האָפּקען צו צופרידן
פישינג פֿאַר צרות –
דער IO פּאָדקאַסט קערט זיך צוריק פֿאַר סעריע 2
הערן איצט

וועט אייער פירמע'ס 2 שקל קנס ווערן פובליק נייעס, אדער בלייבן הינטער פארמאכטע טירן?

איין רעגולאַטאָרישע קנס פלעגט זיין אַן אינערלעכע געשעעניש - אפשר אַ באַקאַנטע קאָסטן, אַ שאָלעכץ הינטער די קוליסן. יענע תקופה איז פֿאַרביי. אונטער דער NIS 2 דירעקטיווע , זענען רעגולאַטאָרישע שטראָפֿן פֿאַר סייבער-זיכערהייט דורכפֿאַלן נישט נאָר פֿיסקאַלע; זיי זענען איצט פּראָדוקטן פֿאַר עפֿנטלעכן קאָנסום - אינדעקסירט, ציטירט און פֿאַרשפּרייט דורך קליענטן, אינוועסטאָרן, פֿאַרזיכערונגס-געזעלשאַפֿטן און פּראָקורעמענט-טימס איבער דער אי.יו.. IT און סייבער-פֿירער, קאָנפֿאָרמאַנס-מענעדזשערס און אינהויז-ראַטגעבער פֿרעגן: "וועט דאָס באַגראָבן ווערן, צי וועט אונדזער גאַנצער מאַרק וויסן אין עטלעכע טעג?" די ענטפֿער, מיט זעלטענע אויסנעמען, איז אויסשטעלן זיך דורך דיפֿאָלט.

וואָס ווערט אַקטיוויזירט איז שטאַרקער ווי אַ פּרעסע-מעלדונג: אַן איינטראַג אין שטענדיקע עפנטלעכע רעגיסטערס, וואָס אָפט ריפּלט זיך ווייטער פון די כעדליינז און אַרײַן אין פּראָקורעמענט וואָרענונגען, אָדיט טשעקליסטן און פּאַרטנער אָפּשאַצונג סיסטעמען. אין דײַטשלאַנד, למשל, איז די BSI רעגיסטרי אַ ליכט פֿאַר אינדוסטריע ריזיקאָ וואַטשערס און ווײַזט גלייך אָן די עבירות צו יעדער פּראָקורעמענט אָדער ריזיקאָ מאַנשאַפֿט אין אייראָפּע. אײַער געשעפט רעפּוטאַציע, קאָנטראַקט רערנ - ליניע און פירערשאַפט צוטרוי קענען זיך דרייען אין אַ מאָמענט.

די עפנטלעכע זייט פון דער קנס איז וואָס פאָרעמט דיין ירושה, נישט די גרייס פון דער שטראָף אַליין.

אפילו איידער אייער אייגענער דירעקטאָרן-ראט פארלאנגט ענטפֿערס אדער אייער פארזיכערונגס-באנייאונג שטאטערט, וועלן דריטע פּאַרטייען זוכן אייער בייַזייַן אין די נייע, שטענדיקע רעגיסטערס. פֿאַר פילע איז עס שוין נישט אַ ענין פֿון "אויב" נאָר "ווי שנעל און ווי ברייט?" מאַכט זיך גרייט פֿאַר אַ נייער קאָנפאָרמאַנס לאַנדשאַפֿט - איינע וואו אייער ווידערשטאַנד צו רעפּוטאַציע-ויסשטעלן איז אַזוי וויכטיק ווי אייערע טעכנישע זיכערהייט-מאָסנאַמען.


פארוואס די עכטע שטראָף פון עפנטלעכע סייבער קנסות איז זעבארקייט, נישט נאָר ווערט

שטראָפן בייַסן, אָבער עפנטלעכע אַנטפּלעקונג לאָזט בלייַביקע שפּורן. אונטער GDPR , האָבן מיר געזען מיטלמעסיקע שטראָפן וואָס האָבן איבערגעפאָרעמט גאַנצע פארקויפער און פּאַרטנער עקאָסיסטעם. NIS 2 באַשטעטיקט דאָס, און פארברייטערט די דיסציפּלין פון "נאַמינג און שעמען" אַריבער ברייטערע טיילן פון דער דיגיטאַלער ווערט קייט - פון דער הויפּט אינפראַסטרוקטור ביז זייערע ווייטסטע SaaS סאַפּלייערז. פובליציטעט איז איצט אַן דורכפירונג טאַקטיק, דיזיינד צו באַוועגן נאַטור, השפּעה האָבן אויף מאַרקפלעצער, און שטעלן לעגאַלע פּרעצעדענטן.

פארקלענערן דעם ריזיקע פון ​​פובליציטעט ריזיקירט אלעס: פארלוירענע RFPs, פארקלענערטע פארטנער-צוטרוי , שטרענגערע פארזיכערונגס-באדינגונגען, און רונדעס פון אומגעפלאנטע אויספארשונגען. ווייניג בודזשעטירן פאר די שטארקע עפעקטן, אבער די איינקויף און דילידזשענס טימס האבן שוין געמאכט די עקזיסטענץ (און דעטאלן) פון עפנטלעכע שטראפן א קעסטל ביים אנפאנג פונעם פראצעס.

טאַבעלע: דער נײַער ריפּעל־עפֿעקט פֿון עפֿנטלעכע קנסות אונטער 2 שקל

סטייקכאָולדער באַלדיק פּראַל בלייַביק סיגנאַל
קליענטן/פּאַרטנערס קויף סטאָלן, געדיכטע RFPs ווערט אַ "נישט-גיין" ליסטע איינשליסונג
ינוועסטערז פארלאנגזאמטע פלייסיקייט, שטרענגערע מעטריקס אָנגייענדיקע קאָנטראָל איבער דעם דירעקטאָרן-ראַט/ESG
ינסורערס פּרעמיע שפּיץ, שטרענגערע רינואַלז היסטארישע ריזיקע אין פאליסי סקאָרינג

איין איינציקע עפנטלעכע קנס פארשווינדט קיינמאל נישט באמת. אפילו נאכדעם וואס די פרעסע גייט ווייטער, קומען עס צוריק אויף יעדן שטאפל פון די אפמאך, די פראקורמענט באטס, די אינשורער דעשבאָרדס, און מארקעט אינפארמאציע פידס.

אייער פירמע'ס נאמען קען פארשווינדן פון די כותרות אבער וועט בלייבן אין דיו דילידזשענס סקרינז און שותּף ריזיקע דאָסיעס פאר יאָרן.

