Dyrektywa UE · NIS2

    Od niepewności do strategii.
    Państwa mapa drogowa NIS2 dla MSP zaczyna się tutaj.

    NIS2 zalicza MSP i MSSP do sektorów o wysokim stopniu krytyczności. Ryzyko nie jest tylko regulacyjne, jest biznesowe. MSP, którzy pomagają klientom poruszać się w NIS2, zdobywają kontrakty. Ci, którzy to ignorują, tracą je.

    Czym jest NIS2?

    NIS2 (Network and Information Security Directive 2) to unijna dyrektywa w sprawie cyberbezpieczeństwa, która weszła w życie w styczniu 2023 roku i miała zostać wdrożona przez państwa członkowskie do października 2024 roku. Każdy kraj wdraża ją poprzez prawo krajowe. Rozszerza krąg organizacji, które muszą spełniać wymogi bezpieczeństwa i zgłaszania incydentów, a po raz pierwszy wprost wymienia dostawców usług IT (MSP i MSSP).

    • Średni i duzi MSP są objęci bezpośrednio. Mniejsi MSP odczuwają ją poprzez wymagania, jakie klienci stawiają swoim dostawcom.
    • Zgodność Państwa klientów może zależeć od PAŃSTWA zgodności
    • Brak zgodności oznacza ryzyko regulacyjne i finansowe, zarówno dla Ciebie, jak i Twoich klientów
    • MSP oferujący usługi zgodne z NIS2 uzyskują znaczącą przewagę konkurencyjną

    Czego wymaga NIS2

    To właśnie Wasi klienci muszą zrozumieć i w tym potrzebują pomocy, a MSP mogą tu oferować usługi.

    Kogo dotyczy

    Średnie i duże organizacje w 18 sektorach, m.in. energetyce, transporcie, wodzie, ochronie zdrowia, infrastrukturze cyfrowej, produkcji i usługach IT. Niektóre organizacje są objęte niezależnie od wielkości.

    Rejestracja

    Objęte organizacje muszą zarejestrować się u swojego organu nadzorczego.

    Odpowiedzialność kierownictwa

    Kierownictwo musi zatwierdzać i nadzorować środki zarządzania ryzykiem oraz przechodzić szkolenia z cyberbezpieczeństwa.

    Zgłaszanie incydentów

    Poważne incydenty zgłasza się w trzech krokach: wczesne ostrzeżenie w ciągu 24 godzin, zgłoszenie incydentu w ciągu 72 godzin i raport końcowy w ciągu miesiąca.

    Sankcje

    Do 10 milionów euro lub 2% światowego obrotu dla podmiotów kluczowych oraz 7 milionów euro lub 1,4% dla podmiotów ważnych.

    Współpraca strategiczna

    Gridheart i MCF, razem na rzecz silniejszego cyberbezpieczeństwa

    Gridheart współpracuje ze szwedzką Agencją Obrony Cywilnej (MCF, dawniej MSB) oraz CERT-SE, aby wzmocnić zdolność MSP do spełnienia wymogów NIS2 i podnieść poziom bezpieczeństwa szwedzkich małych i średnich firm.

    Cel

    Wzmocnienie zdolności MSP do spełnienia dyrektywy NIS2 UE i podniesienie poziomu bezpieczeństwa MŚP.

    Szkolenia i warsztaty

    Opracowanie materiałów i seminariów zwiększających wiedzę i wymianę doświadczeń między MSP.

    Nowe usługi bezpieczeństwa

    Komercyjne rozwiązania wzmacniające ochronę przed ransomware i cyberzagrożeniami - usługi, które MSP mogą pakietować i sprzedawać swoim klientom.

    Rezultat

    MSP stają się pierwszą linią obrony, wzmacniając cyfrową odporność Szwecji. Ta współpraca pozycjonuje partnerów Gridheart na czele nordyckiego cyberbezpieczeństwa.

    Przewodniki i zasoby NIS2

    Pobierz nasze bezpłatne zasoby, aby zrozumieć wymagania NIS2 i rozpocząć proces zgodności.

    Raport NIS2

    Kompleksowy przewodnik dla MSP obejmujący wymagania NIS2, wyzwania i mapę drogową implementacji krok po kroku.

    Pobierz PDF

    Analiza artykułu 21.2

    Podsumowanie dziesięciu środków zarządzania ryzykiem z art. 21 ust. 2 (a-j) NIS2, kluczowych wymogów, które musi spełnić Twój MSP.

    Pobierz PDF

    Narzędzie oceny bezpieczeństwa

    Narzędzie oparte na liście kontrolnej, zbudowane na pełnej wersji MCF (dawniej MSB) i dostosowane do MSP.

    Pobierz PDF

    Przewodnik zgłaszania incydentów

    Praktyczny przewodnik po zgłaszaniu poważnych incydentów zgodnie ze szwedzką ustawą o cyberbezpieczeństwie i NIS2: terminy (24 godziny, 72 godziny, jeden miesiąc), co zgłaszać oraz lista kontrolna dla MSP.

    Pobierz PDF

    Co Gridheart oferuje w zakresie NIS2

    Bezpłatny przewodnik zgodności z NIS2

    Praktyczny przewodnik PDF obejmujący znaczenie NIS2 dla MSP, mapę drogową zgodności krok po kroku oraz sposoby przekształcenia zgodności w usługę handlową.

    Bezpłatna konsultacja 1:1

    30-minutowa sesja ze specjalistą NIS2 z Gridheart w celu oceny Państwa aktualnej sytuacji i zaplanowania kolejnych kroków.

    Studium przypadku: Od niepewności do strategii

    Jak Gridheart pomógł szwedzkiemu MSP poradzić sobie z wymaganiami NIS2 za pomocą praktycznych narzędzi i wskazówek.

    Przeczytaj studium przypadku →

    Czy klient ma produkcję lub systemy sterowania?

    Wiele organizacji objętych NIS2 ma środowiska OT z własnymi wymaganiami.

    Przeczytaj o bezpieczeństwie OT

    Najczęściej zadawane pytania

    NIS2 to unijna dyrektywa dotycząca cyberbezpieczeństwa, którą każdy kraj wdraża w prawie krajowym. Określa wymagania w zakresie zarządzania ryzykiem, odpowiedzialności kierownictwa i zgłaszania incydentów dla organizacji z 18 sektorów.

    Otrzymaj bezpłatny przewodnik NIS2 + 30-minutową konsultację

    Jeden z naszych kolegów ze specjalistyczną wiedzą o NIS2 skontaktuje się z Państwem wkrótce.