Sari la conținut
Înapoi la ghid

Conformitate

NIS2 și DORA: pe cine vizează și ce este de făcut

Două cadre europene care transformă securitatea cibernetică din recomandare în obligație cu răspunderea conducerii.

4 min de citit

NIS2 este directiva UE privind securitatea rețelelor și sistemelor informatice, care a extins cercul companiilor cu obligații de securitate. DORA este regulamentul privind reziliența operațională digitală a sectorului financiar. Ambele se aplică în UE și vizează companiile ucrainene care prestează servicii clienților europeni.

NIS2: cine intră sub incidență

  • Companii mijlocii și mari din energie, transport, sănătate, infrastructură digitală, producție, industria alimentară, cercetare și alte sectoare.
  • Furnizorii acestor companii, prin cerințe contractuale.
  • Conducerea răspunde personal pentru aprobarea măsurilor.

DORA: cine intră sub incidență

  • Bănci, asigurători, instituții de plată, furnizori de cripto, firme de investiții.
  • Furnizorii lor de servicii TIC, inclusiv cloud și dezvoltatori.

Ce cer ambele

  • Managementul riscurilor și politici documentate.
  • Raportarea incidentelor în termene scurte (NIS2: prima notificare în 24 de ore).
  • Testare periodică, în DORA inclusiv pentest bazat pe amenințări pentru instituțiile mari.
  • Controlul furnizorilor și al lanțului de aprovizionare.

De unde începeți

O analiză a decalajelor: unde sunteți acum față de cerințe. Apoi un plan pe 6-12 luni cu priorități, politici care se respectă cu adevărat și un prim pentest ca dovadă.

Articole