די קאסטן פון נישט פארזען דעם שלייף איז פיל גרעסער ווי די קנס.




אילוסטראציעס טיש שטאפל

צענטראַליזירן ריזיקע, אינצידענטן, סאַפּלייערז און באַווייַזן אין איין ריינער פּלאַטפאָרמע.




פֿון GDPR ביז NIS 2: ווי טראַנספּאַרענץ איז געוואָרן דער רעגולאַטאָרישער פעליקייט

GDPR האט געגעבן דעם טאן: די אויטאריטעטן האבן באקומען ברייטע פרייהייט צו פארעפנטלעכן די פרטים פון סאנקציעס, אריינגערעכנט די נעמען, סומעס, און דורכפעלער הינטער יעדער שטראף (זעט די ICO ענפארסמענט רעגיסטרי פאר א לעבעדיגן ביישפיל). דער רעזולטאט איז געווען אן עקא-סיסטעם וואו יעדער פארקויפער, קונה, אדער אנאליסט האט געקענט פרעגן אייער פריוואטקייט היסטאריע אין סעקונדעס. מיט NIS 2, פארשיבט זיך טראנספארענץ פון א פריוואטקייט פאקוס צו די גאנצע אפעראציאנעלע רוקן-ביין - ענערגיע, דידזשיטאלע פראוויידערס, MSPs, געזונט, און יעדער פארבונדענער סופליי טשיין אקטאר.

דיגיטאַלע שטענדיקייט איז שוין נישט קיין סכּנה; עס איז אַ דיזיין פּרינציפּ פֿאַר מאָדערנע רעגולאַטאָרישע רעזשים.

אפילו "קליינע" אינצידענטן, ווען זיי ווערן ארויסגעגעבן, פארשפרייטן זיך ארויס - יעדע רעגיסטרי איז א שטענדיגע מקור פאר קאנקורענטן, קאסטומערס און אקרעדיטאטארן צו איבערקאטאלאגירן אייער ריזיקע.

וואו GDPR'ס ציל איז געווען קאנסומער צוטרוי, נעמט NIS 2'ס פארנעם ארום ארגאניזאציאנעלע ווידערשטאנד, דריט-פארטיי אפהענגיקייטן, און די מינימום באזיס פאר קריטישע אי.יו. סעקטארן. איינקויף טימס קאנטראלירן מער נישט נאר פריוואטקייט; זיי אוידיטירן אפעראציאנעלע אינטעגריטעט און ווידערשטאנד געשיכטע. אייער אפענטלעכקייט רעקארד ווערט א מארקעט סיגנאל: א פונקט פון פארגלייך, א טייברעיקער - אדער א שאו-סטאפער.




ווי ווערן NIS 2 קנסות פובליק - און ווער קען זיי געפינען?

NIS 2 (דירעקטיוו 2022/2555) פארלאנגט אז יעדע סאנקציעס זאלן זיין "עפעקטיוו, פראפארציאנעל, און אפשרעקנדיק" - מיט פובליקאציע כוחות גלייך איינגעוואויגן אין דעם פריימווערק (ארטיקל 34). נאציאנאלע אויטאריטעטן פובליקירן יעצט רוטינמעסיג גרויסע שטראפן, בארעכטיקונגען, און אפעראטאר אידענטיטעטן. דאס איז שוין נישט קיין עק-פאל געצייג: אפענטלעכקייט איז די אויפקומענדיקע נארם. אזוי שנעל ווי א שטראף ווערט געמאלדן אין, זאגן מיר, פראנקרייך (ANSSI), ווערט עס אפגעשפילט דורך ENISA און CyCLONE רעגיסטערס , רעפערענצירט איבער אי.יו. מיטגליד שטאטן, און שנעל אינדעקסירט אין סעקטאראלע און גרענעץ-איבערשרייטנדע קאמפלייענס פלאטפארמעס.

טאבעלע פון ​​אפענטלעכקייט וועג: פובליקאציע פלוס פון NIS 2 קנסות

גלייַך ענפאָרסמאַנט קאַמף אַנטפּלעקונג מעקאַניזם
נאציאנאלע אויטאריטעט ארויסגעבן און מעלדן סאַנקציע אַגענטור וועבזייטל, מעדיע, פּראָקורמענט וואָרענונגען
אי־יו/עקאָ קאָאָרדינאַציע עסקאַלירן וויכטיקע אינצידענטן ENISA, CyCLONE, סעקטאָראַלע רעגיסטריז
ציבור רעגיסטרירן אינדעקס געשעעניש, רעזולטאַט, און באַגרינדונג זוכבארע דאטאבאזע, שטענדיגע איינטראג

וואָס הייבט זיך אָן ווי אַ פּרעסע-מעלדונג ווערט אַ שטענדיקע, אַלגעריטמיש-אויפגעפלאַכטע באַריערע אין יעדער צוקונפֿטיקער אָפּמאַך אָדער באַנייַונג.

יעדע פּראָקורמענט, דילידזשענס, אדער ריזיקאָ סקאָרינג פּלאַטפאָרמע נעמט איצט אײַן די דאַטאַבייסעס; אויסמײַדן איז אוממעגלעך. אפילו אויב אײַער לעגאַלער מאַנשאַפֿט פֿאַרהאַנדלט אַ טיילווייזע פֿאָרמולירונג אָדער פֿאַרשפּעטיקטע באַפֿרײַונג, אַמאָל אַ רעקאָרד עקזיסטירט ערגעץ אין דער קייט, איז עס קענטיק איבער דער גאַנצער אי.יו.




פּלאַטפאָרמע דאַשבאָרד ניס 2 קראָפּ אויף מינץ

לאָנטש מיט אַ באַוויזן וואָרקספּייס און טעמפּלאַטן – נאָר צופּאַסן, צוטיילן, און גיין.




וועלכע NIS 2 עבירות ברענגען ארויס עפנטלעכע אפדעקונג - און ווי ווערט באווייזן געראטן?

