Marina Malenica u rubrici Web Poslovanje od
Koje sve korake (strategije) može podrazumijevati prilagodba u skladu s tom direktivom?

Prijavite se ili registrirajte kako biste odgovorili na ovo pitanje.

2 odgovor(a)

+7 glasa
Fatima Kapić od

NIS2 je direktiva Europske unije čiji je cilj dodatno povećanje kibernetičke sigurnosti unutar članica EU. Europska unija traži od svojih članica implementaciju zakona koji bi sproveli njene zahtjeve u cilju zaštite od kibernetičkih napada. 

Neki od zahtjeva i smjernica su:

  • I javne i privatne tvrtke će morati da obavještavaju javnost i nadležne napade o cyber napadima i o njihovim posljedicama
  • I javne i privatne tvrtke će morati da rade analize i procjene rizika kao i detektiranje slabosti i ranjivosti tvrtke 
  • I javne i privatne tvrtke će morati da koriste enkripciju odnosno šifriranje podataka (ličnih podataka,transakcija...) tako da treća strana neće moći da vidi i koristi podatke; pored toga moraju uvesti i višefaktorske autentifikacije i sistem sigurne komunikacije.
  • Moraće da vrše praćenje i nadziranje pristupa osjetljivim informacijama
  • Moraju da uvode i snažne mjere za pristup
  • Moraju da održavaju ali i da razvijaju sustav sigurnim
+2 glasa
doc.dr.sc. Milan Puvača od
uređen od doc.dr.sc. Milan Puvača

NIS2 direktiva nastavak je Direktive o sigurnosti mrežnih i informacijskih sustava koju je 2016. godine donijela Europska Unija. Nova Direktiva donosi strože zahtjeve za primjenu kinerbetičke sigurnosti te također proširuje broj sektora koji su istom obuhvaćeni. Sa strožim zahtjevima dolaze i strože kazne za prekršitelje. 

Važno je naglasiti kako je na razini Republike Hrvatske objavljen novi Zakon o kibernetičkoj sigurnosti (NN 14/2024) koji definira kategorizaciju poslovnih subjekata shodno njihovoj izloženosti kibernetičkim napadima. Iako je spomenuta Direktiva stupila na snagu u prvom mjesecu prošle godine, implementaciju propisanih smjernica poduzeća će morati provesti u roku godinu dana od primitka Obavijesti o kategorizaciji. Navedenu Obavijest, poduzeća će primiti do kraja ove godine.

Glavni ciljevi Direktive su jačanje otpornosti na kibernetičke napade, smanjenje razlika u standardima i mjerama sigurnosti između država te unapređenje svjesnosti i sposobnosti reagiranja na kibernetičke prijetnje.

Koji su zahtjevi Direktive?
1.
Organizacije su obvezne provoditi procjene rizika i uspostaviti adekvatne sigurnosne politike i mjere s ciljem prepoznavanja, procjenjivanja, upravljanja i smanjenja kibernetičkih rizika.  

2. U okviru korporativne odgovornosti, uprava društva mora biti svjesna rizika i zaštitnih mjera te preuzeti odgovornost za sigurnost informacijskih sustava. 

3. Direktiva potiče jaču suradnju među državama članicama, zahtijevajući od obveznika objavu informacija o sigurnosnim incidentima. Propisane su smjernice i rokovi izvještavanja kako bi se osiguralo pravovremeno reagiranje i smanjila potencijalna šteta. 

4. Poduzeća moraju osigurati planove kontinuiteta poslovanja kako bi usluge ostale operativne tijekom i nakon kibernetičkih incidenata. Ti planovi trebaju uključivati timove za krizno reagiranje, sigurnosne postupke i oporavak sustava.

Slična pitanja

Znatko predstavlja

FMCG RETAIL SUMMIT


Quo vadis, retail?

Zagreb
7. 11. 2024.

KUPI ULAZNICU
Znatko predstavlja

22. Zagreb Film Festival 2024



Zagreb
4. - 10. 11. 2024.

KUPI ULAZNICU
Znatko predstavlja

Game Changers

Zagreb
21. studenog 2024.

KUPI ULAZNICU
Znatko predstavlja

Najnoviji trendovi u IT industriji

Zagreb
28. i 29. 11. 2024.

KUPI ULAZNICU

Medijska platforma Znatko

NAJNOVIJE VIJESTI

Impressum | Znatkova redakcija

15.2k pitanja

24.6k odgovora

9.6k komentara

1.7k korisnika

...