Sigurnost informacijske tehnologije...


 

NIS2 – Nova era kibernetičke otpornosti

 

Europska direktiva NIS2 (Network and Information Systems Directive 2) postavlja unaprijeđene zahtjeve za kibernetičku sigurnost s ciljem jačanja otpornosti ključnih sektora unutar Europske unije. Direktiva je izravna nadogradnja prethodne NIS direktive i predstavlja sveobuhvatan okvir za upravljanje sigurnosnim rizicima i odgovor na incidente.

Tvrtke koje pružaju ključne ili bitne usluge dužne su uskladiti svoje poslovanje sa zahtjevima NIS2, koji uključuju organizacijske, tehničke i operativne mjere zaštite.


🔹 Prošireni opseg

  • Za razliku od prethodne verzije, NIS2 uključuje veći broj sektora i organizacija. Obuhvaćeni su subjekti iz područja energetike, zdravstva, prometa, financija, digitalnih usluga, javne uprave, vodoopskrbe, proizvodnje i druge infrastrukture od ključnog značaja.

🔹 Obavezne tehničke i organizacijske mjere

Subjekti moraju provoditi konkretne sigurnosne mjere, uključujući:

  • Upravljanje rizicima

  • Upravljanje incidentima i planove oporavka

  • Sigurnost u lancu opskrbe

  • Upravljanje poslovnim kontinuitetom

  • Kibernetičku higijenu i obuke zaposlenika


🔹 Prijavljivanje incidenata

NIS2 nameće jasne rokove za prijavljivanje sigurnosnih incidenata – početno obavještavanje mora se izvršiti u roku od 24 sata, dok se detaljno izvješće dostavlja u roku od 72 sata.


🔹 Više razine nadzora i inspekcija

Nacionalna tijela za nadzor imat će veće ovlasti za provođenje revizija i nadzor usklađenosti. Očekuju se redoviti izvještaji i dokumentacija kao dokaz ispunjavanja obveza.


🔹 Stroge kazne za neusklađenost

Nepridržavanje NIS2 direktive može rezultirati visokim kaznama – i do 10 milijuna eura ili 2% ukupnog godišnjeg prihoda, ovisno što je više. Osim financijskih sankcija, moguće su i mjere obustave poslovanja ili javna objava prekršitelja.


🔹 Kako vam Infensus može pomoći

Naš tim stručnjaka pruža cjelovitu podršku u usklađivanju s NIS2 regulativom – od procjene stanja, izrade potrebnih dokumenata, edukacije zaposlenika, do implementacije mjera i izgradnje sustava za upravljanje informacijskom sigurnošću.

Europska direktiva NIS2 (Network and Information Systems Directive 2) postavlja unaprijeđene zahtjeve za kibernetičku sigurnost s ciljem jačanja otpornosti ključnih sektora unutar Europske unije. Direktiva je izravna nadogradnja prethodne NIS direktive i predstavlja sveobuhvatan okvir za upravljanje sigurnosnim rizicima i odgovor na incidente.

Tvrtke koje pružaju ključne ili bitne usluge dužne su uskladiti svoje poslovanje sa zahtjevima NIS2, koji uključuju organizacijske, tehničke i operativne mjere zaštite.


🔹 Prošireni opseg

Za razliku od prethodne verzije, NIS2 uključuje veći broj sektora i organizacija. Obuhvaćeni su subjekti iz područja energetike, zdravstva, prometa, financija, digitalnih usluga, javne uprave, vodoopskrbe, proizvodnje i druge infrastrukture od ključnog značaja.


🔹 Obavezne tehničke i organizacijske mjere

Subjekti moraju provoditi konkretne sigurnosne mjere, uključujući:

  • Upravljanje rizicima

  • Upravljanje incidentima i planove oporavka

  • Sigurnost u lancu opskrbe

  • Upravljanje poslovnim kontinuitetom

  • Kibernetičku higijenu i obuke zaposlenika


🔹 Prijavljivanje incidenata

NIS2 nameće jasne rokove za prijavljivanje sigurnosnih incidenata – početno obavještavanje mora se izvršiti u roku od 24 sata, dok se detaljno izvješće dostavlja u roku od 72 sata.


🔹 Više razine nadzora i inspekcija

Nacionalna tijela za nadzor imat će veće ovlasti za provođenje revizija i nadzor usklađenosti. Očekuju se redoviti izvještaji i dokumentacija kao dokaz ispunjavanja obveza.


🔹 Stroge kazne za neusklađenost

Nepridržavanje NIS2 direktive može rezultirati visokim kaznama – i do 10 milijuna eura ili 2% ukupnog godišnjeg prihoda, ovisno što je više. Osim financijskih sankcija, moguće su i mjere obustave poslovanja ili javna objava prekršitelja.


🔹 Kako vam Infensus može pomoći

Naš tim stručnjaka pruža cjelovitu podršku u usklađivanju s NIS2 regulativom – od procjene stanja, izrade potrebnih dokumenata, edukacije zaposlenika, do implementacije mjera i izgradnje sustava za upravljanje informacijskom sigurnošću.


Usmjereni na sve aspekte kibernetičke sigurnosti

Sukladno NIS2 direktivi, naš pristup kibernetičkoj sigurnosti obuhvaća svih šest ključnih dimenzija
obrane i odgovora na prijetnje:

🔹Preventivno – sprječavamo napade prije nego što se dogode, kroz edukaciju, procjene ranjivosti i sigurnosne politike.
🔹Obrambeno – štitimo sustave uz pomoć firewalla, antivirusnih rješenja i sigurnosnih zona.
🔹Detekcijski – kontinuirano pratimo sustave i prepoznajemo prijetnje u stvarnom vremenu.
🔹Reaktivno – brzo reagiramo na incidente i minimiziramo potencijalne štete.
🔹Proaktivno – predviđamo rizike, analiziramo obrasce prijetnji i unaprjeđujemo obranu.
🔹Ofenzivno – primjenjujemo etičko hakiranje i napredne simulacije napada kako bismo otkrili slabosti.

📘 Naš sveobuhvatan pristup temelji se na najnovijim EU standardima i obvezama koje proizlaze iz NIS2 regulative.



 

„Sigurnost nije samo tehnologija, već i povjerenje koje gradimo s našim klijentima.“

 

Naša misija je pružiti vrhunsku zaštitu i osigurati kontinuitet vašeg poslovanja kroz inovativna sigurnosna rješenja.

    Kontaktirajte nas

     

     


    GDPR obavijest:


    Vaše naprijed navedene osobne podatke obrađivat ćemo samo u svrhu odgovora na navedeni upit. Više informacija o obradi osobnih podataka kao i o Vašim pravima koje imate kao ispitanik dostupno je u našoj Obavijesti o obradi osobnih podataka.