האָפּקען צו צופרידן
פישינג פֿאַר צרות –
דער IO פּאָדקאַסט קערט זיך צוריק פֿאַר סעריע 2
הערן איצט

צי צייטווייליגע דזשוינט ווענטשורס אדער קאנסארטומס טריגערן NIS 2 - און ווען זאָלט איר זאָרגן?

שאַפֿן אַ דזשוינט ווענטשער, קאָנסאָרטיום, אָדער צייטווייליגע פּאַרטנערשאַפט ברענגט אייער אָרגאַניזאַציע גלייך אין דעם פאַרנעם פון די NIS 2 דירעקטיוו אין דעם מאָמענט וואָס איר צושטעלט רעגולירטע סערוויסעס אָדער אינפראַסטרוקטור. די שטעלונג פון דעם אייראָפּעיִשן רעגולאַטאָר לאָזט נישט קיין פּלאַץ פֿאַר מיספֿאַרשטענדענישן: עס מאַכט נישט אויס צי אייער מיטאַרבעט איז "צייטווייליק," אינפאָרמעל, אָדער אָן אַ באַזונדער לעגאַלער ענטיטי - אויב די גרופּע'ס סערוויסעס אָדער אַקטיוויטעטן שטימען מיט NIS 2 שוועלן, אָנהייבן די פֿאַרפֿליכטונגען גלייך (osborneclarke.com; cyberwatching.eu; lathamwatkins.com).

צייטווייליג אין נאמען, שטענדיק אין קאנפארמיטעט: דזשוינט ווענטור פליכטן קומען אויף ביי גרינדונג, נישט ביי ארויסגאנג.

קאָנפאָרמאַטי איז וועגן דעם אפעראציאנעלע רעאליטעט-נישט די לענג פון אייער פראיעקט פלאן אדער וועלכע פירמע איר לייגט צו צו דער סטרוקטור. אויב אייער דזשוינט ווענטשער אדער קאנסארטיום פירט רעגולירטע אינפראסטרוקטור אדער דיגיטאלע סערוויסעס וואס זענען ליסטעד אין די NIS 2 סעקטאראלע אנעקס (ווי ענערגיע, געזונט, טראנספארט, פינאנץ, אדער דיגיטאַל ינפראַסטראַקטשער), אייער פליכט צו פאָלגן קומט ארויס פון דעם טאָג וואָס אָפּעראַציעס הייבן זיך אָן. רעגולאַטאָרן וועלן נאָכפאָלגן קאָנטראָל, נישט נאָר קאָנטראַקטן. אויב אייער מיטאַרבעט רעגירט אָדער השפּעה האָט אויף אַ באדעקט סיסטעם, פאָרלאָדן אייער קאַמפּליאַנס פּלאַנירונג: גאַפּס לייגן צו ריזיקע פון ​​טאָג איינס.

יעדער קליענט וואָס שאַפֿט אַ צייטווייליגע פּאַרטנערשאַפֿט – צי פֿאַר אַ קריטישער אינפֿראַסטרוקטור־בוי, אַ געזונט־טעק־פּראָיעקט, צי אַ דיגיטאַלער טראַנספֿאָרמאַציע־קאָנטראַקט – זאָל אָפּשטעלן זיך און קלעראַפֿיצירן זייער אָפּעראַציאָנעלן אויסשטעל איידער זיי נעמען אָן אַז דער "קורץ־טערמין" סטאַטוס גיט אימוניטעט.

קאָנטראַקט עטיקעט אפעראציאנעלע רעאליטעט NIS 2 טריגער?
צייטווייליגע דזשוינט ווענטור קאָנטראָלירט קריטישע אינפראַסטרוקטור יאָ
קאָנסאָרטיום צושטעלט דיגיטאַלע געזונטהייט סערוויס יאָ
אד-האָק פּראָיעקט קיין רעגולירטע טעטיקייט ניין*

*סעקטאראלע אדער נאציאנאלע פארארדענונגען קענען נאך אלץ צולייגן - שטענדיג באשטעטיגן אקטיוויטעטן, נישט אנווייזונגען.

גלויבן איבערשטעלן:
זיך פֿאַרלאָזן אויף "פּראָיעקט-ענדע" ווי אַן אַנטלויף-וועג פֿאַר NIS 2 ויסשטעל איז אַ געוויינטלעכער און טייַערער טעות. צי אייער געמיינזאַמע מי צעפֿאַלט זיך ביים קוואַרטאַל-ענד אָדער דויערט יאָרן, קענט איר שטילערהייט אָנזאַמלען פֿולע רעגולאַטאָרישע פליכטן פֿון אָנהייב.


