Директива МИС2 / NIS2 – Какво трябва да знаете

Директивата МИС2 / NIS2 е европейски регламент, насочен към повишаване на нивото на киберсигурност в Европейския съюз. Тя разширява обхвата на първата директива NIS и въвежда нови изисквания към организациите в различни сектори.

Кои организации попадат под обхвата на МИС2 / NIS2?

Какви са задълженията по NIS2?

Компаниите, попадащи в обхвата, са длъжни да:

  1. Извършат оценка на риска
  2. Внедрят технически и организационни мерки за сигурност
  3. Докладват инциденти в срок до 24 часа
  4. Създадат вътрешна политика за киберсигурност
  5. Осигурят обучение за персонала

Санкции при неспазване

Глобите могат да достигнат до 10 милиона евро или 2% от годишния оборот. Освен това има и репутационен риск, който не трябва да се подценява.