רעסאָורסעס
NIS 2 כאַב
א פּראַקטישער צענטער פֿאַר NIS 2: פֿאַרשטיין די פֿאַרנעם, גאַווערנאַנס און שטראָפֿן, ריזיקאָ-פֿאַרוואַלטונג מיטלען, און די צייט-פּלענער פֿאַר אינצידענט-רעפּאָרטינג, פּלוס ISO 27001 מאַפּינג און ISMS גיידאַנס צו באַקומען שנעל קאָנפאָרמאַנס.

NIS 2 דערקלערט (הייבט אן דא)
א פשוטער איבערבליק פון ווער עס איז אין דעם פארנעם, וואס ענדערונגען, און וואס "גוט" זעט אויס. אין דעם ארטיקל וועלן מיר אויספארשן אין דעטאל וואס עס איז, ווער דארף עס, און ווי אזוי צו דערגרייכן קאמפלייענס.
NIS 2 גרונטלעכע זאכן

אָנהייבן מיט NIS 2 (פירער)
אויב איר גייט צו NIS 2 צום ערשטן מאָל, קען עס זיין אַ ביסל שרעקעוודיק. די פּראַקטישע אָנהייבער־פירער העלפֿט אײַך באַשליסן צי איר זײַט אין דער ראַם, קלאַסיפֿיצירן עסענציעל קעגן וויכטיק, און איבערזעצן די דירעקטיווע אין אַ פּשוטן, מאַנשאַפֿט־גרייטן פּלאַן.

ווייסע פאפיר וועגן סייבערזיכערהייט און קאמפלייענס
סייבערסעקוריטי רעגיאַליישאַנז קענען ויסקומען אָוווערוועלמינג, און נייַ אָנעס קומען דיק און שנעל. אָבער איר טאָן ניט האָבן צו גיין אַליין. מיר האָבן צעבראכן אַלץ איר דאַרפֿן צו וויסן אין אונדזער לעצטע ווייַס פּאַפּיר.

ISMS.online'ס NIS 2 פריימווערק
אויספאָרשן דעם באַזונדערן NIS 2 פריימווערק אין ISMS.online. ביז 78% פון דער אַרבעט איז שוין געטאָן פֿאַר אײַך. זעט ווי עס פּאַסט גלייך צו די אַרטיקלען 20-23 פֿון דער דירעקטיווע און די 13 סייבערזיכערהייט ריזיקאָ-פֿאַרוואַלטונג מיטלען. יעדע פֿאָדערונג, פֿון גאַווערנאַנס ביז צושטעל-קייט אויפֿזיכט, איז פֿאָרגעבונדן צו פּאָליטיקס, ריזיקאָס און באַווײַז-געביטן וואָס איר נוצט שוין.

באַקומען אַ 78% פולשטענדיקן פֿאָרשפּרונג פֿון אָנהייב אָן
אונדזער 90-טאגיקער פארשנעלערונג פלאן איז דער שנעלסטער וועג פון "מיר דארפן נאכקומען" צו "מיר זענען גרייט פאר אן אוידיט." אינעווייניק ISMS.online, ווערט יעדע פאזע – פארנעם, גאפ אנאליז, ריזיקא מענעדזשמענט, באווייז זאמלונג, און מענעדזשמענט איבערבליק – פארגרינגערט און נאכגעפאלגט פאר אייך. רעאל-צייט דעשבאָרדז, אויפגאבע דערמאָנונגען, און דאונלאודבארע באווייז פּעקלעך העלפן טימז בלייבן אויף דעם גאנג אן עקסטערע אדמין.

