первым общеевропейским законом о кибербезопасности, направленным на повышение устойчивости сетей и информационных систем в ЕС. Несмотря на некоторые успехи, стали очевидны определённые ограничения. Цифровая трансформация, ускоренная кризисом COVID-19, расширила ландшафт угроз. Новые вызовы требуют адаптированных и инновационных решений.
Комиссия провела широкие консультации с заинтересованными сторонами и выявила следующие основные проблемы:
-
Недостаточная киберустойчивость предприятий в ЕС
-
Несогласованность устойчивости между государствами-членами и секторами
-
Отсутствие общего понимания основных угроз
-
Отсутствие совместного реагирования на кризисы
В ответ Комиссия предложила пересмотренные правила в декабре 2020 года для укрепления киберустойчивости в ЕС. Они были политически согласованы в мае 2022 года и официально приняты в ноябре 2022 года.
2. Как кризис COVID-19 повлиял на новую Директиву?
Пандемия увеличила зависимость европейской экономики от цифровых решений. Секторы и услуги стали более взаимосвязанными, что расширило ландшафт угроз. Кризис выявил существующие слабости Директивы NIS и стал катализатором её пересмотра. Конкретным результатом стало расширение сферы её применения, особенно в секторе здравоохранения.
3. На каких элементах предыдущей Директивы NIS основывается NIS2?
Директива NIS2 основывается на трёх столпах Директивы NIS1:
-
Национальные стратегии кибербезопасности: Государства-члены должны разработать национальные стратегии и назначить группы реагирования на компьютерные инциденты (CSIRTs).
-
Группы сотрудничества: Сотрудничество между государствами-членами укрепляется через Группу сотрудничества NIS и Сеть CSIRTs.
-
Охват секторов: Директива NIS1 охватывает семь критически важных секторов, включая энергетику, транспорт и здравоохранение.
Директива NIS2 расширяет сферу применения и вводит порог размера для определения компаний, которые обязаны сообщать об инцидентах.
4. Каковы ключевые элементы Директивы NIS2?
Директива NIS2 направлена на устранение недостатков предыдущих правил и делает их готовыми к будущему. Она расширяет сферу применения, упрощает обязательства по безопасности и отчётности, а также усиливает меры надзора и принуждения. Она также способствует сотрудничеству между государствами-членами и создаёт сеть EU-CyCLONe для управления крупномасштабными киберинцидентами.
5. Какие секторы и организации охватываются Директивой NIS2?
Директива NIS2 охватывает широкий спектр секторов, включая энергетику, транспорт, здравоохранение, цифровую инфраструктуру и государственное управление. Она различает «существенные» и «важные» организации, которые подчиняются разным режимам надзора.
6. Как усилены требования безопасности и обязательства по отчётности?
Директива NIS2 вводит список из 10 ключевых элементов, которые компании должны внедрить в свои меры кибербезопасности. Обязательства по отчётности были упрощены: компании должны выдать первоначальное предупреждение в течение 24 часов и предоставить подробный отчёт в течение 72 часов.
7. Как будут контролироваться и применяться новые правила?
Директива NIS2 вводит более строгие меры надзора и принуждения, включая регулярные аудиты и штрафы за несоблюдение. Размер штрафов зависит от значимости организации.
8. Как Директива NIS2 улучшает управление кризисами?
Директива устанавливает чёткие обязанности, национальные планы по кризисам и сеть EU-CyCLONe для координации управления крупномасштабными киберинцидентами.
9. Какое государство-член обладает юрисдикцией над организациями, охватываемыми NIS2?
Как правило, компании подчиняются юрисдикции государства-члена, в котором они базируются. Исключения применяются к определённым поставщикам услуг, таким как облачные провайдеры или онлайн-платформы, которые подчиняются юрисдикции государства-члена, где находится их основное учреждение.
10. Как улучшено сотрудничество?
Директива NIS2 способствует сотрудничеству между государствами-членами через совместные меры надзора, обмен информацией и согласованное раскрытие уязвимостей.
11. Как Директива NIS2 взаимодействует с другими политиками ЕС?
Директива NIS2 тесно связана с Директивой о устойчивости критически важных объектов (CER) и Регламентом о цифровой операционной устойчивости (DORA). Она обеспечивает всестороннее покрытие как физических, так и киберрисков.
12. Каковы следующие шаги?
Государства-члены должны внедрить Директиву до 17 октября 2024 года. Комиссия будет периодически пересматривать её функционирование и представит первый отчёт до 17 октября 2027 года.
13. Как VELEVO® помогает в реализации?
Мы предлагаем индивидуальные решения. От анализа рисков до внедрения мер безопасности и обучения ваших сотрудников – мы готовы поддержать вас на каждом этапе.
Все о директиве NIS2 – кратко и понятно
В нашей категории блогов NIS2 вы найдете все статьи о директиве.
Мы постоянно расширяем ее, чтобы вы всегда были в курсе последних событий.
Ничего не найдено
Запрашиваемая страница не найдена. Попробуйте уточнить параметры поиска или используйте меню для нахождения страницы.
Get Ready!
У вас есть дополнительные вопросы
или вам нужна поддержка?
VELEVO® — это больше, чем IT-провайдер. Мы — ваш надежный партнер в области цифрового суверенитета. С нашей экспертизой и прозрачной коммуникацией мы делаем сложные темы такие как директива NIS2, понятными и поддерживаем вас в укреплении вашей IT-безопасности на долгосрочной основе.