Kam taikomas NIS2 ir ką reikia padaryti?
NIS2 direktyva įpareigoja svarbių sektorių įmones valdyti kibernetinio saugumo rizikas ir pranešti apie incidentus. Lietuvoje ji įgyvendinama Kibernetinio saugumo įstatymu.
Kam taikomas NIS2
Dažniausiai NIS2 taikomas vidutinėms ir didelėms įmonėms (nuo 50 darbuotojų arba nuo 10 mln. € metinės apyvartos), veikiančioms reguliuojamuose sektoriuose: energetikos, transporto, sveikatos priežiūros, maisto gamybos ir platinimo, gamybos, skaitmeninės infrastruktūros, IT paslaugų valdymo, atliekų tvarkymo, pašto ir kt. Kai kurioms organizacijoms jis taikomas nepriklausomai nuo dydžio.
Ką reikia įgyvendinti
- Rizikos vertinimą ir informacijos saugumo politiką
- Atsarginių kopijų valdymą ir atkūrimo testus
- Kelių veiksnių autentifikavimą (MFA)
- Atnaujinimų ir pakeitimų valdymą
- Žurnalų (logų) rinkimą ir peržiūrą
- Incidentų valdymą ir pirminį pranešimą per 24 val.
- Verslo tęstinumo planą ir jo testavimą
- Darbuotojų ir vadovų mokymus
- Tiekėjų saugumo vertinimą
Nuo ko pradėti
Pirmiausia įsitikinkite, ar NIS2 Jums taikomas, ir įvertinkite esamą būklę. Pasinaudokite mūsų nemokama NIS2 savitikra – per 2 minutes pamatysite, kokių priemonių trūksta.
Šis straipsnis yra informacinio pobūdžio ir nėra teisinė konsultacija.