Wsparcie przygotowawcze NIS2
Czy Twój dział IT ma już plan na wdrożenie NIS2?
Dyrektywa NIS2
Dyrektywa NIS2 obowiązuje od 16 stycznia 2023 roku. Jej celem jest aktualizacja zobowiązań dotyczących poziomu cyberbezpieczeństwa oraz wprowadzenie przepisów ułatwiających ich egzekwowanie.
Zmiany te dotyczą między innymi przepisów dotyczących zarządzania ryzykiem oraz reagowania, zarządzania i raportowania incydentów.
Oferujemy wsparcie przygotowawcze do NIS2
w poniższych obszarach:
Doradztwo informatyczne
Oferujemy profesjonalne doradztwo informatyczne dla firm i instytucji sektora publicznego, zapewniając usługi takie jak:
- Przeprowadzanie analiz wymagań biznesowych i technicznych.
- Weryfikacje infrastruktury firmy pod kątem luk bezpieczeństwa oraz słabych punktów zabezpieczeń.
- Inwentaryzacja sprzętu, oprogramowania i narzędzi wykorzystywanych w firmie.
- Wsparcie w doborze rozwiązań zwiększających m.in. bezpieczeństwo w organizacji.
Bezpieczeństwo sieci i komunikacji
Świadczymy kompleksowe usługi sieciowe, które gwarantują odporność i niezawodność infrastruktury sieciowej.
Nasza oferta obejmuje:
- Pomoc w doborze, instalacji i konfiguracji urządzeń sieciowych, m.in.:
- UTM,
- Firewall NG,
- Switche.
- Wdrożenie systemów do monitorowania sieci, które zapewniają stały nadzór nad ciągłością działania infrastruktury IT.
Bezpieczeństwo systemów i aplikacji
Wdrażamy rozwiązania, które podnoszą bezpieczeństwo kluczowych systemów informatycznych i aplikacji, zapewniając ich ciągłość oraz umożliwiając lepszy monitoring incydentów bezpieczeństwa.
Usługa ta obejmuje m.in.:
- Ochronę informacji i danych osobowych:
- Wdrożenie i konfiguracja systemów do zapobiegania niekontrolowanemu wyciekowi informacji z firm (DLP)
- Wdrożenie i konfiguracja systemów do zarządzania oraz wykonywania kopii bezpieczeństwa
- Konfiguracja dostępów do zasobów
- Wdrożenie i konfigurację systemów do obsługi i zarządzania zgłoszeniami
- Pomoc w doborze oraz wdrożeniu oprogramowania do monitorowania sieci komputerowych i/lub oprogramowania antywirusowego
- Wdrożenie i konfigurację oprogramowania do wykrywania i reakcji na zagrożenia związane z bezpieczeństwem informacji w środowisku informatycznych (EDR, XDR, oprogramowanie antywirusowe).
Serwerownie oraz centra przetwarzania danych
Nasza specjalizacja obejmuje kompleksowe projektowanie i budowę serwerowni oraz centrów danych zgodnie z obowiązującymi normami i przepisami prawa budowlanego.
Oferujemy świadczenie usług takich jak:
- Projektowanie, budowa oraz rozbudowa infrastruktury serwerowej.
- Modernizacje istniejących serwerowni.
- Pełne wsparcie przy doborze i instalacji sprzętu serwerowego.
Ochrona obiektów
Pomagamy w ochronie obiektów poprzez projektowanie, wykonanie oraz serwis instalacji niskoprądowych, obejmujących między innymi:
- systemy kontroli dostępu (systemy KD),
- systemy sygnalizacji włamania i napadu (systemy SWiN),
- ochronę obwodową,
- systemy monitoringu wizyjnego,
- systemy przeciwpożarowe (systemy PPOŻ),
- systemy gaszenia (systemy SUG),
- dźwiękowe systemy ostrzegawcze (systemy DSO).
Oferujemy również powiązane usługi, takie jak:
- wykonanie systemu zasilania gwarantowanego (UPS),
- wykonanie systemu zasilania awaryjnego (agregaty prądotwórcze),
- rozbudowę instalacji teletechnicznej o dodatkowe punkty dystrybucji.
Dyrektywa NIS2 – najważniejsze informacje
Dyrektywa NIS2, jako unijny akt prawny, zastąpiła poprzednią dyrektywę NIS, uchwaloną w 2016 roku.
Nowa dyrektywa ma na celu aktualizację zobowiązań w dziedzinie cyberbezpieczeństwa oraz wprowadzenie przepisów ułatwiających ich egzekwowanie. Dotyczy to m.in. przepisów z zakresu zarządzania ryzykiem oraz reagowania na incydenty, ich zarządzania i raportowania.
Dyrektywa NIS2 wprowadza nowy podział na podmioty kluczowe i ważne, zastępując dotychczasowe kategorie operatorów usług kluczowych i dostawców usług cyfrowych.
Obejmuje ona średnie przedsiębiorstwa z sektora publicznego i prywatnego w UE, które:
- zatrudniają co najmniej 50 osób,
- mają roczny obrót lub sumę bilansową przekraczającą 10 mln euro,
- świadczą usługi lub prowadzą działalność na terytorium Unii Europejskiej.
Pełną informację na temat podmiotów kluczowych i ważnych, znajdziesz w naszym artykule.
Dyrektywa NIS 2 weszła w życie 16 stycznia 2023 roku. Oznacza to, że od tej daty obowiązują już ogólne wymogi dyrektywy.
Państwa członkowskie całej Unii Europejskiej mają czas do 17 października 2024 r na jej implementację do swoich systemów prawnych.
Oznacza to, że od 17 października 2024 r wszystkie podmioty objęte dyrektywą NIS2 będą zobowiązane do spełniania nowych, surowszych wymagań w zakresie cyberbezpieczeństwa.
Poniżej przedstawiamy ogólne wymagania dyrektywy NIS 2:
- Zarządzanie ryzykiem:
- Wdrożenie oceny ryzyka z zakresu cyberbezpieczeństwa i stosowanie proporcjonalnych środków zaradczych.
- Identyfikacja i ochrona krytycznych aktywów.
- Wdrażanie planów zarządzania ciągłością działania i reagowania na incydenty.
- Zgłaszanie incydentów:
- Podmioty kluczowe i ważne muszą zgłaszać poważne incydenty do właściwych organów w określonym czasie.
- Szczegółowe wymagania w zakresie zgłaszania incydentów są zdefiniowane w przepisach krajowych.
- Nadzór:
- Państwa członkowskie Unii Europejskiej wyznaczają organy nadzorcze odpowiedzialne za nadzór nad przestrzeganiem dyrektywy.
- Organy nadzorcze mają uprawnienia do przeprowadzania kontroli, nakładania sankcji i wydawania wiążących nakazów.
- Sankcje karne:
- Nakładanie kar pieniężnych do 10 mln EUR lub 2% rocznego światowego obrotu za naruszenia podmiotów kluczowych.
- Kary pieniężne do 7 mln EUR lub 1,4% rocznego światowego obrotu nakładane na podmioty ważne.
- Możliwość stosowania sankcji karnych za rażące naruszenia.