וועלכע דזשוינט ווענטור אדער קאנסארטיום ענטיטיס ווערן "NIS 2 ענטיטיס" - און פארוואס?

NIS 2 סטאַטוס פליסט גלייך פֿון טעטיקייט און אפעראציאנעלע קאנטראל - נישט פון פארמאלע סטרוקטור אדער באטייליגטער לייבליעדע געמיינזאמע אראנדזשירונג - איינגעשריבן אדער אנדערש - וואס פירט, אפערירט, אדער באאיינפלוסט באדייטנדיק סיסטעמען אויסגערעכנט אונטער NIS 2 קען זיך קוואליפיצירן אלס א "עסענציעלע" אדער "וויכטיגע" ענטיטי. דאס גילט אפילו פאר לויז סטרוקטורירטע פארטנערשאפטן וואו א מינאריטעט שותף האט מאטעריעלע קאנטראל, אדער ווען דער הויפט ענטיטי'ס רעגולירטער סטאטוס "קאסקאדירט" אין די דזשוינט ווענטור (thinkbrg.com; eurofound.europa.eu).

ווען טוט רעגולאציע זיך אפשטעלן?

  • אויב אַ איינציקער שותף'ס רעגולירטע פונקציע (אַזאַ ווי אַן IT, SCADA פּלאַטפאָרמע, אָדער נעץ ראָלע) איז עמבעדיד אין די JV אָדער קאָנסאָרטיום, קען דער NIS 2 רעזשים צולייגן צו דער גאַנצער גרופּע - נישט קוקנדיק אויף שטימרעכט, פּראָפֿיט שעירס, אָדער פּראָיעקט צייטפּלאַן.
  • פאַרוואַלטונג אָדער פירן ראָלעס אונטער אַרטיקל 26 מיינען אַז די דאָמינאַנטע אָפּעראַציאָנעלע פּאַרטיי (נישט דאַווקע דער גרעסטער אַקציאָנער אָדער פינאַנצירער) וועט זיין פאַראַנטוואָרטלעך ווי די "הויפּט עסטאַבלישמענט" אָדער אי.יו.-באַזירט לעגאַלער פארשטייער.
  • פאקטישע קאנטראל: איז באַשטימענדיק: אָפּעראַציאָנעלע פירערשאַפט (באַשטימטע דירעקטאָרן, פּראָיעקט מאַנאַדזשערז) קענען אויפשטעלן NIS 2 ענטיטי סטאַטוס, ברענגען פּערזענלעך אַקאַונטאַביליטי פֿאַר העסקעם.
צושטאַנד אַוטקאַם רעגולאַטאָרישע באַצייכענונג
דזשוינט ווענטור פירט אסעט/סערוויס אין דער געגנט אַלע באַטייליקטע אין דער פאַרנעם עסענציעל/וויכטיג
מינאָריטעט פּאַרטנער קאָנטראָלירט שליסל ריזיקאָ געגנט דזשוינט ווענטשער אין פאַרנעם שערד פֿאַראַנטוואָרטלעכקייט
קיין דיגיטאַל קריטישע אָדער רעגולירטע טעטיקייט קען זיין באפרייט* סעקטאָראַל/קאָנטראַקט נאָר

*סעקטאָראַלע העסקעם אָדער קאָנטראַקטואַלע פֿאַרפליכטונגען קענען נאָך אַלץ פֿאַראורזאַכן אומדירעקטע עקספּאָוזשער.

א דזשוינט ווענטור איז נאָר אַזוי באַפרייט ווי זיין מינדסטער-רעגולירטער פּאַרטנער ערלויבט.

שליסל איינבליק:
לאָזט נישט גאַווערנאַנס דיאַגראַמען אייך אַריינלאָזן אין אַ פאַלש געפיל פון זיכערהייט; פאַקטישער אָפּעראַציאָנעלער השפּעה טריגערט NIS 2, נישט די דירעקטאָריום'ס בריוו-קאָפּ אָדער אַ מינאָריטעט פּאָזיציע'ס לייבל.




אילוסטראציעס טיש שטאפל

צענטראַליזירן ריזיקע, אינצידענטן, סאַפּלייערז און באַווייַזן אין איין ריינער פּלאַטפאָרמע.