אויטאריטעטן טוען נישט קיין אפדעקונג פאר גרויסע און איבערחזרנדיקע פארברעכנס, פארפעלטע באריכטן דעדליינס, נישט-קאאפעראציע, גרויס-מאסשטאביקע צושטעל-קייט אינצידענטן, און סעקטאר-ברייטע שטערונגען. שליסל טריגערס פאר אויטאמאטישע אדער כמעט-אויטאמאטישע פובליקאציע זענען:

  • קריטישע אויספֿאַלן אין וויכטיקע סעקטאָרן: (ענערגיע, טעלעקאָמוניקאַציע, טראַנספּאָרט, דיגיטאַל).
  • נישט מעלדן אין דער פארלאנגטער צייט: (געווענליך 24–72 שעה נאך דעם אינצידענט).
  • איבערחזרנדיקע עבירות אדער נישט-אדרעסירטע שוואכקייטן: -ספּעציעל סיסטעמישע דורכפאַלן.
  • אינצידענטן מיט גרענעץ-איבערשרייטנדע אדער סיסטעמישע נאכפאלגן: -שטופּן עסאַקאַלאַציע צו אי.יו. מדרגה.
  • וויכטיקע אינצידענטן פֿאַרבונדן מיט סאַפּלייער אָדער פֿאַרקויפֿער: -באווייזן מוזן נישט נאר גיין צו אינערליכע געשעענישן, נאר אויך אויבן און אונטן איבער די שותפים.

אינצידענט טרעיסאַביליטי טאַבעלע: פֿון געשעעניש ביז רעגיסטרירן אַרייַנטרעטן

טריגער/אינצידענט רעגיסטרירן אַקציע/אַפּדייט ISO 27001 קאָנטראָל קלאָז אוידיט/באווייז פארלאנגט
גרויס אַוטידזש אינצידענט לאָגגעדיכט, עסקאַלירט A.5.24 (אינצידענט פאַרוואַלטונג) מעלדונג באווייזן, לאָגס
מעלדן פארלעצונג נישט-קאָנפאָרמאַנס רעגיסטער דערהייַנטיקונג א.5.25/א.5.26 צייט-געשטעמפּלטע באַשלוס רעקאָרדס
צושטעלן קייט בריטש דריט-פּאַרטיי ריזיקאָ דערהייַנטיקונג A.5.20 פארקויפער קאָמוניקאַציעס, קאָנטראַקט טערמינען
ניט-קאָאָפּעראַציע עסקאַלאַציע, קריטישע נאָטיץ A.6.5 פּראָטאָקאָלן, רעקאָרדס פֿון באָרד/זיצונג

אויב אייער פארקויפער ווערט גערופן, פארלאנגען די אוידיט פראטאקאלן אז איר זאלט ​​אפדעיטן אייער ריזיקא רעגיסטער , קאמוניקירן מיט די אינטערעסירטע פּאַרטייען, און זיין גרייט פאר אן אויפזיכט פון די באשעפטיגונג. וואס איז אמאל געווען א "פראבלעם פון א פארקויפער" ווערט יעצט אייערס.

מיטאַרבעט קען מאַנטשמאָל קויפן אַ געוויסע מאָס רעגולאַטאָרישע לײַכטקייט, אָבער נישט דיסקרעציע. דאָקומענטאַציע און דעפענסיווע לאָגס זענען אײַער איינציקער עכטער שילד.




צי איבערשטייגט איצט א NIS 2 מעלדונג דעם אימפאקט פון א GDPR אפענטלעכקייט?

פֿאַר דאַטן פּריוואַטקייט פירער וואָס זענען געוואוינט צו די ציין פון GDPR, קען די נייע כוואַליע בייַסן שטאַרקער. GDPR פאָקוסירט אויף דאַטן אָנווער און פּריוואַטקייט; NIS 2 בראָדקאַסט אָפּעראַציאָנעלע, סאַפּליי קייט, און דיגיטאַל ריזיליאַנס דורכפאַלן - אַריבער אַלע סעקטאָרן, פֿאַר די גאנצע געשעפט עקאָסיסטעם. קאָמפּאַניעס וואָס האָבן אַמאָל געזאָרגט בלויז וועגן פּריוואַטקייט קלאָגעס איצט שטייען פֿאַר סאַפּליי קייט קאָנטראָל און RFP פרירן איבער אַ סאַפּלייער ס אויספאַל.

טאַבעלע: GDPR קעגן NIS 2 קנסות - ווער ווערט גערופן, וואו, און ווי לאַנג

Factor GDPR 2 שקל
פובליק דורך דיפאָלט? יא, דורך רעגולאַטאָר זייטלעך יא, מיט סעקטאָראַל קראָס-פּאָסטינג
געצילטע אַקטיאָרן דאַטן קאָנטראָללערס/פּראַסעסערז דיגיטאַלע/עסענציעלע/קריטישע אָפּעראַטאָרן
צושטעל קייט ווירקונג בפֿרט ענד-קונה צוטרוי B2B/RFP, פארזיכערונגס-פירמע, שותף ריזיקע דאמינא
אַנטפּלעקונג פֿענצטער לאַנג-טערמין אַרכיוו, פּריוואַטקייט-פאָקוסירט שטענדיק, מיט אי.יו. און סעקטאָראַלע פאַרשפּרייטונג

א GDPR קנס קען שאקן קונה צוטרוי. א 2 שקל קנס טרעפט יעדע קאנטראקט פארהאנדלונג, שותפות באנייאונג, און דירעקטאריום מעטריק. ערגער נאך - אייערע שותפים און סופלייערס ווערן אריינגעפירט אין די אויגן צוזאמען מיט אייך.

א NIS 2 אינצידענט קען איינפרירן אייער רער-ליניע, פארגרעסערן פארזיכערונג קאסטן, און אפשטעלן פארקויפער קאנטראקטן איידער די ערשטע נייעס געשיכטע פארשווינדט.




פּלאַטפאָרמע דאַשבאָרד ניס 2 קראָפּ אויף מאָך

פֿון אַרטיקלען 20–23 ביז אוידיט פּלענער – דורכפֿירן און באַווײַזן קאָנפֿאָרמאַנס, פֿון ענד צו ענד.




וועלכע רעגולאַטאָרישע מעלדונגען זענען מערסטנס געוויינטלעך אונטער NIS 2 - און ווער ווערט גערופן ביי נאמען?

אַנטפּלעקונגען זענען פארלאנגט און ריקערינג פֿאַר:

  • קריטישע אינפראַסטרוקטור: דורכפעלער איבער סעקטארן - צי דער אינצידענט איז טעכניש, אָרגאַניזאַציאָנעל, צי אַ געמיש.
  • איבערחזרנדיקע פארפעלער אדער 'פארזיכטיגע' דורכפעלער: -באַאַמטע טראַקן איצט די געשיכטע פון ​​(נישט)קאָנפאָרמאַציע איבער צייט.
  • גרויסע גרענעץ-איבערשרייטנדיקע אינצידענטן: אפילו אויב איר אַנטלויפֿט לאָקאַלע כעדליינז, וועלן אי־יו רעגיסטערס אויפֿדעקן די געשעעניש.
  • אויספארשונגען וואָס אַנטפּלעקן נישט-קאָאָפּעראַטיווע שטעלונגען: -אויסמיידנדיקע אויפפירונג ווערט עפנטלעך דערמאנט אזוי ווי טעכנישע טעותים.

