Директива МИС2 / NIS2 – Какво трябва да знаете
Директивата МИС2 / NIS2 е европейски регламент, насочен към повишаване на нивото на киберсигурност в Европейския съюз. Тя разширява обхвата на първата директива NIS и въвежда нови изисквания към организациите в различни сектори.
Кои организации попадат под обхвата на МИС2 / NIS2?
- Здравни институции
- Фармацевтични компании и лаборатории
- Доставчици на енергия и вода
- Транспортни оператори
- Обществен организации
- Облачни услуги, хостинг, доставчици на DNS
- Производствени предприятия със значима икономическа роля
Какви са задълженията по NIS2?
Компаниите, попадащи в обхвата, са длъжни да:
- Извършат оценка на риска
- Внедрят технически и организационни мерки за сигурност
- Докладват инциденти в срок до 24 часа
- Създадат вътрешна политика за киберсигурност
- Осигурят обучение за персонала
Санкции при неспазване
Глобите могат да достигнат до 10 милиона евро или 2% от годишния оборот. Освен това има и репутационен риск, който не трябва да се подценява.