ווי אזוי צעטיילט NIS 2 אחריות און פֿאַראַנטוואָרטלעכקייט אין דזשוינט ווענטורעס אדער קאָנסאָרטיוםס?

אונטער 2 שקל, פֿאַראַנטוואָרטלעכקייט איז ביידע קאָלעקטיוו און יחידדירעקטאָרן, אָפיצירן און מיטגליד אָרגאַניזאַציעס טראָגן אַלע אַחריות פֿאַר העסקעם גאַפּסקאנטראקטועלע שפראך, "בעסטע אנשטרענגונגען" צוזאגן, אדער פארזוכן צו אפשטעלן אחריות, האַלטן זעלטן אן אויב די אפעראציאנעלע סובסטאנץ אַנטפּלעקט געטיילטע קאנטראל אדער אומטätigkeit (cyberwiser.eu; twobirds.com).

ווען איין מיטגליד גליטשט, פילט די גאנצע גרופע די רעגולאַטאָרישע היץ.

פֿאַראַנטוואָרטלעכקייט טריגערס

  • יחיד פּאַרטנער לאַפּסיז: מיסט אינצידענט באַריכטינג, פארשפעטיקטע סאַפּלייער טשעקס, אדער אַן אומבאַהאַנדלט שוואַכקייט אין איין פּאַרטנער שטעלט אויס אַלע דזשוינט ווענטילאַטאָרן. דורכפאַל צו דורכפירן גרופּע-ברייט השגחה טריגערט קאָלעקטיווע פֿאַראַנטוואָרטלעכקייט.
  • דירעקטאָר/אָפיציר ריזיקע: אַרטיקל 20 גיט רעגולאַטאָרן די מאַכט צו פאַרפאָלגן באַשטימטע דירעקטאָרן און אָפיצירן - און אויפֿשטעלן פּערזענלעכע סאַנקציעס אָדער קנסות פֿאַר שלעכטע דיו דילידזשענס.
  • צושטעלן קייט אדער פארקויפער גאַפּס: דורכפעלער פון קאנטראקטארן אדער סוב-פארקויפער גייען צוריק ארויף צום דזשוינט ווענטור, ספעציעל וואו קאנטראקטן האבן נישט קיין דורכפירבארע "פלוס-אראפ" קלאוזלען. אין פאל פון א פארלעצונג אדער א פארזיכט, ליגט די הויפט פאראנטווארטליכקייט ביים הויפט דזשוינט ווענטור קערפער און זיינע קאנטראלערס.
צינגל ריזיקע דערהייַנטיקונג SoA / קאנטראקט לינק באַווײַזן רעקאָרדירט
שותף נישט-מעלדונג גרופע-ברייטע עסקאלאציע קלאזול וועגן בריטש מעלדונג דייטיד אינצידענט לאָגס, קראָס-פּאַרטיי אימעיל
צושטעל קייט דורכפאַל ריזיקע דערהייַנטיקונג איבער די גאַנצע דזשוינט ווענטור צושטעלן/אינדעמניטי קלאָז קאָנטראַקט טעקע, קאַרטירטע ריזיקע
נייַער דירעקטאָר/אָפיציר דירעקטאָר פֿאַראַנטוואָרטלעכקייט פאָן גאַווערנאַנס רעקאָרדס, ראָלעס באוויליקט פּראָטאָקאָלן פֿון באָרד, אונטערגעשריבענע פארמען

פּראַקטישע פּערספּעקטיוו:
קיין דזשוינט ווענטור אדער קאנסארטיום זאל נישט איבערקוקן דעם ריזיקע וואס ווערט געשטעלט דורך אן איינציקן אומבאוואכטענעם מיטגליד אדער עקסטערנעם סערוויס פראוויידער -רעגולאַטאָרי דורכקוק איז אַ גרופע ענין, און אַזוי איז דער ווייטיק פון דורכפֿירונג.




וואָס מינימום דיו דילידזשענס טריט מוזן דזשוינט ווענטורעס אדער קאָנסאָרטיוםס נעמען אונטער NIS 2?

פֿאַר דזשוינט ווענטורעס און קאָנסאָרטיוםס אונטער NIS 2, דאקומענטירטע, קראָס-פּאַרטיי דיו דילידזשענס איז נישט אונטערהאנדלען פֿון פּראָיעקט אָנהייב (dlapiper.com; iclg.com).