טאַבעלע: מאַפּירן אינצידענט צו באַווייזן, קאָנטראָל און רעגיסטער

אינצידענט/טריגער לאָג אָדער ריזיקאָ באַווייַז ISO 27001/אַנעקס א קאָנטראָל מעלדבאַר צו רעגיסטרירן
עלעקטרישע גריד אויספאַל אינצידענט באריכט, שורש גרונט א.5.24, א.5.25 יא-רעגיסטרירן פּלוס עסאַקאַלירן
פארקויפער בריטש סאַפּלייער ריזיקע, קאָנטראַקטן A.5.20 יא-געבונדן אלס פארבונדענער אפעראטאר
פארשפעטיקטע מעלדונג באָרד/באַשלוס לאָג A.6.5 נישט מסתּמא צו אַנטלויפֿן פֿון פּובליקאַציע
קאָאָפּעראַציע/עסקאַלאַציע קאָנפאָרמאַנס לאָגס/זיצונג רעקאָרד A.6.5 "שטעלונג" ארויסגעגעבן צוזאמען מיט קנס

אויב איר זענט דער קונה, איז א באַלדיקע איבערקוק און דערהייַנטיקונג פון אייערע אייגענע לאָגס, סאַפּלייער קאָנטראַקטן און ריזיקאָ פּלעטהאָולדערס פארלאנגט. יעדע ליידיגע ריס ווערט מעגלעכער מאַטעריאַל פֿאַר צוקונפֿטיקע אָדיטאָרס.

איין איינציקע סאַפּלייער צעטל קען שאַפֿן אַ קייטן רעאַקציע פֿון אַנטפּלעקונגען, אַלע שיין קאַטאַלאָגירט און שפּורבאַר ביז אייער טיר.




וואָס איז דער פאַקטישער געשעפטס-איינפלוס פון אַן עפנטלעכער NIS 2 קנס?

באַטראַכט די דאָמינאָ סעקווענץ: אַן עפנטלעכע קנס שטערט גלייך RFPs, פֿאַרפֿרירט פּאַרטנער באריכטן, מאַרקירט אײַך אין פֿאַרזיכערונג אַלגעריטמען, און פֿאַרגרעסערט דרוק אויף דירעקטאָריום-לעוועל. אפילו אַ מיטלמעסיקע סאַנקציע, אויב עפנטלעך, זעט ווירקונג-מולטיפּלייער עפֿעקטן.

  • קויפן-פלאַשן: נייע טענדערס פארלאנגזאמען זיך; אלטע קאנטראקטן קענען זיך אפשטעלן אדער אויסרופן ווידער-פארהאנדלונגען; פארלאנגען פאר א פארלאנג בעטן פאררעכטנדיקע באווייזן.
  • דירעקטאָריום/אינוועסטאָר קאָנטראָל: דירעקטאָרן פארלאנגען זיכערהייט, ריזיקירן רעגיסטרירןס דערהייַנטיקונג, און אוידיט קאמיטעטן זוכן טיפערע באַווייַז.
  • פאַרזיכערונג שפּיראַל: פּרעמיעס שטייגן, אויסשליסונגען גילטן, אדער פארזיכערונג ווערט פארשפעטיקט - סייבער ריזיקע געשיכטע ווערט דורכגעקוקט ביי יעדער באנייאונג און פאָדערונג.
  • עקאָסיסטעם קאָנטאַגיע: אויב אייער סאַפּלייער פאַרפעלט, ווערט אייער איינטראַג אויטאָמאַטיש פֿאַרבונדן אין קראָס-רעגיסטרי דילידזשענס טשעקס.

איין איינציקע רעגולאַטאָרישע געשעעניש קען וואַרפן אַ שאָטן פֿאַר יאָרן, לענגער ווי די נייעס און לענגער ווי די פּערסאָנאַל וועקסל.

דאָ איז ווי אַ קליינע נישט-קאָנפאָרמאַציע קנס, ערשט פאַרעפֿנטלעכט און דערנאָך ווידערגעקלונגען איבער רעגיסטערס, האָט געפֿירט צו קייפל פֿאַרלוירענע אָפּמאַכן, אַ שפּיץ אין פֿאַרזיכערונג קאָסטן, און 18 חדשים פֿון דיו דילידזשענס קאָפּווייטיק - איצט אַ רוטין סצענאַר אין דער NIS 2 עפאכע.




ווי קענען פאָרויסקוקנדיקע טימז זיך צוגרייטן צו עפנטלעכע קנס-מודעות?

1. באַהאַנדלען אַנטפּלעקונג ווי די פעליקייַט - נישט די אויסנאַם

בויט יעדן קריזיס שפּילבוך אויף דער הנחה אַז יעדער וויכטיקער אינצידענט און קנס וועט אויפקומען עפנטלעך. צוגרייטן אינערלעכע און אויסערלעכע האַלטונגס-סטעיטמענטס, באָרד פּרעזענטאַציעס, און שטאַב/קונה אָפֿט געשטעלטע פֿראַגעס איידער איר וועט זיי דאַרפֿן.

2. מאָניטאָרירן רעגיסטערס - אייערע און די גאנצע עקאָסיסטעם

שטעלט אויף וואָרענונגען און רוטינעס צו היטן נישט נאָר פֿאַר אייער אָרגאַניזאַציע, נאָר פֿאַר אייער גאַנצער קערן סאַפּליי קייט אין NIS 2 און GDPR רעגיסטערס (נאַציאָנאַל, ENISA, סעקטאָראַל). אויב אייער שליסל סאַפּלייער איז געהייסן, זאָלן אייערע טימז ענטפֿערן אין שעה - נישט טעג - מיט ריזיקירן דערהייַנטיקונגען און קערעקטיוו באַווייַז פּאַקס.

3. האַלט באַווייזן און אָדיט טריילס גרייט פֿאַרן באָרד

אינטעגרירט רעאַל-צייט אינצידענט מאַפּינג, באַשלוס לאָגינג, און אָדיט באַווייַז דזשענעריישאַן אין דיין קאַמפּליאַנס וואָרקפלאָוז (למשל, ניצן ISMS.online ). פֿאַרבינדט יעדן אינצידענט - אינטערנע אָדער עקסטערנע - צו קלאָר ISO 27001 קאָנטראָל אַסיינמאַנץ, צייטשטאַמפּלעד לאָגס, און אינטערנע באריכטן צוטריטלעך בעשאַס אַן אָדיט אָדער RFP בעטן.