NIS 2 געמאכט פּשוט, סקאַלירבאַר, און סאַסטיינאַבאַל
אַנטדעקט דעם קלוגערן וועג ווי ISMS.online גיט איצט NIS 2, מער גיידאַנס, ווייניקער שאַצונג, און באַלדיקע אויסגלייַך מיט אי.יו. רעקווייערמענץ. מיר האָבן צוגעגעבן פאַר-געבויטע NIS 2 פּאָליטיק פּאַקס, אויטאָמאַטישע אַרטיקל-צו-קאָנטראָל מאַפּינג, און אינטעגרירטע באַווייַז טראַקינג וואָס מאַכט באַווייַזן קאַנפאָרמאַטי פּשוט.
נעמט א טיפערן טאנק
פאַרנעם און ענטיטי טיפּן (עסענציעל קעגן וויכטיק)
ניצט אונדזערע פֿאַרנעם־גיידס צו באַשטעטיקן צי NIS 2 איז אָנווענדלעך, און דערנאָך באַשטימט צי איר זענט אַן עיקרדיקע אָדער וויכטיקע ענטיטי און וואָס די קלאַסיפֿיקאַציע ענדערט אין פּראַקסיס. מיר דעקן גרייס און סעקטאָר טעסטן, עק־פֿאַלן (סובסידיאַריעס, נישט־אי.יו. קאָמפּאַניעס, אומדירעקטע באַדינונגען), און ווי מיסקלאַסיפֿיקאַציע ווירקט אויף השגחה און קנסות.
פֿאַראַנטוואָרטלעכקייט און שטראָפֿן
NIS 2 הייבט די סטאַנדאַרטן פֿאַר עקסעקוטיוו אַקאַונטאַביליטי. לערנט וואָס די פאַרוואַלטונג גוף מוז באַשטעטיקן, אָוווערסי און באַווייַזן; ווי השגחה איז אַנדערש פֿאַר עסענטשאַל קעגן וויכטיק ענטיטיז; און ווי שטראָף איז טריגערד און גרייס. מיר אַרייַננעמען באָרד-לעוועל ריפּאָרטינג עקספּעקטיישאַנז, טריינינג באַווייַז, און געוויינטלעכע ערשטע פֿראגן פון רעגולאַטאָרן.
ריזיקע-פאַרוואַלטונג מיטלען (די 13)
גייט שורה ביי שורה דורך די 13 סייבער-זיכערהייט ריזיקע-פארוואלטונג מיטלען מיט פשוטע אקציעס, פאליסי אנפאנגען, און "וואס ציילט זיך אלס באווייז." פון צוטריט קאנטראל און שוואכקייט באהאנדלונג ביז לאגינג, קאנטינעואיטעט און סופלייער אויפזיכט, ווייזן מיר ווי אזוי צו אימפלעמענטירן פראפארציאנעל און ווי אזוי צו ווידער-ניצן ISO 27001 ארבעט וואו מעגליך.
צייט-ליניעס און רעקווייערמענץ פאר אינצידענטן באריכטן
באַהערשט די 24-שעה פריע וואָרענונג, 72-שעה דערהייַנטיקונג, און 30-טאָגיקע לעצטע באַריכט. מיר צעברעכן די שוועלן פֿאַר "באַדייטנדיקע אינצידענטן," גרענעץ-איבערשרייטנדיקע וואָרקפלאָו, CSIRT און NCA ראָלעס, די גענויע אינפֿאָרמאַציע וואָס רעגולאַטאָרן ערוואַרטן און גיידאַנס וועגן ווי אַזוי צו ויסמיידן זיך-באַשולדיקונג בשעת זיי בלייבן טראַנספּאַרענט.
NIS 2 צושטעל-קייט זיכערהייט דערקלערט
NIS 2 לייגט א גרויסן וואָג אויף סאַפּלייער פארזיכערונג. לערנט זיך ווי צו שטעלן סאַפּלייערס אין אַ ריי, דורכפירן פּראָפּאָרציאָנעלע דיו דילידזשענס, און איינשטעלן זיכערהייט קלאָזולעס וואָס אָדיטאָרס ערוואַרטן צו זען (שוואַכקייט אַנטפּלעקונג, באַריכטן, אָדיט רעכטן, דאַטן לאָקאַציע, קריפּטאָ, אַרויסגאַנג). מיר דעקן אויך קאָנטינויִערלעכע מאָניטאָרינג, האַנדלינג מיט נישט-אי.יו. פּראַוויידערז, און וואָס צו טאָן ווען אַ קריטישער סאַפּלייער אָפּזאָגט זיך פון באַדינגונגען.
NIS 2 אָפֿט געשטעלטע פֿראַגעס
א זאמלונג פון עטלעכע פון די מערסטע פארשפרייטע פראגעס וועגן די NIS 2 דירעקטיווע. יעדע באשלוס, קאנטראקט, און אקציע מוז באוויזן ווערן מיט אוידיטירבארע רעקארדס, לערנט ווי אזוי צו זיכער מאכן קאנפארמענץ, ווייזן צוטרוי, און פארוואנדלען גרייטקייט אין א ביזנעס מייַלע.
בעסטע פון בלאָג