וואָס מיינט דיו דילידזשענס אין פּראַקטיק

  • פאַרלעסלעכע אָנבאָרדינג: יעדער מיטגליד מוז פאָרלייגן זייער באַזישע ISMS מאַטוריטי און סייבער ריזיקאָ פּראָפיל איידער זיי שאַפֿן די אָפּעראַציאָנעלע גרופּע. די באַווייזן אַרייַננעמען זיכערהייט קאָנטראָלן, פּאָליטיקס און קלאָרע קריטעריעס פֿאַר ריזיקאָ טאָלעראַנץ אָדער אַקסעפּטאַנס.
  • איינהייטלעכער קאנטראל רעגיסטער: צונויפשטעלן אַלע קאָנטראָלן פֿון יעדער פּאַרטיי אין איין, אַרויף-צו-דאַטע ריזיקירן רעגיסטרירן-אויפֿדעקן גאַפּס, איבערלאַפּונגען, אדער בלינדע פֿלעקן.
  • דינאמישע רעקארד האלטן: לאָגירן ענדערונגען - צי נייע סאַפּלייערז, שטעקן, אָדער מיטגליד אָרגאַניזאַציעס - גלייך אין אינצידענט/ריזיקירן רעגיסטרירןס, נישט נאָר בײַ יערלעכן איבערבליק.
  • קאָנטראָלירן-גרייט עווידענסע: האַלט אונטערשרייבונג לאָגס, באָרד האַסקאָמע פּראָטאָקאָלן, סאַפּלייער ריזיקירן רייטינגז, און ריזיקירן רעגיסטערס דערהייַנטיקט און צוטריטלעך. יעדער פּראָצעס זאָל שאַפֿן אַ דאָקומענטירט, דיפענסאַבאַל שפּור פֿאַר יעדער דזשוינט ווענטור פּאַרטיי.
דערוואַרטונג דזשוינט ווירדזשיניע/קאנסארטיום פראקטיק ISO 27001 / אַנעקס רעפערענץ
אויפשטעלן ISMS מאַטוריטעט איינהייטלעכע איינפיר, גרונטלעכע באריכטן פּונקט 6.1, אַנעקס A.5.1, A.5.7
קאָנטראָל/ריזיקע רעגיסטערס איינהייטלעכע אַסעט/ריזיקע מאַפּינג פּונקט 8.2, אַנעקס A.5.12, A.5.19
באַווייזן לאָגינג אונטערגעשריבענע פּראָטאָקאָלן, איבערבליק לאָגס, רעגיסטערס פּונקט 9.2, 9.3, A.9.2, A.5.35
צושטעלן קייט אַסעסמאַנט ריזיקע איבערבליק פון אנשטארטן די סאַפּלייער אַנעקס A.5.20, A.5.21, A.8.8

געפֿאָלגרײַכקייט איז נאָר אַזוי שטאַרק ווי די שוואַכסטע אונטערשריפֿט אין אײַער באַווײַז קייט.




פּלאַטפאָרמע דאַשבאָרד ניס 2 קראָפּ אויף מינץ

לאָנטש מיט אַ באַוויזן וואָרקספּייס און טעמפּלאַטן – נאָר צופּאַסן, צוטיילן, און גיין.




וואו ווערן רוב דזשוינט ווענט/קאנסארטיומס געכאפט - סאַפּליי טשיין און סובקאָנטראַקטאָר פּראָבלעמען דערקלערט

פֿאַר פילע צייטווייליגע אָדער אַד-האָק קאָלאַבאָראַציעס, איז די לעצטע שטערונג ענד-צו-ענד סאַפּליי טשיין קאַמפּליאַנספראבלעמען קומען ארויף ווען קאנטראקטן אנטהאלטן נישט קיין דורכפירבארע זאכן אינצידענט מעלדונג אדער קאמפלייענס "פלוס אראפ," אדער וואו אי.יו.-פאָקוסירטע רעגולאַטאָרישע פֿאַרפליכטונגען ווערן פֿאַרלאָזט דורך נישט-אי.יו. סאַפּלייערז (cyberpulse.info; rsm.global).

לעכער אין דריט-פּאַרטיי קאָנפאָרמאַנס אַרומפאָרן ווייטער און שנעלער אין צייטווייליגע פּאַרטנערשיפּס.

