Директивата NIS (Мрежова и информационна сигурност - МИС) е директива на ЕС, която задава мерки за високо ниво на сигурност на мрежите и информационните системи. Всички организации, попадащи под обхвата на Директивата, като оператори на основни услуги (ООУ), и доставчиците на цифрови услуги (ДЦУ), трябва редовно да подобряват нивото на своята информационна сигурност и да демонстрират съответствие.
Вашата сигурност е наш приоритет
Директивата NIS (МИС) е първата директива на ЕС за повишаване на киберсигурността в целия ЕС. Тя определя изисквания за киберсигурност в мрежите и информационните системи като обхваща частни и публични доставчици на жизнено важни услуги – или така наречените оператори на основни услуги. Основата на МИС е нарастващата заплаха за всички видове организации - не на последно място от трети страни.
Сектори попадащи под обхвата на NIS 2
Енергетика
Влкючително подсектори: електроенергия, нефт и газ
Транспорт
Влкючително подсектори: въздушен, железопътен, воден и сухопътен
Здравеопазване
Доставчици на здравно обслужване (включително болници и частни клиники)
Вода
Доставка и снабдяване с питейна вода
Инфраструктури на финансовия пазар
Места за търговия, централни контрагенти
Банково дело
Кредитни институции
Цифрова инфраструктура
Точки за обмен в интернет, доставчици на услуги за система за имена на домейни, регистри на имена на домейни от първо ниво
Изискване за систематичен подход за киберсигурност
За да укрепи вътрешния пазар и да намали податливостта, NIS 2 изисква основни обществени услуги да приемат систематичен и базиран на риска подход за сигурност и да докладват инциденти.
Задължения съгласно NIS 2
Според NIS 2 организациите имат няколко основни задължения:
Провеждане на систематичен и основан на риска подход за информационна сигурност.
Ежегодно оценяване на рисковете на бизнеса и изготвяне на план за действие, който да формира основата за избор на подходящи мерки за киберсигурност.
Подходящи и пропорционални мерки за справяне с рисковете, които застрашават информационната сигурност.
Предотвратяване и свеждане до минимум на последиците от пробиви в сигурността, засягащи мрежите и информационните системи.
Докладване за инциденти, които имат значително въздействие, като загуба на информация или прекъсване на работния процес.
NIS 2
Как CyPro може да ви помогне
Отделът за одит и бизнес консултации на CyPro може да помогне на организациите по пътя към съответствие с Директивата NIS 2. Ние можем да определим нивото на съответствие и да ви помогнем да приложите необходимите мерки.
В зависимост от състоянието на сигурността на вашата организация, посочените по-долу теми са ключови фокусни точки за подобрение:
План и програма за бюджетиране на киберсигурността (приемане на ISO27001)
Прилагане на програма за информираност относно сигурността (обучения на служителите)
Разработване на политики за анализ на риска и сигурност на информационните системи
Подобряването на цялостната техническа сигурност на вашата организация (мрежа, контрол на достъпа, и др.)
Разработване на политики и процедури относно използването на криптография и криптиране
We use cookies on our website to give you the most relevant experience by remembering your preferences and repeat visits. By clicking “Accept”, you consent to the use of ALL the cookies.
This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.