NIS 2 איז קומענדיק: דאָ ס וואָס וק אָרגאַנאַזיישאַנז דאַרפֿן צו וויסן
NIS 2 פירט איין א מינימום סכום מיטלען צו וועלכע אלע ארגאניזאציעס מוזן זיך האלטן און וועט זיך צולייגן צו אלע מיטלגרויסע און גרויסע ארגאניזאציעס אין די סעקטארן וואס ווערן באטראכט אלס פראוויידערס פון "עסענציעלע" אדער "וויכטיגע" סערוויסעס.

NIS 2: וואָס די פארגעלייגט ענדערונגען מיינען פֿאַר דיין געשעפט
פירמעס וואָס צושטעלן עסענציעלע באַדינונגען ווי ענערגיע, געזונטהייט, טראַנספּאָרט, אדער וואַסער קענען באַקומען אַ קנס פון ביז £17 מיליאָן אין די וק און €10 מיליאָן אדער 2% פון וועלטלעכן איינקונפט אין דער אי.יו.

א סטראַטעגישער צוגאַנג צו נאַוויגירן NIS 2 און DORA דירעקטיוון
אנשטאט צו פירן NIS 2 און DORA באזונדער, העלפט א סטראטעגישע צוגאנג איינגעווארצלט אין אן אינפארמאציע זיכערהייט מענעדזשמענט סיסטעם (ISMS) צו אדרעסירן ביידע סעטס פון באדערפענישן פארן האנדלען מיט סייבער ריזיקעס.
קוק און הער זיך צו

די גרויסע סייבערזיכערהייט פראגעס וואָס געשעפטן שטייען פאר
סייבער טרעץ זענען יוואַלווינג שנעל. בלייבן פאָרויס מיט עקספּערט ינסייץ אויף אַי, סייבער געזעץ און צוטרוי, פּלוס צען יקערדיק סטעפּס צו באַוואָרענען דיין געשעפט.

וואָס נישט צו טאָן אין אַ קאַטאַסטראָפע
וואָס צו טאָן - און וואָס צו ויסמיידן - ווען אַ סייבער באַפאַלן ווי WannaCry סטרייקס, מיט עקספּערט ינסייץ אויף ראַנסאָמוואַרע ענטפער, מינאַמייזינג שעדיקן און ינשורינג דיין געשעפט קענען צוריקקריגן געשווינד.
2 שקל לויט געשעפט גרייס

ווער קאמפלייענט. בויט קרעדיביליטי. וואקסט דיין געשעפט.
איר דאַרפט נישט קיין קאָמפלייאַנס מאַנשאַפֿט צו זיכער מאַכן אייער קאָמפלייאַנס. אונדזער גרינדער-פֿרײַנדלעכע פּלאַטפאָרמע האט אַלץ וואָס איר דאַרפט צו באַקומען אייער סערטיפֿיקאַציע שנעל.

קאָנפאָרמאַנס בטחון פֿאַר קליינע געשעפטן
טרעפט אייערע קליענטן רעגולאַטאָרישע באדערפענישן אָן צו פאַרלאַנגזאַמען אָדער אויסברעכן די באַנק. IO העלפֿט אייך גיין שנעל, בשעת איר בלייבט זיכער.

פאַכמאַן העסקעם, גרעסערע דילז
ווי אייער געשעפט וואקסט, דארף אייער קאמפלייענס וואקסטן מיט אייך. IO נעמט ארויס די מיסטעריע פון קאמפלייענס, מאכנדיג עס גרינג צו אימפרעסירן אייערע קליענטן.

ווידערשטאנדספעאיקע קאמפלייענס פאר עטאַבלירטע קאָמפּאַניעס
אייער קאמפלייענס דארף זיך פארגרעסערן מיט אייער ביזנעס, אבער דאס איז נישט קיין גרינגער פראצעס. איר דארפט א פלאטפארמע וואס קען זיך האלטן מיט.