טיפּישע שוואַכע פונקטן

  • מאַנגל פון "פלוס-אַראָפּ" קלאָזולעס: קאנטראקטן דארפן קלארע רעקווייערמענטס פאר NIS 2 אנהאלטן (אריינגערעכנט אוידיט און נאטיפיקאציע) פאר אלע סופלייערס, נישט נאר גוט גלויבן אדער בעסטע אנשטרענגונגען *(Eversheds Sutherland eversheds-sutherland.com)*.
  • נישט-אי.יו. סאַפּלייער בלינדע פלעקן: רעגולאַטאָרישע פליכטן גילטן פֿאַר סאַפּלייערז וואָס האָבן אַן השפּעה אויף אי.יו. רעגולירטע באַדינונגען, אפילו אויב זיי זענען באַזירט אַנדערשוואו. לעכער גייען אָפט נישט באַמערקט ביז אַן אינצידענט אַנטפּלעקט אי.יו.-ברייטע פֿאַראַנטוואָרטלעכקייט.
  • באַריכטן פאַרהאַלטונג: אינצידענטן ביי אַ סאַפּלייער קענען נאָר ווערן געראטן אויב קאָנטראַקטן פארלאנגען אַ באַלדיקע מעלדונג - אַנדערש איז די גאנצע דזשוינט ווענטור עקספּאָוזשערד.
צושטעלן געשעעניש דזשוינט ווענטור/קאָנסאָרטיום ריזיקאָ אַפּדעיט קאָנטראָל/SoA לינק באַווײַזן רעקאָרדירט
נייַער סאַפּלייער אויף ברעט סאַפּלייער רעכט דיליץ, קאנטראקט איבערבליק אַנעקס אַ.5.20 סאַפּלייער אַסעסמאַנט טעקע
פארקויפער אינצידענט אינצידענט מעלדונג צו אַלע מיטגלידער אַנעקס אַ.5.25 אינצידענט באַריכט, לאָג
רעגולאַטאָרישע בקשה ליד ריפּאָרץ, אָדאַץ סאַפּלייער טרייל פּונקט 4.4, A.5.35 קארעספאנדענץ, אוידיט לאג

רעגולאַטאָרן זענען איצט קלאָר: 'ענד-צו-ענד סאַפּליי טשיין קאַנפאָרמאַטי איז אַ קערן אוידיט פאָקוס פֿאַר רעגולירטע דזשוינט ווענטורעס און קאָנסאָרטיאַ.' (RSM גלאָבאַל 2023 rsm.global)

וויזואַליזירן:
קענט איר נאכפאלגן א סייבער אינצידענט צוריק דורך א דריט-שטאפל סאַפּלייער, אָנצייכענען דעם ריזיקע אויף אייער דזשוינט ווענטור'ס רעגיסטער, מעלדן יעדן שותף, רעפערענצירן דעם קאנטראלירנדיקן קאנטראקט, און פאָרשטעלן א פולשטענדיקע... audit trail אויף א דירעקטאריום־ניוואָ – באַלד?




וואָס מוז אַ דזשוינט ווענטור אָדער קאָנסאָרטיום שרייבן אין קאָנטראַקטן - וויכטיקע קלאָזעס און אָדיט לעווערידזש

NIS 2 קאמפלייענס מוז זיין אפעראציאנאליזירט פון דעם קאנטראקט אן (rsm.global; simmons-simmons.com; eversheds-sutherland.com). די טעג פון "באָילערפּלעיט" ווערטער זענען צו ספּעציפֿיש, ראָלע-געמאַפּטע רעקווייערמענץ זענען שליסל פֿאַר אָדיט און פֿאַרטיידיקונג.