טרעיסאַביליטי טאַבעלע: אינצידענט רעאַקציע אין פּראַקסיס

צינגל ריזיקע דערהייַנטיקונג קאָנטראָל / SoA לינק באַווײַזן רעקאָרדירט
פארקויפער קנס סאַפּלייער ריזיקאָ רעגיסטער A.5.20 פארקויפער קאָמוניקאַציעס, קאָנטראַקט
אייגענע אויספֿאַל אינצידענט פאַרוואַלטונג לאָג א.5.24, א.5.25 מעלדונג פון דער אויטאָריטעט
באַריכטן גאַפּ קאָנפאָרמאַנס אַקציע לאָג A.6.5 אוידיט נאטיצן, אימעיל לאגס
Escalation רעקאָרד פון באָרד זיצונג א.6.5, א.5.27 מינוטן, קארעקטיווע פלאן

יעדע קאָנטראָל שוואַכקייט, רעאַקציע און קערעקטיוו אַקציע זאָל זיין פארבונדן מיט דער קאָרעספּאָנדירנדיקער ISO קלאָז און רעקאָרדירט ​​פֿאַר שנעלער צוריקקריגן.

אוידיט-רעזילענטע באווייזן איז דער איינציגער אמתער שוץ ווען רעגיסטערס ווערן ריזיקע דאסיעס.




אויסמעקן געוויינטלעכע מיטאָסן - און ניצן פובליציטעט ווי אַ סטראַטעגישער אַסעט

  • מיטאָס: קליינע קנסות זענען נישט קענטיק -פאַקט: זיי ווערן אינדעקסירט און סקאָרד דורך זוכן און דיו דילידזשענס מכשירים.
  • מיטאָס: טראַנספּאַרענץ איז גלייך צו נידעריקער ריזיקע-פאַקט: עס איז אַ געצייַג פֿאַר ריזיקאָ פֿאַרמינדערונג, אָבער פֿאַרשטאַרקט קאָנטראָל און פֿאַראַנטוואָרטלעכקייט.
  • מיטאָס: די נייעס פארשווינדן, אבער די ריזיקע פארשווינדט -פאַקט: רעגיסטערס און קינסטלעכע אינטעליגענץ ריזיקאָ סקאָרינג פּלאַטפאָרמעס רופן יעדן איינטראַג אויף אומבאשטימטע צייט.

ריכטיק באַהאַנדלט, די נאָכפֿאָלגבאַרקייט פֿון אייער ענטפֿער - נישט נאָר דער אינצידענט אַליין - קען ווערן אַ סימן פֿון פֿאַרטרוי.

סטראַטעגישע, דערוואַקסענע אָרגאַניזאַציעס באַהאַנדלען פובליציטעט ווי אַ געלעגנהייט: קאָמוניקירן גרייטקייט, באַווייַזן קאָנטראָל, דעמאָנסטרירן קאָאָפּעראַציע, און איבערטרעפן דעם אינצידענט מיט אַ באַגאַבטער, דאָקומענטירטער רעאַקציע.




באַוועגט זיך פּראָאַקטיוו - מאַכט קאָנפאָרמאַנס און קאָנטראָלירט אייער צוטרוי סיגנאַל

די נייע רעאליטעט איז קלאר: רעגולאַטאָרישע זכּרון איז שטענדיק, און קאָנפאָרמאַנס איז עפנטלעך דורך דיפאָלט. באַהאַנדלען NIS 2 בלויז ווי אַ טעכנישע אָדער קעסטל-אָפּהאַקן געניטונג לאַדט צו אויפדעקונג אָן פאַרטיידיקונג.

מאָדערנע טימז אינוועסטירן אין קאַרטירטע קאָנטראָלן , אויטאָמאַטישע זאַמלונג פון באַווייזן, און פּראָבעטע קאָמוניקאַציע מיטן דירעקטאָרן-ראַט - פּאָזיציאָנירנדיק יעדן רעגולאַטאָרישן געשעעניש ווי אַ געלעגנהייט צו ווײַזן נישט נאָר אײַער פיייקייט צו נאָכקומען, נאָר אויך צו פֿירן און באַרויקן ווען עס איז וויכטיק.

פּלאַטפאָרמעס ווי ISMS.online שטעלן אַרײַן די פּרינציפּן: רעאַל-צייט אינצידענט רעקאָרדינג, קאַרטירטע ISO/Annex A קאָנטראָלן, באַווײַז פּאַקס פֿאַר באָרד און עקסטערנע אָפּשאַצונג, און וואָרקפלאָו אָטאָמאַציע צו קאָנווערטירן קאָנפאָרמאַנס פֿון אַ דעפענסיווער אַקט אין אַ פּראָ-אַקטיווער דעמאָנסטראַציע פֿון צוטרוי. ווען די קומענדיקע רעגולאַטאָרישע כעדליין קומט, ווילט איר אַז אייער צוגרייטונג - און אייער ווידערשטאַנד, נישט נאָר אייער נאָמען - זאָל זײַן דער בלייַביקער סיגנאַל.

-



אָפֿט געשטעלטע פֿראגן

וועלן NIS 2 שטראָפן פאַרעפֿנטלעכט ווערן אַזוי אויטאָמאַטיש און קלאָר ווי GDPR שטראָפן, צי אַרבעט אַנטפּלעקונג אַנדערש?

נישט-NIS 2 קנס פובליקאציע איז נישט אזוי אויטאמאטיש אדער אוניווערסאל צענטראליזירט ווי מיט GDPR שטראָפן . אונטער די GDPR, נאציאנאלע דאטן שוץ אויטאריטעטן (DPAs) פובליקירן כמעט אלע באדייטנדע קנסות אויף צענטראלע רעגיסטערס פאר דורכזעיקייט און קאנסיסטענטע אפשטעל (זעה EDPB'ס רעגיסטער). NIS 2, אבער, לאזט איבער דעם באשלוס צו יעדן לאנד'ס "קאמפעטענטע אויטאריטעט," געפארמט דורך נאציאנאלע געזעץ און סעקטאראלע איבערדעקונגען. ארטיקל 36 פון NIS 2 גיט מיטגליד שטאטן דיסקרעציע - רעגולאטארן קענען פובליקירן קנסות "וואו עס איז פאסיג פאר אפשטעל," אבער זענען נישט פארלאנגט צו פובליקירן יעדע שטראָף.

