נאָר איבער אַ חודש בלייבט פֿאַר אייראפעישע לענדער און געשעפטן צו גרייטן זיך פֿאַר די ענפאָרסמאַנט פון די רגע יטעראַטיאָן פון די אייראפעישע יוניאַן ס נעטוואָרק און אינפֿאָרמאַציע סיסטעמען (NIS) דירעקטיוו.
די געזעץ, וואָס איז באַשטימט צו זיין ימפּלאַמענאַד דורך 17 אקטאבער 2024, יימז צו פֿאַרבעסערן די פיייקייט פון יעדער אי.יו. אבער וואָס טוט דאָס מיינען אין פיר?
א ברייטערער צוגאַנג צו סייבערסעקוריטי ריזיקירן מאַנאַגעמענט
ווען די אי.יו. ינטראָודוסט די אָריגינעל NIS דירעקטיוו אין 2016, עס אַימעד צו שטיצן קריטיש ינפראַסטראַקטשער סייבערסעקוריטי אַריבער די פּאָליטיש בלאָק.
אָבער, דערקענט אַז סייבערסעקוריטי טרעץ האָבן געשטארקט דראַמאַטיקלי אין די לעצטע ביסל יאָרן און איצט פּראַל אויף כמעט יעדער ינדאַסטרי, אייראפעישע לאָמייקערז האָבן יקספּאַנדיד די פאַרנעם פון די NIS רעקווירעמענץ אין דער צווייטער ווערסיע פון דער דירעקטיוו.
NIS2 קאָווערס אַ ברייט קייט פון ינדאַסטריז - אַרייַנגערעכנט עסנוואַרג פּראָדוקציע, וויסט פאַרוואַלטונג, פּאָוסטאַל באַדינונגס, פאָרשונג, מאַנופאַקטורינג, עראָוספּייס, עפנטלעך אַדמיניסטראַציע, און פילע אנדערע - און באַטראַכטן די צושטעלן קייט זיכערהייט ריזיקירן באשאפן דורך דיגיטאַל סערוויס פּראַוויידערז.
עס ספּליץ סעקטאָרס אין צוויי געביטן: יקערדיק און וויכטיק. די "יקערדיק" פירמע באשרייבט העכסט קריטיש ינדאַסטריז ווי ענערגיע און פינאַנציעל באַדינונגס, ביז אַהער אַוטליינד אין NIS1. די אָרגאַניזאַציעס וועלן אָנשטעלן איבער 250 מענטשן און דזשענערייט רעוועך פון מער ווי € 50 מיליאָן פּער יאָר.
אויף די אנדערע האַנט, די "וויכטיק" קאַטעגאָריע קאָווערס אַן נאָך קייט פון וויטאַל ינדאַסטריז, אַזאַ ווי פּאָוסטאַל און קעריער באַדינונגס און פאָרשונג אָרגאַנאַזיישאַנז. געשעפטן אין דעם קאַטעגאָריע וועלן בכלל זיין מיטל-סייזד, מיט איבער 50 מענטשן און דזשענערייטינג יערלעך רעוועך פון מער ווי € 10 מיליאָן.
אונטער דעם געזעץ, EU מיטגליד שטאַטן מוזן אויך ענשור אַז זיי זענען גרייט צו האַנדלען מיט ערנסט סייבערסעקוריטי ינסאַדאַנץ. ניימלי, זיי מוזן פאַרלייגן סייבער אינצידענט ענטפער טימז און אַ נאציאנאלע נעץ און אינפֿאָרמאַציע סיסטעמען (NIS) אויטאָריטעט. דורך די NIS קאָאָפּעראַטיאָן גרופע, די דירעקטיוו יימז צו פֿאַרבעסערן מיטאַרבעט און סייכל ייַנטיילונג צווישן מיטגליד שטאַטן אויף סייבער זיכערהייט ענינים.