קאָר NIS 2 קאָנטראַקט רעקווירעמענץ

  • אינצידענט אָנזאָג: דעפינירן קורצע, פארפליכטעטע באריכטן-אינטערוואַלן (למשל, 24–72 שעה) און סטאַנדאַרדיזירטע פּראָצעסן פֿאַר גרופּע-ברייטער קאָמוניקאַציע (זע אַרטיקלען 23–26).
  • אויডিץ רעכטן: געבן ביידע דזשוינט ווענטור פּאַרטנערס און רעגולאַטאָרן דאָס רעכט צו פאָדערן, צוטריטן צו און טעסטן קאָנפאָרמאַטי באַווייַז - געפּלאַנט און אויף פאָדערונג.
  • צושטעל קייט דורכפירונג: יעדער סאַפּלייער - דירעקט און אומדירעקט - מוז זיין קאָנטראַקטועל געבונדן צו NIS 2 פליכטן און פּעריִאָדישע קאָנטראָלן; דאָס נעמט אַרײַן אויטאָריט/נאָטיפֿיקאַציע רעכטן.
  • שאָדן-פאַרגיטיקונג/רעמעדיאַציע: באַשטימט קלאר די סאַנקציעס און פֿאַראַנטוואָרטלעכקייט פֿאַר נישט-העסקעם, אַרייַנגערעכנט רעקווירעמענץ פֿאַר מיטיגאַציע, עסקראָו, און קאָנטראַקטואַל אַרויסגאַנג.
  • באַניץ פון באַווייזן פּלאַטפאָרמע: באַשטעטיקן צענטראַלע, דיגיטאַלע באַווייזן לאָגינג און טראַקינג - אידעאַל מיט אַ פּלאַטפאָרמע (אַזאַ ווי ISMS.online) וואָס זאָרגט דערפֿאַר אַז די באַווײַזן קענען נישט פֿראַגמענטירן.
פּונקט פּראַל אוידיט/באווייז
אָנזאָג זיכערט א צייטיקע גרופע-רעאקציע מעלדונג לאָגס, רוף הערות
אויডিץ רעכטן ערמעגליכט וואַלידאַציע, קערעקשאַן אוידיט קאַלענדאַר, רעזולטאַטן לאָג
צושטעלן פארלענגערונג אַלע סאַפּלייערז זענען "אויף דער האָק" סאַפּלייער אַטאַטשטיישאַנז, טשעקס
רעמעדיאַטיאָן באַשטימט פֿאַראַנטוואָרטלעכקייט, באַפֿעלט אַקציע אונטערגעשריבענע פלענער, ארויסגאנג דאקומענטן

אן אוידיטירבארע קאמפלייענס שפּור הייבט זיך אן אין דעם קאנטראקט; יעדע קלאז מוז זיך צופאסן צו רעגיסטרירטע, פארטיידיגבארע באווייזן. (סימאנס און סימאנס 2024 simmons-simmons.com)

באָרדרום לינז:
פּרובירט צי אייער פּלאַטפאָרמע קען פֿאַרבינדן יעדע קאָנטראַקט קלאָז, אין פאַקטישער צייט, צו אַן אַקטועלן באַווייַז-אַרטיפֿאַקט - איבער דער גאַנצער דזשוינט ווענטור אָדער קאָנסאָרטיום.




פּלאַטפאָרמע דאַשבאָרד ניס 2 קראָפּ אויף מאָך

פֿון אַרטיקלען 20–23 ביז אוידיט פּלענער – דורכפֿירן און באַווײַזן קאָנפֿאָרמאַנס, פֿון ענד צו ענד.




וואָס סעקטאָר אָדער לאַנד-ספּעציפֿישע אויסנעמען זאָל מײַן דזשוינט ווענטור/קאָנסאָרטיום ערוואַרטן?

NIS 2 איז מינימום סטאַנדאַרט - סעקטאָראַלע רעגולאַציעס און נאַציאָנאַלע געזעצן אָפט אויפֿשטעלן עקסטרע פליכטן, טיפּיש אַרום באָרד-לעוועל השגחה, דירעקטאָר סערטיפיקאַציע, אָדער אינצידענט באריכטן (energyfacts.eu; lawpilots.com). אין פאַקטישע מולטי-לאַנד דזשוינט ווענטורעס, ערוואַרט וועריאַביליטי וואָס קען העכערן די סטאַנדאַרדן ווייטער.

