Logo

NEWS

Latest Updates

Worldwide Operations

We Come to You

Global Security

100% Worldwide Protected

Директива NIS2:
Прозрачность, экспертиза и поддержка от VELEVO®

Директива NIS2 является одной из самых обсуждаемых тем в мире IT. В VELEVO® мы ежедневно работаем с этим и поддерживаем вас в понимании, реализации и долгосрочном обеспечении новых требований.

Наша миссия — сделать эту тему максимально прозрачной для вас. Поэтому мы создали серию блогов о директиве NIS2 , которая освещает все relevantные аспекты. Здесь вы найдете ответы на ключевые вопросы, практические инсайты и конкретные рекомендации к действию. Всё изложено ясно и понятно, без лишнего профессионального жаргона.

About Flexile Classic

Всё о директиве NIS2 – кратко и понятно

В нашей категории блогов NIS2 вы найдете все статьи, связанные с директивой.
Мы постоянно расширяем их, чтобы вы всегда были в курсе последних новостей.

Прозрачность создает доверие

Мы открыто и понятно делится своими знаниями, чтобы вы могли самостоятельно ознакомиться и принимать обоснованные решения.

Индивидуальные решения

Будь то точечная консультация или полные проекты, мы предлагаем индивидуальную поддержку для вашей отрасли.

Экспертные знания и практическая близость

Наше сочетание технической экспертизы и юридических знаний делает нас идеальным партнером для реализации NIS2.

Долгосрочное партнерство

Мы не только сопровождаем вас во время реализации, но и поддерживаем вас после в качестве надежного IT-партнера.

Будущее с NIS2
Мы делаем compliance простым для вас,
просто свяжитесь с нашими экспертами.

Need Help?

flexile-agency-faq

NIS2 — Часто задаваемые вопросы (FAQ)

Мы собрали для вас самые важные вопросы о директиве NIS2.
Основываясь на официальных требованиях ЕС и опыте наших клиентов.

1. Почему Комиссия предложила новую Директиву NIS?

Директива NIS стала первым общеевропейским законом о кибербезопасности, направленным на повышение устойчивости сетей и информационных систем в ЕС. Несмотря на некоторые успехи, стали очевидны определённые ограничения. Цифровая трансформация, ускоренная кризисом COVID-19, расширила ландшафт угроз. Новые вызовы требуют адаптированных и инновационных решений.

Комиссия провела широкие консультации с заинтересованными сторонами и выявила следующие основные проблемы:

  • Недостаточная киберустойчивость предприятий в ЕС

  • Несогласованность устойчивости между государствами-членами и секторами

  • Отсутствие общего понимания основных угроз

  • Отсутствие совместного реагирования на кризисы

В ответ Комиссия предложила пересмотренные правила в декабре 2020 года для укрепления киберустойчивости в ЕС. Они были политически согласованы в мае 2022 года и официально приняты в ноябре 2022 года.

2. Как кризис COVID-19 повлиял на новую Директиву?

Пандемия увеличила зависимость европейской экономики от цифровых решений. Секторы и услуги стали более взаимосвязанными, что расширило ландшафт угроз. Кризис выявил существующие слабости Директивы NIS и стал катализатором её пересмотра. Конкретным результатом стало расширение сферы её применения, особенно в секторе здравоохранения.

3. На каких элементах предыдущей Директивы NIS основывается NIS2?

Директива NIS2 основывается на трёх столпах Директивы NIS1:

  1. Национальные стратегии кибербезопасности: Государства-члены должны разработать национальные стратегии и назначить группы реагирования на компьютерные инциденты (CSIRTs).

  2. Группы сотрудничества: Сотрудничество между государствами-членами укрепляется через Группу сотрудничества NIS и Сеть CSIRTs.

  3. Охват секторов: Директива NIS1 охватывает семь критически важных секторов, включая энергетику, транспорт и здравоохранение.

Директива NIS2 расширяет сферу применения и вводит порог размера для определения компаний, которые обязаны сообщать об инцидентах.

4. Каковы ключевые элементы Директивы NIS2?

Директива NIS2 направлена на устранение недостатков предыдущих правил и делает их готовыми к будущему. Она расширяет сферу применения, упрощает обязательства по безопасности и отчётности, а также усиливает меры надзора и принуждения. Она также способствует сотрудничеству между государствами-членами и создаёт сеть EU-CyCLONe для управления крупномасштабными киберинцидентами.

5. Какие секторы и организации охватываются Директивой NIS2?

Директива NIS2 охватывает широкий спектр секторов, включая энергетику, транспорт, здравоохранение, цифровую инфраструктуру и государственное управление. Она различает «существенные» и «важные» организации, которые подчиняются разным режимам надзора.

6. Как усилены требования безопасности и обязательства по отчётности?

Директива NIS2 вводит список из 10 ключевых элементов, которые компании должны внедрить в свои меры кибербезопасности. Обязательства по отчётности были упрощены: компании должны выдать первоначальное предупреждение в течение 24 часов и предоставить подробный отчёт в течение 72 часов.

7. Как будут контролироваться и применяться новые правила?

Директива NIS2 вводит более строгие меры надзора и принуждения, включая регулярные аудиты и штрафы за несоблюдение. Размер штрафов зависит от значимости организации.

8. Как Директива NIS2 улучшает управление кризисами?

Директива устанавливает чёткие обязанности, национальные планы по кризисам и сеть EU-CyCLONe для координации управления крупномасштабными киберинцидентами.

9. Какое государство-член обладает юрисдикцией над организациями, охватываемыми NIS2?

Как правило, компании подчиняются юрисдикции государства-члена, в котором они базируются. Исключения применяются к определённым поставщикам услуг, таким как облачные провайдеры или онлайн-платформы, которые подчиняются юрисдикции государства-члена, где находится их основное учреждение.

10. Как улучшено сотрудничество?

Директива NIS2 способствует сотрудничеству между государствами-членами через совместные меры надзора, обмен информацией и согласованное раскрытие уязвимостей.

11. Как Директива NIS2 взаимодействует с другими политиками ЕС?

Директива NIS2 тесно связана с Директивой о устойчивости критически важных объектов (CER) и Регламентом о цифровой операционной устойчивости (DORA). Она обеспечивает всестороннее покрытие как физических, так и киберрисков.

12. Каковы следующие шаги?

Государства-члены должны внедрить Директиву до 17 октября 2024 года. Комиссия будет периодически пересматривать её функционирование и представит первый отчёт до 17 октября 2027 года.

13. Как VELEVO® помогает в реализации?

Мы предлагаем индивидуальные решения. От анализа рисков до внедрения мер безопасности и обучения ваших сотрудников – мы готовы поддержать вас на каждом этапе.

Все о директиве NIS2 – кратко и понятно

В нашей категории блогов NIS2 вы найдете все статьи о директиве.
Мы постоянно расширяем ее, чтобы вы всегда были в курсе последних событий.

Ничего не найдено

Запрашиваемая страница не найдена. Попробуйте уточнить параметры поиска или используйте меню для нахождения страницы.

Get Ready!

У вас есть дополнительные вопросы
или вам нужна поддержка?

Наша команда VELEVO® готова помочь вам. Свяжитесь с нами, чтобы узнать больше о наших услугах по директиве NIS2 или назначить индивидуальную консультацию.

VELEVO® — это больше, чем IT-провайдер. Мы — ваш надежный партнер в области цифрового суверенитета. С нашей экспертизой и прозрачной коммуникацией мы делаем сложные темы такие как директива NIS2, понятными и поддерживаем вас в укреплении вашей IT-безопасности на долгосрочной основе.