דער רעזולטאַט: אויב אייער אָרגאַניזאַציע אַרבעט אין שטאַרק רעגולירטע סעקטאָרן ווי ענערגיע, פינאַנץ, דיגיטאַלע באַדינונגען, אָדער געזונט, ערוואַרט אָפטע פּובליקאַציע אויף נאַציאָנאַלע אָדער סעקטאָראַלע סייבער רעגיסטערס (למשל, דייטשלאַנד'ס BSI, פֿראַנקרייַך'ס ANSSI). פֿאַר קליינע אָדער ערשטע מאָל פֿאַרפעלן אין ווייניקער-קריטישע סעקטאָרן, קענען קנסות בלייבן נישט פּובליקירט אָדער דערשייַנען בלויז אין אויסגעקליבענע אינערלעכע דאַטאַבייסעס. אָבער, אויב אייער אינצידענט אַפעקטירט עפנטלעכע זיכערהייט, עסענציעלע באַדינונגען, אָדער איבערחזרט אַ פריערדיקע בריטש, איז פּובליקאַציע מסתּמא - מאל אין קייפל רעגיסטערס אָדער דורך פּרעסע מעלדונגען.

מיט NIS 2, ריזיקירט יעדער קריטישער דורכפאַל א בלייַביקע דיגיטאַלע עקספּאָוזשער, אָבער די טריגערס און ערטער זענען זייער אַנדערש צווישן מיטגליד שטאַטן און אינדוסטריעס.

טאַבעלע: NIS 2 קעגן GDPR עפֿנטלעכע אַנטפּלעקונג

דירעקטיוו פעליקייט פובליקאציע ווער באַשליסט אויב/ווען טיפּישע קאַנאַלן
GDPR יא (כּמעט שטענדיק) דפּאַ צענטראלע/אי־יו רעגיסטערס
2 שקל מאל נאציאנאל/סעקטאראל סייבער/סעקטאָר רעגיסטערס,
רעגולאַטאָר אַגענטור זייטלעך, פּרעסע

וועלכע סארטן NIS 2 אינצידענטן וועלן מערסטנס מאכן אייער ארגאניזאציע עפנטלעך "באשאמט און באשאנדט"?

אַנטפּלעקונג איז מערסט מסתּמא ווען אַ NIS 2 ווייאַליישאַן ינוואַלווז (אַ) הויפּט אינצידענטן וואָס ווירקן אויף עסענטשאַל אָדער וויכטיק באַדינונגען, (ב) פאַרפעלטע געזעצלעכע באַריכט טערמינען (למשל, 24/72 שעה), (ג) סיסטעמישע אָדער נישט-פאַרריכט וואַלנעראַביליטיז, אָדער (ד) קאַסקיידינג סאַפּליי קייט ריזיקירן - ספּעציעל פֿאַר קריטישע סעקטאָרן. קעסיידערדיקע דורכפאַלן אָדער קלאָרע פאַרלאָזנקייט פון פריערדיקע אָדיט רעזולטאַטן שטארק פאַרגרעסערן פּובליקאַציע שאַנסן.

  • נישט-געמאלדענע אדער שפּעט-געמאלדענע אינצידענטן (למשל, ראַנסאָמווער, DDoS, גרויסע אויספאַל)
  • ערנסטע שטערונג צו קריטישער אינפראַסטרוקטור (ענערגיע גריד, פינאַנץ, טעלעקאָם, געזונט)
  • באווייזן פון וואַלנעראַביליטי עקספּלויטיישאַן איבער צייט, נישט פּאַטשט נאָך קייפל אַדאַץ
  • בריטשעס וואָס שטאַמען פֿון נישט-געפֿירטע פֿאַרקויפֿער וואָס פֿאַראורזאַכן ריפּאַל-עפֿעקטן
  • איבערחזרנדיקע פארלעצונגען דורך דער זעלבער פירמע

פובליקאציע איז כמעט זיכער אין רעגולירטע סעקטארן מיט איבערלאַפּנדיקע מאַנדאַטן: באַנקן, צאָלונג פּראַוויידערז, ענערגיע יוטילאַטיז, אָדער מעדיצינישע אָרגאַניזאַציעס. דאָ, סעקטאָראַלע אויטאריטעטן קען פארלאנגען אַנטפּלעקונגען אפילו אויב דער הויפּט NIS 2 רעגולאַטאָר איז פֿאָרזיכטיק.

פּובליקאַציע טריגערס: טיפּישע רעגולאַטאָרישע אַנטפּלעקונג מאַטריץ

הילעל פּובליקאַציע וואַרשיינלעכקייט באווייזן טיפּיש פארלאנגט
פארפעלטע אינצידענט באריכטן זייער הויך אינצידענט לאָג, ענטפער צייטליניע
קריטישע סעקטאָר דיסראַפּשאַן זייער הויך מעלדונג, SoA, באָרד רעקאָרד
איבערגעחזרטע נישט-נאכקומען הויך קאָנטראָלירן שטעג, פֿאַרבעסערונג פּלענער
איינציקע אדער קליינע געשעעניש נידעריק קארעקטיוו אַקציע דאָקומענטאַציע

ווי אזוי פארעמען נאציאנאלע געזעצן און סעקטאר-ספעציפישע רעגולאציעס NIS 2 קנס אפדעקונג און עפנטלעכע באריכטן?

NIS 2 גיט די באַזע, אָבער מיטגליד שטאַטן און סעקטאָר רעגולאַטאָרן באַשליסן די אַנטפּלעקונג דעטאַילס . אין עטלעכע לענדער (דײַטשלאַנד, פֿראַנקרייַך), סעקטאָר אויטאָריטעטן דורכפירן באַלדיקע פּובליקאַציע פֿאַר אַ ברייט קייט פון NIS 2-פֿאַרבונדענע דורכפֿאַלן - דורך דיגיטאַל, פֿינאַנץ, אָדער ענערגיע סעקטאָר רעגיסטריז. אַנדערע (אירלאַנד, פֿאַראייניקטע קעניגרייך) צולייגן מער דיסקרעציע, געוויינטלעך נאַמינג בלויז פֿאַר הויך-ערנסטקייט קאַסעס אָדער אונטער אנדערע סעקטאָראַל מאַנדאַטן (REMIT פֿאַר ענערגיע, PSD2 פֿאַר צאָלונגען, HIPAA פֿאַר געזונט).