Nick Palmer, אַ לייזונג ינזשעניר אין סאַקאָנע סייכל פּלאַטפאָרמע Censys, באשרייבט NIS 2 ווי אַ אַפּגריידיד ווערסיע פון NIS 1 וואָס יימז צו פֿאַרבעסערן די קאָלעקטיוו סייבערסעקוריטי פון יעדער אי.יו. מיטגליד שטאַט. ער דערציילט ISMS.online: "עס איז דיזיינד צו מאַכנ עטלעכע גאַפּס און מיסמאַטשאַז וואָס זענען געקומען צו ליכט מיט די אָריגינעל כּללים. ווי אונדזער דיגיטאַל וועלט וואקסט און סייבער טרעץ ווערן מער סאַפיסטאַקייטיד, די אי.יו. איינגעזען אַז עס דארף צו פארשטארקן זייַן דיפענסיז.
ווי אַ טייל פון אַ מער פולשטענדיק סייבערסעקוריטי צוגאַנג אַריבער די אי.יו., Ed Parsons - VP פון גלאבאלע מארקפלעצער און מיטגליד באַציונגען אין נאַן-נוץ ISC2 - דערקלערט אַז עס ינקלודז ריזיקירן פאַרוואַלטונג, פֿירמע אַקאַונטאַביליטי, אינצידענט ריפּאָרטינג און געשעפט קאַנטינייטי פּלאַנירונג רעקווירעמענץ. ער זאגט: "שליסל זיכערהייט פּראַקטיסיז מאַנדייטיד דורך NIS 2 אַרייַננעמען צושטעלן קייט זיכערהייט, נעץ שוץ, ענקריפּשאַן, מולטי-פאַקטאָר אָטענטאַקיישאַן, וואַלנעראַביליטי פאַרוואַלטונג און סייבערסעקוריטי טריינינג."
פארוואס קאָמפּליאַנסע איז העכסט
ווייַל סייבערסעקוריטי טרעץ זענען ראַפּאַדלי ינקריסינג אין באַנד און סאַפיסטאַקיישאַן ווערלדווייד, עטלעכע עקספּערץ גלויבן אַז נאָכקומען מיט NIS 2 איז אין די בעסטער אינטערעסן פון געשעפטן איבער אַלע ינדאַסטריז.
Dave Joyce, סעאָ פון דאַטן אָפּזוך ווייכווארג שפּייַזער Macrium, זאגט אַז זיין צוגאַנג צו קרייַז-סעקטאָר סייבער ריזיליאַנס סימז עכט אין ליכט פון הייַנט ס קאָמפּלעקס אָנליין סאַקאָנע לאַנדשאַפט. ער איז דער הויפּט ינקעראַדזשד דורך זיין "פולשטענדיק צוגאַנג צו סייבער זיכערהייט" אין די פֿירמע לאַנדשאַפט, אַדינג אַז עס איז נישט בלויז פאָקוס אויף "באקאנט טרעץ".
"NIS 2 עמפאַסייזיז סיקיורינג די גאנצע צושטעלן קייט און קערפאַלי באַטראַכטן ווי סאַפּלייערז שעפּן דאַטן - אַ דייַגע כיילייטיד דורך ינסאַדאַנץ ווי די CrowdStrike בריטש, וואָס יקספּאָוזד גאַפּס אין ומגליק אָפּזוך פּראַקטיסיז," דערקלערט דזשאָיס.
Joyce זאגט אַז העסקעם איז דער שליסל צו האַלטן געשעפט קאַנטיניויישאַן, קונה צוטרוי און אי.יו. מאַרק אַקסעס, און ויסמיידן פינעס פון אַרויף צו € 10 מיליאָן אָדער 2% פון יערלעך אינטערנאַציאָנאַלע רעוועך. ער האלט: "לעסאָף, NIS 2 העסקעם פאַסטער אַ סאַפער דיגיטאַל סוויווע און קאַנטריביוץ צו אַ מער זיכער גלאבאלע סייבער יקאָוסיסטאַם."
Palmer פון Censys איז אן אנדער פעסט גלויביק אין די NIS 2 דירעקטיוו און זייַן positive פּראַל אויף די אייראפעישע געשעפט לאַנדשאַפט. ער האָט אָנגעוויזן אז נאכפאלגונג פון די שטאַרקע רעקווירעמענץ וועט נידעריקער די שאַנסן פון געשעפטן צו פאַלן קאָרבן צו סייבער קריימז און די פאָלאַוט וואָס וואָלט פּאַסירן, אַזאַ ווי דיסראַפּטיד אַפּעריישאַנז, רעפּוטאַישאַנאַל שעדיקן און פינאַנציעל אָנווער.