שליסל רעגיאָנאַלע און סעקטאָר ווערייישאַנז

  • סעקטאָר אָוווערליי: אין סעגמענטן ווי ענערגיע, געזונט, אדער באנקינג, אינצידענט ענטפער קען פארלאנגען רעאל-צייט אדער כמעט-אינסטאנטע נאטיפיקאציע, צוגעלייגטע טעכנישע מיטלען, אדער קאנטינעווירלעכע לאגינג - העכער דעם NIS 2 פעליקייט.
  • פֿאַראַנטוואָרטלעכקייט פֿון דירעקטאָרן/ראַט: געוויסע יוריסדיקציעס (למשל, פראנקרייך, דייטשלאנד) פארלאנגען איצט *פערזענלעכע* לאג אקצעפטאנץ - מיטגלידער פון דעם באארד מוזן אונטערשרייבן דאקומענטירטע פראטאקאלן וואס באשטעטיגן קאנפארמאנס באוואוסטזיין, און אויספארשונגען קוקן כסדר נאך די רעקארדס.
  • יוריסדיקציע אַמביגואַטי: וואו דזשוינט ווענטורעס אדער קאנסארטיוםס באצייכענען נישט קלאר א "הויפּט עסטאַבלישמענט", ריזיקירן זיי אויסגעשטעלט צו קאָנפליקטירנדיקע אדער דופליקאַטיווע גרענעץ-איבערשרייטנדיקע דורכפירונג.
  • סטאַנדאַרט האַרמאָניזאַציע: ברעטער ווערן ערווארטעט צו באווייזן מאַפּינג אַריבער NIS 2, GDPR, DORA, און סעקטאָר סטאַנדאַרדן - נישט באַהאַנדלען זיי ווי סיילאָס.
צינגל באָרד/דירעקטאָר אַקציע נאָך זאָגן
סעקטאָר: רעאַל-צייט וואָרענונגען מאָניטאָרינג, טעסט עסקאַלאַציע אינצידענט לאָגס, ברעט איבערבליק
פֿראַנקרייַך: פערזענלעכע אַכרייַעס אָננעמען/רעקאָרדירן קאָמפּליאַנס ראָלע אונטערגעשריבענע פּראָטאָקאָלן, לעגאַלע מיינונג
קייפל-סטאַנדאַרדס געשעעניש דאָקומענט מאַפּינג, מעלדן הויפּט אויטאָריזאַציע קראָס-סטאַנדאַרט באַריכט/לאָג

א באָרד'ס גרעסטע ריזיקע איז צו גלויבן אַז די פֿאַראַנטוואָרטלעכקייט שטעלט זיך אָפּ בײַ דער גרענעץ. רעגולאַטאָרן זאָרגן זיך ווער האָט אונטערגעשריבן, ווער האָט רעגיסטרירט, און ווער קען דאָס באַווײַזן - אַריבער אַלע אָנווענדלעכע רעזשים.




לעקציעס פון רעאלע אוידיט: ווי טוען דזשוינט ווענטורעס און קאנסארטומס דורכגיין אדער פאלן דורך NIS 2?

דערפאלג פון אוידיט שטאמט שטענדיג פון לעבעדיגע קאמפלייענס, געטיילטע באווייזן, און אן אומפארשידענארטיגע איבערפארזיכטיקייט פון ענדפונקט ביז באארדרום. דורכפאל שטאמט רוב מאל פון פאסיווע דאקומענטאציע אדער אומקלארע איבערגעבונגען. ### וואָס אויספֿאָרשונגען און דירעקטאָרן־ראַטן ווײַזן

  • עווידענס פּלאַטפאָרמע ברעג: הויך-פארנעמענדיקע דזשוינט ווענטור אויספארשונגען פארלאזן זיך אויף א לעבעדיגע, סטרוקטורירטע קאמפלייענס סיסטעם (ווי ISMS.online). דאס ערלויבט ביידע שותפים און אויספארשער צו טעסטן מעלדונגען, רעאקציעס, און באארד באטייליגונג אין רעאל-צייט.
  • געפֿאַרן בײַם אַרײַנקומען און אַרויסגיין פֿון אַרײַנקומען: אוידיטאָרן קאָנטראָלירן די באַווײַז קייט פֿאַר פּאַרטנער אַרייַנטרעטן און אַרויסגאַנג - רובֿ געפינסן שטאַמען פֿון פֿאַרפֿעלטע, אַלטמאָדישע, אָדער אומפֿולשטענדיקע אָנבאָרדינג/אַרויסגאַנג דאָקומענטאַציע.
  • מולטי-יוריסדיקציאָנעלע קלעריטי: דזשוינט ווענטורעס וואָס דאָקומענטירן וועלכע אויטאָריטעט צו מעלדן (וואו, ווען, און דורך וועמען) באַקומען בעסערע אוידיט רעזולטאַטן - נישט קלאָרע ליניעס פון באריכטן פירן אָפט צו איבערחזרנדיקע געפינסן.
  • קאָנטינויִערלעכע באַטייליקונג: מכשירים וואָס שטיצן לעבן טו-דו ליסטעס, דערמאָנונגען און רעאַל-צייט באַווייַזן דערהייַנטיקונגען ברענגען בעסערע פאָרשטעלונג איבער איין מאָל אַ יאָר פּאָליטיק איבערבליקן.