אויב אייער פירמע ציט זיך איבער גרענעצן, קענט איר ערווארטן אנדערשקייטן – אפילו אינערהאלב די אי.יו. עס איז מעגלעך אז איין סייבער אינצידענט זאל ווערן ארויסגעגעבן אין איין לאנד, אבער בלייבן נישט ארויסגעגעבן אין א צווייטן, אדער ווערן ארויפגעברענגט דורך סעקטאראלע איבערדעקונגען טראץ נאציאנאלע באשלוס.
קראָס-סעקטאָר אינצידענטן קענען באַפעלקערן קייפל רעגיסטערס אין איין מאָל און פאַרשפּרייטן זיך אין פאַרזיכערונג, פּראָקורעמענט און ESG דאַטאַבייסעס.

לאַנד/סעקטאָר גריד: וואַרשיינלעכקייט פון עפנטלעכער קנס אַנטפּלעקונג

לאַנד NIS 2 צענטראל רעגיסטער סעקטאָר אָוווערליי (פינאַנץ, ענערגיע, דיגיטאַל, געזונט)
דייטשלאנד יא (BSI) יא (פארפליכטעט, מולטי-סעקטאראל)
france יא (ANSSI, סעקטאָראַל) יא (ענערגיע, טעלעקאם, געזונטהייט רעגיסטערס)
אירלאנד דיסקרעשאַנערי יא (פינאַנץ/געזונט: הויכע ליקעליהאָאָד)
UK דיסקרעשאַנערי יא (מסתּמא אויב קריטישע נאציאנאלע אינפראסטרוקטור)
סלאָוואַקישע רעפּובליק בייַטעוודיק בייַטעוודיק

וואָס זענען די געשעפט ריזיקעס און אָפּעראַציאָנעלע פאלגן פון אַ עפנטלעכער NIS 2 קנס אָדער רעגיסטראַציע?

אַמאָל אייער אָרגאַניזאַציע דערשיינט אין אַ NIS 2 רעגיסטער, קענען די רעפּוטאַציע און געשעפטלעכע ווירקונגען לענגער אָנהאַלטן נאָך דעם אָריגינעלן דורכבראָך:

  • אויסשליסונג אדער קאָנטראָל פון קויפן: -עפנטלעכע רעגיסטערס ווערן איצט אינדעקסירט דורך RFP פּלאַטפאָרמעס; געמאָלדענע סאַפּלייערס ווערן אָפט פּויזירט אָדער אַראָפּגעלאָזט.
  • פאַרזיכערונג פּרעמיע פאַרגרעסערונגען אָדער אויסשליסונגען: -ברוקערס און אַנדערווייטערס סטרויערן פּאָליטיקס פֿאַר לעצטע NIS 2 אָדער סעקטאָראַלע קנסות.
  • אינוועסטאָר אָדער ESG טראַסט אָנווער: רעגיסטריז ווערן איצט אָפּגעשטעלט ווי ESG דילידזשענס בענטשמאַרקס.
  • אינערלעכע מאָראַל און ריטענשאַן ריזיקע: סייבער, איי-טי, אדער קאמפלייענס טימס קענען זען עפנטלעכע "נעמינג" אלס א קלאפ פאר זייער רעפוטאציע אדער א קאריערע ריזיקע.

איין איינציקע אַנטפּלעקונג פֿאַרשפּרייט זיך דורך פֿאַרזיכערונג, קויפֿעריי און ינוועסטמענט פֿילטערס פֿאַר יאָרן - און האַלט לענגער ווי יעדע קורץ-טערמין פֿאַרריכטונג.

טאַבעלע: רעאַלע געשעפט קאָנסעקווענצן

געגנט רעזולטאַט
ייַנשאַפונג סאַפּלייער אָנגעצייכנט, פֿאַרשפּעטיקט, אָדער אַוועקגענומען
סטראַכירונג העכערע פּרעמיעס, נייע "סייבער אויסשליסונגען"
אינוועסטמענט/ESG פארשפעטיגונגען וועגן פלייסיקייט, צוטרוי פראגעס
ווערקפאָרס מאָראַל און ריטענשאַן טשאַלאַנדזשיז

ווי מינימיזירט אדער פאַרוואַלטעט מען די ריזיקע פון ​​אַנטפּלעקונג אונטער NIS 2? וועלכע אָפּעראַציאָנעלע טריט זענען די וויכטיקסטע?

די איינציקע פאַרלעסלעכע סטראַטעגיע איז צו האַנדלען ווי כאילו יעדער וויכטיקער NIS 2 געשעעניש וועט ווערן פאַרעפֿנטלעכט : לאָגירן אַלע קאָנטראָלן, באַווייזן און קאָמוניקאַציעס מיט די אינטערעסירטע פּאַרטייען אין פאַקטישער צייט, צוגעפּאַסט צו קאָנקרעטע ISO 27001 אָדער סעקטאָראַלע קאָנטראָלן. פֿאַר יעדן אינצידענט אָדער בריטש:

  • דאָקומענטירן צייטיקע מעלדונגען און SoA מאַפּינג אין אייער ISMS (למשל, ISMS.online אדער ענלעכע סיסטעם)
  • טרעק באָרד דיסקוסיעס, לעגאַלע/קריזיס קאָמוניקאַציעס, סאַפּלייער סטאַטוס און קאָרעקטיווע אַקשאַנז
  • מאָניטאָרירן נאַציאָנאַלע און סעקטאָראַלע רעגיסטערס פֿאַר ביידע אייער אָרגאַניזאַציע און אייער צושטעל קייט (דריט-פּאַרטיי ויסשטעל וואַקסט אין רעגיסטיר דאַטן)
  • צוגרייטן "רעגיסטריר-גרייט" באווייז פּעקלעך וואָס פֿאַרבינדן יעדן אינצידענט צו ספּעציפֿישע קאָנטראָלן, אָדיט לאָגס און רעאַקציע אַקשאַנז פֿאַר ביידע רעגולאַטאָר און פּראָקורמענט פֿאַרטיידיקונג

ווען אין ריזיקע פון ​​אנטפּלעקונג, זאָל מען אַרייננעמען לעגאַלע, קאָמוניקאַציע, און עקסעקוטיוו פירער איידער מען רעאַגירט עפנטלעך, און קאָאָרדינירן דערציילונגען מיט פאַקטישע אוידיט באַווייזן (נישט נאָר סטעיטמענטס).