"העסקעם אויך פיעסעס אַ וויטאַל ראָלע אין בויען און האַלטן צוטרוי מיט קאַסטאַמערז, פּאַרטנערס און סטייקכאָולדערז, ווייַל עס דעמאַנסטרייץ אַ היסכייַוועס צו דאַטן זיכערהייט און אַפּעריישאַנאַל ריזיליאַנס," ער זאגט. "אין די קאַמפּעטיטיוו אי.יו. מאַרק, ניט-העסקעם קען פירן צו זיין שנייַדן אַוועק פון לוקראַטיוו אַפּערטונאַטיז אָדער לוזינג קאַנטראַקץ צו מער געהאָרכיק קאָמפּעטיטאָרס."
דערווייַל, Parsons פון ISC2 טענהט אַז NIS 2 אַדכיראַנס וועט בעסער צוגרייטן געשעפטן צו האַנדלען מיט ימערדזשינג סייבער טרעץ, בוסט זייער קוילעלדיק פארשטאנד פון סייבער סעקוריטי ינסאַדאַנץ און ווי זיי קענען פּראַל אויף די טאָג-צו-טאָג אַפּעריישאַנז, און העלפֿן זיי גרינדן אַ סימלאַס פּראָצעס פֿאַר ריספּאַנדינג צו און ריפּאָרטינג טרעץ.
ווי NIS2 אַפּלייז צו וק אָרגאַנאַזיישאַנז
כאָטש די וק האט פארלאזן די אי.יו., די NIS 2 דירעקטיוו וועט נאָך ווירקן פילע בריטיש פירמס. לויט Ann Keefe, רעגיאָנאַל דירעקטאָר פון וק & ירעלאַנד אין IT פירמע קינגסטאָן טעכנאָלאָגיע, דאָס כולל וק-באזירט פירמס וואָס האַנדל מיט אי.יו. מיטגליד שטאַטן. זי זאגט אז זיי מוזן נאָכפאָלגן NIS 2 רעקווירעמענץ אויב "זיי וועלן נישט זיין געכאפט אויס" דורך אי.יו. רעגיאַלייטערז.
אָבער, אפילו אויב אַ בריטיש פירמע האט נישט אי.יו. געשעפט אינטערעסן, נאָך די פולשטענדיק NIS 2 רעקווירעמענץ קען זיין אין זייער בעסטער אינטערעסן. Rob O'Connor, טעכנאָלאָגיע פירער און CISO פון EMEA ביי גלאבאלע טעק פירמע ינסיגהט, ווייזט אַז די וק ס אַפּקאַמינג סייבער סעקוריטי און ריזיליאַנס ביל וועט האָבן עטלעכע קראָסאָוווער מיט NIS 2. "וועג צו האַנדלען מיט רייזינג סייבערסעקוריטי ריסקס.
פֿאַר וק אָרגאַנאַזיישאַנז ימפּאַקטיד דורך די NIS 2 זיכערהייט ריזיקירן פאַרוואַלטונג און ריפּאָרטינג רעקווירעמענץ, Palmer פון Censys זאגט אַז זיי וועלן דאַרפֿן צו ינסטרומענט סאַפיסטאַקייטיד סייבער זיכערהייט מיטלען, דורכפירן רעגולער ריזיקירן אַסעסמאַנץ און ענשור די זיכערהייט פון זייער צושטעלן קייטן.
"זיי דאַרפֿן צו באַריכט באַטייטיק זיכערהייט ינסאַדאַנץ צו אי.יו. אויטאריטעטן אין שטרענג צייט פראַמעס, קאָואַפּערייט בעשאַס ינוועסטאַגיישאַנז, און קען דאַרפֿן צו נאָמינירן אַן אי.יו. פארשטייער צו פירן רעגולאַטאָרי קאָמוניקאַציע," ער זאגט. קאַנטראַקץ מיט אי.יו.
