Smernica NIS2 (Smernica (EÚ) 2022/2555) je aktualizovaný a výrazne roz—reňa rámec Európskej ďnie pre kybernetická bezpecnost kritickej infražtruktšry. Nahršdza pšvodňa smernicu NIS (2016/1148) �ir—m rozsahom, prísnej—mi požiadavkami a tvrd—mi sankciami.
Kľúčová fakty
| Detail | Informácia |
|---|
| Transpozicňa termín | 17. oktšber 2024 |
| Termín registršcie | 28. febružr 2025 |
| Rozsah | ~160 000 subjektov v 18 sektoroch |
| Maximálna pokuta | 10 mil. — alebo 2% celosvetovýho obratu |
| Zodpovednost manažmentu | Osobňa zodpovednost C-level vedšcich |
Co sa zmenilo oproti NIS?
| Aspekt | NIS (2016) | NIS2 (2022) |
|---|
| Pokryt� sektory | 7 | 18 |
| Bezpecnost dodávateľského retazca | Neriežeňa | Povinná hodnotenie rizík |
| Hlásenie incidentov | 72 hodín | 24h varovanie + 72h plný správa |
| Sankcie | Variabilňa podla členského štátu | Harmonizovaná: do 10M — / 2% obratu |
| Zodpovednost vedenia | Nešpecifikovaňa | Osobňa zodpovednost C-level |
Kto musí dodršiavat NIS2?
Základná subjekty (prísnej— rešim)
- Energia, doprava, bankovňactvo, zdravotňactvo
- Pitňa voda a odpadový vody
- Digitálna infražtruktšra (DNS, cloud, dátový centr�)
- Verejný správa, vesmár
Dôležitá subjekty
- Poštový služby, odpadový hospodšrstvo
- Chemick� a potravinérsky priemysel
- Výroba (zdravotňacke pomácky, elektronika, strojšrstvo, automobily)
- Digitšlni poskytovatelia (online trhovisk�, vyhladšvace)
Základná požiadavky
Opatrenia na riadenie rizík (Clšnok 21)
- Analýza rizík a politiky bezpecnosti informacňach systémov
- Zvlšdanie incidentov — detekcia, reakcia, obnova
- Kontinuita podnikania vrátane zšlohovania a obnovy po havýrii
- Bezpecnost dodávateľského retazca
- �kolenia v oblasti kybernetickej bezpecnosti
- Viacfaktorový autentifikšcia (MFA)
Hlásenie incidentov (Clšnok 23)
| Krok | Termín | Obsah |
|---|
| Vcasňa varovanie | 24 hodín | Podozrivý pršcina, cezhranicňa dopad |
| Oznámenie | 72 hodín | Posúdenie zšvažnosti, indikštory kompromitšcie |
| Zšverecňa správa | 1 mesiac | Korenový pršcina, mitigácia |
NIS2 vs. CRA
| Aspekt | NIS2 | CRA |
|---|
| Ciel | Organizácie | Produkty |
| Zameranie | Organizacňa kybernetická bezpecnost | Bezpecnost produktov pocas životného cyklu |
| Kľúčová povinnost | Riadenie rizík + hlásenie incidentov | Bezpecnost od návrhu + správa zraniteľností |
NIS2 zabezpecuje organizácie. CRA zabezpecuje produkty, ktorý tieto organizácie vyršbaj�.
Súvisiace pojmy
Výrobcovia hardvéru dodšvajšci subjektom regulovaňam NIS2 musia preukšzat robustňa bezpecnostňa postupy. Naže poradenstvo pre súlad s reguláciami EÚ pomáha spolocnostiam orientovat sa v povinnostiach dodávateľského retazca NIS2 spolu s produktovými požiadavkami CRA — s implementáciami embedded bezpecnosti poskytujúcimi auditovateľný dôkazy o opatreniach kybernetickej bezpecnosti.