Da incerteza à estratégia.
O seu roteiro NIS2 para MSP começa aqui.
A NIS2 coloca MSPs e MSSPs em setores de elevada criticidade. O risco não é apenas regulatório, é comercial. Os MSPs que ajudam os clientes a navegar na NIS2 ganham negócios. Os que a ignoram perdem-nos.
O que é a NIS2?
A NIS2 (Network and Information Security Directive 2) é uma diretiva da UE sobre cibersegurança que entrou em vigor em janeiro de 2023 e que os Estados-Membros tinham de transpor até outubro de 2024. Cada país aplica-a através da sua legislação nacional. Alarga o conjunto de organizações que têm de cumprir requisitos de segurança e de notificação de incidentes e, pela primeira vez, menciona explicitamente os prestadores de serviços de TI (MSPs e MSSPs).
- Os MSPs de média e grande dimensão estão diretamente abrangidos. Os MSPs mais pequenos são afetados pelos requisitos que os clientes impõem aos seus fornecedores.
- A conformidade dos seus clientes pode depender da SUA conformidade
- O incumprimento implica risco regulatório e financeiro, tanto para si como para os seus clientes
- Os MSP que oferecem serviços alinhados com a NIS2 obtêm uma vantagem competitiva significativa
O que a NIS2 exige
Isto é o que os seus clientes precisam de compreender e onde precisam de ajuda, e onde os MSPs podem oferecer serviços.
Quem está abrangido
Organizações de média e grande dimensão em 18 setores, incluindo energia, transportes, água, saúde, infraestruturas digitais, indústria transformadora e serviços de TI. Algumas organizações estão abrangidas independentemente da dimensão.
Registo
As organizações abrangidas têm de se registar junto da sua autoridade de supervisão.
Responsabilidade da gestão
A gestão tem de aprovar e supervisionar as medidas de gestão de riscos e frequentar formação em cibersegurança.
Notificação de incidentes
Os incidentes significativos são notificados em três etapas: um alerta precoce em 24 horas, uma notificação do incidente em 72 horas e um relatório final no prazo de um mês.
Sanções
Até 10 milhões de euros ou 2% do volume de negócios mundial para entidades essenciais, e 7 milhões de euros ou 1,4% para entidades importantes.
Gridheart e MCF, juntos por uma cibersegurança mais forte
A Gridheart trabalha com a Agência Sueca de Defesa Civil (MCF, anteriormente MSB) e o CERT-SE para reforçar a capacidade dos MSPs de cumprir a NIS2 e elevar o nível de segurança das pequenas e médias empresas suecas.
Objetivo
Fortalecer a capacidade dos MSP de cumprir a diretiva NIS2 da UE e elevar a postura de segurança das PME.
Formação e workshops
Desenvolvimento de materiais e seminários para aumentar o conhecimento e a partilha de experiências entre MSP.
Novos serviços de segurança
Soluções comercializáveis que reforçam a proteção contra ransomware e ciberameaças - serviços que os MSP podem empacotar e vender aos seus clientes.
Resultado
Os MSP tornam-se a primeira linha de defesa, fortalecendo a resiliência digital da Suécia. Esta colaboração posiciona os parceiros da Gridheart na vanguarda da cibersegurança nórdica.
Guias e recursos NIS2
Descarregue os nossos recursos gratuitos para compreender os requisitos da NIS2 e iniciar o seu percurso de conformidade.
Relatório NIS2
Um guia abrangente para MSP que cobre os requisitos da NIS2, desafios e um roteiro de implementação passo a passo.
Descarregar PDFAnálise do Artigo 21.2
Resumo das dez medidas de gestão de riscos do artigo 21.º, n.º 2 (a-j) da NIS2, os requisitos essenciais que o seu MSP tem de cumprir.
Descarregar PDFFerramenta de avaliação de segurança
Uma ferramenta baseada em listas de verificação, construída a partir da versão completa da MCF (anteriormente MSB) e adaptada a MSPs.
Descarregar PDFGuia de notificação de incidentes
Guia prático para comunicar incidentes significativos ao abrigo da lei sueca de cibersegurança e da NIS2: prazos (24 horas, 72 horas, um mês), o que comunicar e uma lista de verificação para MSP.
Descarregar PDFO que a Gridheart oferece para a NIS2
Guia gratuito de conformidade NIS2
Um guia prático em PDF que cobre o que a NIS2 significa para os MSP, um roteiro de conformidade passo a passo e como transformar a conformidade num serviço comercializável.
Consulta gratuita 1:1
Uma sessão de 30 minutos com um especialista NIS2 da Gridheart para avaliar a sua posição atual e planear os próximos passos.
Caso de estudo: Da incerteza à estratégia
Como a Gridheart ajudou um MSP sueco a navegar os requisitos da NIS2 com ferramentas e orientação práticas.
Leia o caso de estudo →O cliente tem produção ou sistemas de controlo?
Muitas organizações abrangidas pela NIS2 têm ambientes OT com requisitos próprios.
Perguntas frequentes
Obtenha o seu guia NIS2 gratuito + uma consulta de 30 minutos
Um dos nossos colegas com conhecimento especializado em NIS2 entrará em contacto consigo em breve.