פּריפּערינג פֿאַר 2 שקל
מיט די 2 ש"ח העסקעם טערמין זיך שנעל דערנענטערנ זיך, געשעפטן וואָס האָבן נישט אנגעהויבן צו גרייטן זיך פֿאַר זייַן אָנקומען, מוזן טאָן דאָס איצט. אבער וואָס טריט טוט דאָס אַרייַנציען? לויט Parsons פון ISC2, איז דער ערשטער שריט צו באַשליסן צי אַ פירמע דאַרף זיך נאָכקומען מיט NIS 2, אָדער צי דאָס געזעץ אַפּלייז צו איר סאַפּלייערז.
צו טאָן דאָס, ער זאגט אַז זיי מוזן אַססעסס צי די געשעפט אַפּערייץ אין אַ "יקערדיק" אָדער "וויכטיק" סעקטאָר לויט די NIS דעפֿיניציע. פּאַרסאָנס צוגעגעבן אַז קאָמפּאַניעס אונטערטעניק צו די NIS דיירעקטיווז מוזן דעריבער ידענטיפיצירן און פאַרמינערן סייבערסעקוריטי ריסקס ווי אַ טייל פון אַ ברייט-ריינדזשינג ריזיקירן אַסעסמאַנט.
"באַזירט אויף די ריזיקירן אַסעסמאַנט, צונעמען טעכניש און אָרגאַנאַזיישאַנאַל מיטלען מוזן זיין ימפּלאַמענאַד. קאָמפּאַניעס דאַרפֿן צו גרייטן זיך פֿאַר ינסאַדאַנץ דורך שאפן ענטפער פּלאַנז און פּראַסעסאַז פֿאַר ריפּאָרטינג באַטייַטיק ינסאַדאַנץ צו באַטייַטיק אויטאריטעטן, "ער זאגט.
לויט ענליכע מחשבות, האָט Joyce פון Macrium געבעטן געשעפטן צו אַססעסס זייער סייבער האַלטנ זיך און פרעגן זיך צי זיי דערווייַל האָבן די מיטל צו צוריקקריגן פון אַן אינצידענט ווי געשווינד ווי מעגלעך.
אויב ניט, ער רעקאַמענדז ימפּלאַמענינג אַ סייבער אינצידענט אָפּזוך פּלאַן ריינפאָרסט מיט אַ באַקאַפּ לייזונג, אָפּזוך פונט אַבדזשעקטיווז (רפּאָ) און אָפּזוך צייט אַבדזשעקטיווז (רטאָ). RPO רעפערס צו די מאַקסימום דאַטן אָנווער וואָס אַ געשעפט קענען ונטערהאַלטן נאָך אַ סייבער באַפאַלן, בשעת RTO איז די מאַקסימום צייט וואָס קאָמפּאַניעס קענען פירן אָן IT נעטוואָרקס און באַדינונגס.
ווי NIS 2 פאָוקיסיז ספּאַסיפיקלי אויף צושטעלן קייט זיכערהייט ריסקס, Joyce אַדווייזיז געשעפטן צו אָפּשאַצן ווי זייער סאַפּלייערז און פּאַרטנערס צוגאַנג סייבער סעקוריטי ענינים. ער האָט אויך צוגעגעבן אַז קאָמפּאַניעס מוזן לערנען זייער שטעקן ווי צו ידענטיפיצירן און באַריכט סייבערסעקוריטי טרעץ, אַדינג אַז "קלאָר סטראַקטשערז פֿאַר פֿאַראַנטוואָרטלעכקייט און ריפּאָרטינג זענען יקערדיק."
ער ענדיקט זיך: “התאמת איז נישט קיין איינמאליגע אויפגאבע; עס ריקווייערז אָנגאָינג וישאַלט און ווידזשאַלאַנס, אַזוי געשעפטן זאָל בלייַבן ינפאָרמד וועגן יוואַלווינג רעקווירעמענץ און פאַסטער אַ קולטור פון קעסיידערדיק פֿאַרבעסערונג אין סייבער ריזיליאַנס.








