Skip to content
Inovasense

NIS2

Smernica NIS2 (EU 2022/2555) � Aktualizovan� smernica E� ukladaj�ca pr�sne bezpecnostn� povinnosti v kritickej infra�trukt�re.

Smernica NIS2 � Bezpecnost siet� a informacn�ch syst�mov 2

Smernica NIS2 (Smernica (E�) 2022/2555) je aktualizovan� a v�razne roz��ren� r�mec Eur�pskej �nie pre kybernetick� bezpecnost kritickej infra�trukt�ry. Nahr�dza p�vodn� smernicu NIS (2016/1148) �ir��m rozsahom, pr�snej��mi po�iadavkami a tvrd��mi sankciami.

Kl�cov� fakty

DetailInform�cia
Transpozicn� term�n17. okt�ber 2024
Term�n registr�cie28. febru�r 2025
Rozsah~160 000 subjektov v 18 sektoroch
Maxim�lna pokuta10 mil. � alebo 2% celosvetov�ho obratu
Zodpovednost mana�mentuOsobn� zodpovednost C-level ved�cich

Co sa zmenilo oproti NIS?

AspektNIS (2016)NIS2 (2022)
Pokryt� sektory718
Bezpecnost dod�vatelsk�ho retazcaNerie�en�Povinn� hodnotenie riz�k
Hl�senie incidentov72 hod�n24h varovanie + 72h pln� spr�va
SankcieVariabiln� podla clensk�ho �t�tuHarmonizovan�: do 10M � / 2% obratu
Zodpovednost vedeniaNe�pecifikovan�Osobn� zodpovednost C-level

Kto mus� dodr�iavat NIS2?

Z�kladn� subjekty (pr�snej�� re�im)

  • Energia, doprava, bankovn�ctvo, zdravotn�ctvo
  • Pitn� voda a odpadov� vody
  • Digit�lna infra�trukt�ra (DNS, cloud, d�tov� centr�)
  • Verejn� spr�va, vesm�r

D�le�it� subjekty

  • Po�tov� slu�by, odpadov� hospod�rstvo
  • Chemick� a potravin�rsky priemysel
  • V�roba (zdravotn�cke pom�cky, elektronika, stroj�rstvo, automobily)
  • Digit�lni poskytovatelia (online trhovisk�, vyhlad�vace)

Z�kladn� po�iadavky

Opatrenia na riadenie riz�k (Cl�nok 21)

  • Anal�za riz�k a politiky bezpecnosti informacn�ch syst�mov
  • Zvl�danie incidentov � detekcia, reakcia, obnova
  • Kontinuita podnikania vr�tane z�lohovania a obnovy po hav�rii
  • Bezpecnost dod�vatelsk�ho retazca
  • �kolenia v oblasti kybernetickej bezpecnosti
  • Viacfaktorov� autentifik�cia (MFA)

Hl�senie incidentov (Cl�nok 23)

KrokTerm�nObsah
Vcasn� varovanie24 hod�nPodozriv� pr�cina, cezhranicn� dopad
Ozn�menie72 hod�nPos�denie z�va�nosti, indik�tory kompromit�cie
Z�verecn� spr�va1 mesiacKorenov� pr�cina, mitig�cia

NIS2 vs. CRA

AspektNIS2CRA
CielOrganiz�cieProdukty
ZameranieOrganizacn� kybernetick� bezpecnostBezpecnost produktov pocas �ivotn�ho cyklu
Kl�cov� povinnostRiadenie riz�k + hl�senie incidentovBezpecnost od n�vrhu + spr�va zranitelnost�

NIS2 zabezpecuje organiz�cie. CRA zabezpecuje produkty, ktor� tieto organiz�cie vyr�baj�.

S�visiace pojmy

  • EU Cyber Resilience Act (CRA) � Komplement�rna regul�cia zabezpecuj�ca produkty.
  • Secure Boot � Technick� opatrenie podporuj�ce s�lad s NIS2.
  • IoT � Pripojen� zariadenia v dod�vatelsk�ch retazcoch regulovan�ch NIS2.

V�robcovia hardv�ru dod�vaj�ci subjektom regulovan�m NIS2 musia preuk�zat robustn� bezpecnostn� postupy. Na�e poradenstvo pre s�lad s regul�ciami E� pom�ha spolocnostiam orientovat sa v povinnostiach dod�vatelsk�ho retazca NIS2 spolu s produktov�mi po�iadavkami CRA � s implement�ciami embedded bezpecnosti poskytuj�cimi auditovateln� d�kazy o opatreniach kybernetickej bezpecnosti.