Споделяме кратко резюме на последното интервю на Георги Цеков за Форбс България, в което той дава препоръки, свързани с промените и допълненията в Директивата за мрежова и информационна сигурност – NIS2/МИС2 и наближаващия срок (17 октомври 2024 г.) за постигане на съответствие с изискванията.
NIS2 на Европейския съюз за мрежова и информационна сигурност значително разшири своя обхват и увеличи строгостта на мерките за предотвратяване на кибер заплахи. Тя цели повишаване устойчивостта на киберсигурността в различни сектори – от енергетиката и транспорта до управлението на отпадъците и пощенските услуги, както и още много други. Тези подобрени мерки за сигурност обаче имат значително отражение в бизнес процесите, тъй като компаниите са изправени пред нови предизвикателства за съответствие и потенциални финансови санкции.
Една от най-значимите промени, въведени от NIS2, е разширяването на обхвата. Преди това директивата беше насочена предимно към операторите на критична инфраструктура. Сега са обхванати по-широка гама от сектори, включително тези с над 50 служители и годишен оборот над 10 милиона евро. По-широкият обхват отразява взаимосвързаността на цифровата инфраструктура, като кибератаката срещу един субект може да има много по-голямо влияние и последици.
NIS2 също налага по-строги изисквания за сигурност. От бизнеса се изисква да възприеме подход за управление на риска, проактивно идентифициране и смекчаване на потенциални уязвимости в техните системи. Това включва прилагане на по-строги мерки за киберсигурност като контрол на достъпа, криптиране на данни и планове за реакция при инциденти. Освен това директивата установява минимален списък от мерки за сигурност, към които организациите трябва да се придържат, като по този начин се гарантира базово ниво на защита.
Въздействието на NIS2 върху бизнеса е значително. Неприлагането и неспазването на директивата може да доведе до солени глоби. Например: нарушение на данните, водещо до компрометиране на информация за клиента, може да доведе до парични санкции. Освен това щетите върху репутацията, причинени от кибератака, могат да бъдат сериозни, водещи до загуба на доверие и бизнес.
За да постигнат съответствие с NIS2, компаниите трябва да дадат приоритет на инвестициите в киберсигурността. Това включва прилагане на стабилни мерки за сигурност, провеждане на редовни одити за сигурността и обучение на служителите относно най-добрите практики за киберсигурност. Освен това е нужно компаниите да разработят цялостни планове за реагиране при бедствия и инциденти, за да управляват ефективно и смекчат ефекта от кибератаките.
За доставчиците на облачни услуги, сред които сме и ние от Датикум, NIS2 също представлява уникални предизвикателства. Като посредници, обработващи чувствителни данни, ние трябва да гарантираме сигурността на собствената си инфраструктура и данните на своите клиенти. Това изисква прилагане на строги мерки за сигурност, провеждане на редовни одити и сътрудничество с клиенти за разработване на съвместни стратегии за сигурност.
NIS2 e значителна стъпка напред в усилията на ЕС за създаване на по-сигурна цифрова среда. Въпреки че директивата налага нови предизвикателства пред бизнеса, дългосрочните ползи надвишават първоначалните препятствия. Чрез приоритизиране на инвестициите в киберсигурността и насърчаване на култура на информираност, предприятията могат не само да се съобразят с NIS2, но и да подобрят цялостната си позиция на сигурност и да защитят операциите си от киберзаплахи.
С наближаването на крайния срок за прилагане на директивата, ние от Датикум разбираме важността на това да бъдат спазени всички изисквания, особено специфичните за вашата бизнес сфера. Ние сме насреща за консултация и навременно включване в процеса по съответствие с NIS2. Изпратете запитване чрез контактната ни форма.

