Diretiva da UE · NIS2

    Da incerteza à estratégia.
    O seu roteiro NIS2 para MSP começa aqui.

    A NIS2 coloca MSPs e MSSPs em setores de elevada criticidade. O risco não é apenas regulatório, é comercial. Os MSPs que ajudam os clientes a navegar na NIS2 ganham negócios. Os que a ignoram perdem-nos.

    O que é a NIS2?

    A NIS2 (Network and Information Security Directive 2) é uma diretiva da UE sobre cibersegurança que entrou em vigor em janeiro de 2023 e que os Estados-Membros tinham de transpor até outubro de 2024. Cada país aplica-a através da sua legislação nacional. Alarga o conjunto de organizações que têm de cumprir requisitos de segurança e de notificação de incidentes e, pela primeira vez, menciona explicitamente os prestadores de serviços de TI (MSPs e MSSPs).

    • Os MSPs de média e grande dimensão estão diretamente abrangidos. Os MSPs mais pequenos são afetados pelos requisitos que os clientes impõem aos seus fornecedores.
    • A conformidade dos seus clientes pode depender da SUA conformidade
    • O incumprimento implica risco regulatório e financeiro, tanto para si como para os seus clientes
    • Os MSP que oferecem serviços alinhados com a NIS2 obtêm uma vantagem competitiva significativa

    O que a NIS2 exige

    Isto é o que os seus clientes precisam de compreender e onde precisam de ajuda, e onde os MSPs podem oferecer serviços.

    Quem está abrangido

    Organizações de média e grande dimensão em 18 setores, incluindo energia, transportes, água, saúde, infraestruturas digitais, indústria transformadora e serviços de TI. Algumas organizações estão abrangidas independentemente da dimensão.

    Registo

    As organizações abrangidas têm de se registar junto da sua autoridade de supervisão.

    Responsabilidade da gestão

    A gestão tem de aprovar e supervisionar as medidas de gestão de riscos e frequentar formação em cibersegurança.

    Notificação de incidentes

    Os incidentes significativos são notificados em três etapas: um alerta precoce em 24 horas, uma notificação do incidente em 72 horas e um relatório final no prazo de um mês.

    Sanções

    Até 10 milhões de euros ou 2% do volume de negócios mundial para entidades essenciais, e 7 milhões de euros ou 1,4% para entidades importantes.

    Colaboração estratégica

    Gridheart e MCF, juntos por uma cibersegurança mais forte

    A Gridheart trabalha com a Agência Sueca de Defesa Civil (MCF, anteriormente MSB) e o CERT-SE para reforçar a capacidade dos MSPs de cumprir a NIS2 e elevar o nível de segurança das pequenas e médias empresas suecas.

    Objetivo

    Fortalecer a capacidade dos MSP de cumprir a diretiva NIS2 da UE e elevar a postura de segurança das PME.

    Formação e workshops

    Desenvolvimento de materiais e seminários para aumentar o conhecimento e a partilha de experiências entre MSP.

    Novos serviços de segurança

    Soluções comercializáveis que reforçam a proteção contra ransomware e ciberameaças - serviços que os MSP podem empacotar e vender aos seus clientes.

    Resultado

    Os MSP tornam-se a primeira linha de defesa, fortalecendo a resiliência digital da Suécia. Esta colaboração posiciona os parceiros da Gridheart na vanguarda da cibersegurança nórdica.

    Guias e recursos NIS2

    Descarregue os nossos recursos gratuitos para compreender os requisitos da NIS2 e iniciar o seu percurso de conformidade.

    Relatório NIS2

    Um guia abrangente para MSP que cobre os requisitos da NIS2, desafios e um roteiro de implementação passo a passo.

    Descarregar PDF

    Análise do Artigo 21.2

    Resumo das dez medidas de gestão de riscos do artigo 21.º, n.º 2 (a-j) da NIS2, os requisitos essenciais que o seu MSP tem de cumprir.

    Descarregar PDF

    Ferramenta de avaliação de segurança

    Uma ferramenta baseada em listas de verificação, construída a partir da versão completa da MCF (anteriormente MSB) e adaptada a MSPs.

    Descarregar PDF

    Guia de notificação de incidentes

    Guia prático para comunicar incidentes significativos ao abrigo da lei sueca de cibersegurança e da NIS2: prazos (24 horas, 72 horas, um mês), o que comunicar e uma lista de verificação para MSP.

    Descarregar PDF

    O que a Gridheart oferece para a NIS2

    Guia gratuito de conformidade NIS2

    Um guia prático em PDF que cobre o que a NIS2 significa para os MSP, um roteiro de conformidade passo a passo e como transformar a conformidade num serviço comercializável.

    Consulta gratuita 1:1

    Uma sessão de 30 minutos com um especialista NIS2 da Gridheart para avaliar a sua posição atual e planear os próximos passos.

    Caso de estudo: Da incerteza à estratégia

    Como a Gridheart ajudou um MSP sueco a navegar os requisitos da NIS2 com ferramentas e orientação práticas.

    Leia o caso de estudo →

    O cliente tem produção ou sistemas de controlo?

    Muitas organizações abrangidas pela NIS2 têm ambientes OT com requisitos próprios.

    Saiba mais sobre segurança OT

    Perguntas frequentes

    A NIS2 é uma diretiva da UE sobre cibersegurança que cada país transpõe para a legislação nacional. Define requisitos de gestão de riscos, responsabilidade da gestão e notificação de incidentes para organizações de 18 setores.

    Obtenha o seu guia NIS2 gratuito + uma consulta de 30 minutos

    Um dos nossos colegas com conhecimento especializado em NIS2 entrará em contacto consigo em breve.