
Conformitate
NIS2 și DORA: pe cine vizează și ce este de făcut
Două cadre europene care transformă securitatea cibernetică din recomandare în obligație cu răspunderea conducerii.
4 min de citit
NIS2 este directiva UE privind securitatea rețelelor și sistemelor informatice, care a extins cercul companiilor cu obligații de securitate. DORA este regulamentul privind reziliența operațională digitală a sectorului financiar. Ambele se aplică în UE și vizează companiile ucrainene care prestează servicii clienților europeni.
NIS2: cine intră sub incidență
- Companii mijlocii și mari din energie, transport, sănătate, infrastructură digitală, producție, industria alimentară, cercetare și alte sectoare.
- Furnizorii acestor companii, prin cerințe contractuale.
- Conducerea răspunde personal pentru aprobarea măsurilor.
DORA: cine intră sub incidență
- Bănci, asigurători, instituții de plată, furnizori de cripto, firme de investiții.
- Furnizorii lor de servicii TIC, inclusiv cloud și dezvoltatori.
Ce cer ambele
- Managementul riscurilor și politici documentate.
- Raportarea incidentelor în termene scurte (NIS2: prima notificare în 24 de ore).
- Testare periodică, în DORA inclusiv pentest bazat pe amenințări pentru instituțiile mari.
- Controlul furnizorilor și al lanțului de aprovizionare.
De unde începeți
O analiză a decalajelor: unde sunteți acum față de cerințe. Apoi un plan pe 6-12 luni cu priorități, politici care se respectă cu adevărat și un prim pentest ca dovadă.
Articole

ISO 27001 sau SOC 2: ce să alegeți
Ambele arată că gestionați securitatea sistematic. Diferența este cui îi dovediți.
4 min de citit
Ce este un pentest și prin ce diferă de un scaner de vulnerabilități
Scanerul găsește găuri cunoscute după o listă. Pentesterul gândește ca un atacator și leagă detaliile într-o spargere reală.
4 min de citit