Frá óvissu til stefnu.
NIS2-vegvísir MSP þíns byrjar hér.
NIS2 setur MSP- og MSSP-fyrirtæki í geira með mikla mikilvægi. Áhættan er ekki aðeins regluverkstengd, hún er viðskiptaleg. MSP-fyrirtæki sem hjálpa viðskiptavinum að rata um NIS2 vinna viðskipti. Þau sem hunsa það tapa þeim.
Hvað er NIS2?
NIS2 (Network and Information Security Directive 2) er tilskipun ESB um netöryggi sem tók gildi í janúar 2023 og aðildarríkin áttu að innleiða eigi síðar en í október 2024. Hvert land innleiðir hana með eigin lögum. Hún víkkar út hóp þeirra aðila sem þurfa að uppfylla kröfur um öryggi og tilkynningar um atvik, og í fyrsta sinn eru veitendur upplýsingatækniþjónustu (MSP og MSSP) nefndir sérstaklega.
- Meðalstór og stór MSP-fyrirtæki falla beint undir hana. Minni MSP-fyrirtæki verða fyrir áhrifum í gegnum kröfur viðskiptavina til birgja sinna.
- Samræmi viðskiptavina þinna getur verið háð ÞÍNU samræmi
- Vanefndir fela í sér regluverks- og fjárhagslega áhættu, bæði fyrir þig og viðskiptavini þína
- MSP-fyrirtæki sem bjóða NIS2-samræmda þjónustu fá veruleg samkeppnisforskot
Hvað NIS2 krefst
Þetta er það sem viðskiptavinir ykkar þurfa að skilja og fá aðstoð við, og þar sem MSP-fyrirtæki geta boðið þjónustu.
Hverjir falla undir
Meðalstórir og stórir aðilar í 18 geirum, meðal annars orku, samgöngum, vatni, heilbrigðisþjónustu, stafrænum innviðum, framleiðslu og upplýsingatækniþjónustu. Sumir aðilar falla undir óháð stærð.
Skráning
Aðilar sem falla undir þurfa að skrá sig hjá eftirlitsstjórnvaldi sínu.
Ábyrgð stjórnenda
Stjórnendur þurfa að samþykkja og fylgja eftir áhættustýringarráðstöfunum og sækja þjálfun í netöryggi.
Tilkynning atvika
Umtalsverð atvik eru tilkynnt í þremur skrefum: snemmviðvörun innan 24 klukkustunda, tilkynning um atvik innan 72 klukkustunda og lokaskýrsla innan eins mánaðar.
Viðurlög
Allt að 10 milljónir evra eða 2% af alþjóðlegri veltu fyrir nauðsynlega aðila og 7 milljónir evra eða 1,4% fyrir mikilvæga aðila.
Gridheart og MCF, saman fyrir öflugra netöryggi
Gridheart vinnur með sænsku almannavarnastofnuninni (MCF, áður MSB) og CERT-SE að því að styrkja getu MSP-fyrirtækja til að uppfylla NIS2 og hækka öryggisstig sænskra lítilla og meðalstórra fyrirtækja.
Tilgangur
Styrkja getu MSP-fyrirtækja.
Þjálfun og vinnustofur
Þróun efnis og námstefna.
Nýjar öryggisþjónustur
Söluhæfar lausnir.
Niðurstaða
MSP-fyrirtæki verða fyrsta varnarlínan.
NIS2-leiðbeiningar og úrræði
Hladdu niður ókeypis úrræðum okkar til að skilja NIS2-kröfur og komast af stað.
NIS2-skýrsla
Ítarlegur leiðarvísir fyrir MSP-fyrirtæki um NIS2-kröfur, áskoranir og skref-fyrir-skref innleiðingaráætlun.
Hlaða niður PDFGreining á grein 21.2
Samantekt á tíu áhættustýringarráðstöfunum í 2. mgr. 21. gr. NIS2 (a-j), kjarnakröfunum sem MSP-fyrirtækið þitt þarf að uppfylla.
Hlaða niður PDFÖryggismatstæki
Gátlistatól byggt á heildarútgáfu MCF (áður MSB), aðlagað að MSP-fyrirtækjum.
Hlaða niður PDFLeiðbeiningar um atvikaskýrslu
Hagnýtar leiðbeiningar um tilkynningu alvarlegra atvika samkvæmt sænsku netöryggislögunum og NIS2: frestir (24 klst., 72 klst., einn mánuður), hvað á að tilkynna og gátlisti fyrir MSP-aðila.
Hlaða niður PDFHvað Gridheart býður fyrir NIS2
Ókeypis NIS2-leiðbeiningar
Hagnýt PDF-leiðbeiningar.
Ókeypis 1:1-ráðgjöf
30 mínútna fundur.
Er viðskiptavinurinn með framleiðslu eða stýrikerfi?
Margar stofnanir sem falla undir NIS2 eru með OT-umhverfi með eigin kröfur.
Algengar spurningar
Fáðu ókeypis NIS2-leiðbeiningar + 30 mín. ráðgjöf
Einn af samstarfsfólki okkar með sérfræðiþekkingu á NIS2 mun hafa samband við ykkur fljótlega.