טרעיסאַביליטי טאַבעלע: געשעעניש-צו-קאָנטראָל-צו-רעגיסטרירן באַווייַז

צינגל ISO קאָנטראָל(ן) באַווײַזן רעקאָרדירט פּובליקאַציע רעגיסטער מסתּמא?
גרויסער סעקטאָר אויספאַל קסנומקס, קסנומקס אינצידענט לאָגס, סא יא (סעקטאָר + נאַציאָנאַל)
פארקויפער צושטעל קייט בריטש 5.20 פארקויפער קאָמוניקאַציעס, לאָגס יא (מולטי-רעגיסטריר)
שפּעטע מעלדונג 6.5 פּראָטאָקאָלן פֿון דירעקטאָרן-ראַט, בליצפּאָסט יא (נאציאנאל/סייבער)

ווי אזוי איז עפנטלעכע "נעמינג און שעימינג" אונטער NIS 2 אנדערש פון די GDPR'ס שטראף רעגיסטער מאדעל?

GDPR'ס אויסשטעלונגס-עפעקט איז מערסטנס באגרענעצט צו דאטן/פּריוואַטקייט דורכפעלער און ווערט געראטן דורך נאציאנאלע/אי.יו. DPA'ס אין איבערקוקנדיקע, צענטראליזירטע רעגיסטערס. NIS 2 פארברייטערט די עפנטלעכע אויסשטעלונג צו אפעראציאנעלע, IT, ריזיקע, צושטעל-קייט, און ביזנעס קאנטינעויטעט דורכפעלער - ווארפנדיג א פיל ברייטערע נעץ אריבער עקזעקוטיוו, IT, און צושטעל-קייט פירער. דער זעלבער אינצידענט קען שאפן עפנטלעכע סיגנאלן אין סייבער-זיכערהייט, סעקטאר, און אפילו אינוועסטאר רעגיסטערס - פארמערנדיג ביזנעס רייבונגען.

דערצו, איבערגעחזרטע אדער סיסטעמישע דורכפעלער אונטער NIS 2 שאפן א רעפּוטאַציע-חוב וואָס בלייבט לענגער ווי איין פּריוואַטקייט-פאַרפעלער. באָרדס מוזן איצט באַהאַנדלען אינצידענט רעקאָרדס , סטעיטמענט פון אַפּליקאַביליטי לאָגס, און ענטפער קאָמוניקאַציעס ווי שטענדיקע אַרטיפאַקץ, וויסנדיק אַז יעדער רעגיסטער אַרייַנטרעטן קען עקאָען דורך פּראָקורעמענט און פּאַרטנערשיפּ עוואַלואַציעס פֿאַר יאָרן.


ווי אזוי העלפט ISMS.online אייער ארגאניזאציע רעדוצירן די ריזיקע פון ​​NIS 2 אפדעקונג און רעאגירן מיט בטחון צו עפנטלעכע אויפזיכט?

ISMS.online גיט אייך א צענטראליזירטע, אוידיט-גרייטע סיסטעם פארן נאכפאלגן יעדן קאנטראל, אינצידענט, מעלדונג, און באארד באשלוס. יעדע געשעעניש איז געמאַפּט, צייטגעשטעמפלט, און פארבונדן צו די באטרעפנדע ISO, NIS 2, אדער סעקטאר קאנטראל - שאפנדיג א קלארע קייט פון באווייזן. ווען (נישט אויב) א קנס אדער אינצידענט ווערט ארויסגעגעבן, וועט איר האבן גלייכע צוטריט צו געמאַפּטע באווייזן, SoA איבערגאַנגען פאר לעגאלע אדער באשאפונג פארטיידיגונג, און א לעבעדיגע איבערבליק פון סאַפּלייער און סעקטאר רעגיסטער ריזיקעס.

יעדעס מאָל ווען אַ קאָנטראָל ווערט געטעסט אָדער אַן אינצידענט ווערט רעקאָרדירט, פֿאַרבעסערט עס אייער אָרגאַניזאַציע'ס באַווייזן - גרייט צו פֿאַרטיידיקן קעגן רעגיסטער-געטריבענע געשעפֿטלעכע ריזיקע.

דורך אויפהאלטן לעבעדיקע רעגיסטריר-באוואוסטזיין און נאכפאלגן צושטעל-קייט און סעקטאראלע אויסשטעלונגען, ערלויבט ISMS.online אייער מאַנשאַפֿט זיך שנעל צו רירן, דעמאָנסטרירן קאָנטראָל, און פארוואנדלען רעגולאַטאָרישע ריזיקעס אין א ווידערשטאנד-ריזיקאָ רעפּוטאַציע. אין א וועלט וואו יעדער קאָמפלייענס געשעעניש איז צוקונפט-פייסינג, איז ווידערשטאנד-ריזיקאָ אייער בראַנד.

זיכערט אייערע צוטרוי סיגנאלן צו דער צוקונפט - הייבט אן אייער ISMS.online Disclosure Readiness Assessment און זיכערט אז יעדע קאנטראל, רעאקציע, און רעגיסטער איינטראג שיקט דעם ריכטיגן סיגנאל צו רעגולאטארן, שותפים, פארזיכערונגס-געזעלשאפטן, און אייער דירעקטאריום.



מארק שרון

מארק שאַראָן פירט זוכן און דזשענעראַטיווע קינסטלעכע אינטעליגענץ סטראַטעגיע ביי ISMS.online. זיין פאָקוס איז צו קאָמוניקירן ווי ISO 27001, ISO 42001 און SOC 2 אַרבעטן אין פּראַקסיס - פֿאַרבינדן ריזיקע צו קאָנטראָלן, פּאָליטיק און באַווייזן מיט אָדיט-גרייט טרעיסאַביליטי. מארק פּאַרטנערירט מיט פּראָדוקט און קונה טימז אַזוי אַז די לאָגיק איז עמבעדיד אין וואָרקפלאָוז און וועב אינהאַלט - העלפּינג אָרגאַניזאַציעס פֿאַרשטיין, באַווייַזן זיכערהייט, פּריוואַטקייט און קינסטלעכע אינטעליגענץ גאַווערנאַנס מיט בטחון.

זעט א פּלאַטפאָרמע דעמאָ

זעט ווי 1,000+ טימז פירן זייערע קאמפלייענס פריימווערקס אין א 3-מינוט פלאטפארמע טור

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - האַרבסט 2026
בעסטע ווייכווארג - טאפ 50 2026
רעגיאָנאַלער פירער - האַרבסט 2026 פֿאַראייניקטע קעניגרייך
רעגיאָנאַלער פירער - האַרבסט 2026 אי.יו.
רעגיאָנאַלער פירער - זומער 2026 EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.