Много собственици на малки и средни предприятия смятат, че новата европейска директива NIS2 не ги засяга. Истината е, че директивата включва и организации, които не са директно част от критичната инфраструктура, но обслужват или доставят на такива.
Ако вашата фирма предоставя ИТ услуги, логистика, поддръжка или дори консултации на клиенти, обхванати от NIS2, вие също носите отговорност. Това важи и за подизпълнители.
Какво да направите:
- Определете дали вашите клиенти са регулирани по NIS2;
- Оценете киберрисковете и слабите звена във вашите системи;
- Внедрете политики и технически мерки за сигурност;
- Обучете служителите си и документирайте процесите.
Подготовката сега ще ви спести санкции и ще ви направи предпочитан партньор за организации, търсещи сигурни доставчици.