קאָנפאָרמאַטי בטחון פֿאַר ענטערפּרייז
טרעפט אייערע קליענטן רעגולאַטאָרישע באדערפענישן אָן צו פאַרלאַנגזאַמען אָדער אויסברעכן די באַנק. IO העלפֿט אייך גיין שנעל, בשעת איר בלייבט זיכער.
קונה מעשיות
(EU) 2022/2555 (NIS 2 דירעקטיוו) ארטיקלען
1 ונטערטעניק ענין
2 פאַרנעם
3 עסענציעלע און וויכטיקע גופים
4 סעקטאָר-ספּעציפֿישע פֿאַראייניקונג לעגאַלע אַקטן
5 מינימום האַרמאָניזאַציע
6 זוך
7 נאציאנאלע סייבערזיכערהייט סטראטעגיע
8 קאָמפּעטענטע אויטאָריטעטן און איינציקע קאָנטאַקט פּונקטן
9 נאציאנאלע סייבער קריזיס פאַרוואַלטונג פריימווערקס
10 קאָמפּיוטער זיכערהייט אינצידענט רעספּאָנס טימז (CSIRTs)
11 רעקווייערמענץ, טעכנישע מעגלעכקייטן און אויפגאבן פון CSIRTs
12 קאָאָרדינירטע וואַלנעראַביליטי אַנטפּלעקונג און אַ אייראפעישער וואַלנעראַביליטי דאַטאַבייס
13 קאָאָפּעראַציע אויף אַ נאַציאָנאַלן שטאַפּל
14 קאָאָפּעראַציע גרופּע
15 CSIRTs נעץ
16 אייראפעאישע סייבער קריזיס פארבינדונג ארגאניזאציע נעץ (EU-CyCLONE)
17 אינטערנאַציאָנאַלע קוואַפּעריישאַן
18 באַריכט וועגן דעם צושטאַנד פֿון סייבערזיכערהייט אין דער פֿאַראייניקונג
19 פּייר באריכטן
20 גאָווערנאַנסע
21 סייבערזיכערהייט ריזיקע-פארוואלטונג מיטלען
22 יוניאן לעוועל קאארדינירטע זיכערהייט ריזיקע אפשאצונגען פון קריטישע צושטעל קייטן
23 רעפּאָרטינג אַבלאַגיישאַנז
24 באַניץ פון אייראפעישע סייבערזיכערהייט סערטיפיקאַציע סכעמעס
25 סטאַנדערדיזיישאַן
26 יוריסדיקציע און טעריטאָריאַליטעט
27 רעגיסטרי פון ענטיטיס
28 דאַטאַבייס פון דאָמעין נאָמען רעגיסטראַציע דאַטן
29 סייבערזיכערהייט אינפֿאָרמאַציע-טיילונג אַראַנזשירונגען
30 פרייַוויליקע מעלדונג פון באַטייַטיק אינפֿאָרמאַציע
31 אַלגעמיינע אַספּעקטן וועגן השגחה און דורכפֿירונג
32 אויפזיכט און דורכפירונג מיטלען אין באַצוג צו וויכטיקע ענטיטעטן
33 אויפזיכט און דורכפירונג מיטלען אין באַצוג צו וויכטיקע ענטיטעטן
34 אַלגעמיינע באַדינגונגען פֿאַר אויפֿלייגן אַדמיניסטראַטיווע קנסות אויף עסענציעלע און וויכטיקע
35 פארלעצונגען וואָס פירן צו אַ פערזענלעכע דאַטן בריטש
36 פּענאַלטיעס
37 קעגנצייַטיקע הילף
38 אויסאיבונג פון דער דעלעגאציע
39 קאמיטעט פּראָצעדור
40 אָפּשאַצונג
41 טראַנספּאָסיטיאָן
42 ענדערונג פון רעגולאציע (EU) נומער 910/2014
43 ענדערונג פון דירעקטיוו (EU) 2018/1972
44 אַנולירן
45 ארײנגאנ ג אי ן קראפט
46 אַדרעסעס
קאָנטראָלס
לויט לאַנד
נעמען אַ ווירטואַל רייַזע
הייבט אן אייער פרייע 2-מינוט אינטעראקטיווע דעמא יעצט און זעהט
ISMS.online אין אַקציע!