שטעלט זיך פאר א געשעעניש ביי א סאַפּלייער וואָס פירט גלייך צו א דזשוינט ווענטור רעגיסטער דערהייַנטיקונג, קאַסקיידינג נאָוטאַפאַקיישאַנז צו יעדן גרופּע מיטגליד, אַקטיווע דירעקטאָרן איבערבליק, צייט-געשטעמפּלטע באַווייַזן אין אָדיט לאָגס, און לעצט אינצידענט קלאָוזשער באַשטעטיקונג. אויב איר קענט נישט ציען דעם ליניע אָן אַמביגיואַטי, איז אייער קאַמפּליאַנס שפּור אין ריזיקירן.

גלויבן אינווערסיע פּראָמפּט:
פילע נעמען אן אז אזוי שנעל ווי פאליסי דאקומענטן ווערן איינגעגעבן, ווערן אוידיטס געוואונען. דער פאקטישער סטאטוס פון דורכגיין/דורכפאלן ווענדט זיך אין א לעבעדיגן קייט-סיסטעם, קאנטראקט, אינצידענט, באארד. אויב עפעס א לינק פעלט, ווערט די דזש.וו.'ס אויסשטעלונג פארגרעסערט.




הייבט אן אייער דזשוינט ווענטור אדער קאנסארטיום ריזיקע איבערבליק - בויט NIS 2 בטחון מיט ISMS.online

צייטווייליגע פּאַרטנערשיפּס און דזשוינט ווענטורעס מוזן איצט טרעפן רעגולאַטאָר-גראַד סטאַנדאַרדס: קאָנפאָרמאַטי הייבט זיך אָן ביים אָנהייב פֿון פּראָיעקט און מוז בלייבן צוטריטלעך, טיילבאַר און קאָנטראָלירבאַר צווישן יעדן מיטגליד, סאַפּלייער און דירעקטאָר ביזן אויפֿלייזונגסטאַטישע פלענער, אַד האָק רעגיסטערס, און נישט-געפֿאָלגטע פֿאַראַנטוואָרטלעכקייטן פֿאַרגרעסערן ריזיקע-נישט קאָנטראָל. ISMS.online גיט דזשוינט ווענטור און קאָנסאָרטיום טימז די מעגלעכקייט צו אָפּעראַציאָנאַליזירן NIS 2 אויפֿגאַבן: פֿאַראייניקטע אָנבאָרדינג, רעאַל-צייט רעגיסטער און באַווייז פאַרוואַלטונג, סאַפּלייער קאָנטראָל, מולטי-לאַנד און באָרד-לעוועל טראַסעאַביליטי - אַלע מאַפּט פון פּראָיעקט פּלאַן ביז קלאָוזשער, אוידיט און ווייטער.

דער אונטערשייד צווישן קאמפלייענס און קאמפלייענס פירערשאפט? די לעצטערע פארמאגט די באווייז קייט - גרייט צו באווייזן, נישט נאר צו צוזאגן, ווען א פראגע ווערט געפרעגט.

גרייט צו גיין ווייטער פון שאַצן? הייבט אן אייער דזשוינט ווענטור אדער קאָנסאָרטיום NIS 2 ריזיקאָ איבערבליק מיט ISMS.online. אַנטדעקט ווי אַן אָפּעראַציאָנעלער, דינאַמישער קאָנפאָרמאַנס באַקבאָון - צוגעפּאַסט צו יעדן קאָנטראַקט, סאַפּלייער און באָרד באַשלוס - קען טראַנספאָרמירן אייער מאַנשאַפֿט פון צייטווייליגע קאָלאַבאָראַטאָרן אין טראַסטיד, אָדיט-גרייט פּאַרטנערס אויף דער זעלבער מדרגה ווי די גרעסטע שטענדיקע אָפּעראַטאָרן.



אָפֿט געשטעלטע פֿראגן

ווער מאַכט די באַשלוס וועגן NIS 2'ס מעגלעכקייטן פֿאַר דזשוינט ווענטורעס און קאָנסאָרטיום - און פאַרוואָס קענט איר נישט נאָר זאָגן "מיר זענען צייטווייליק"?

נאציאנאלע סייבער רעגולאטארן און סעקטאראלע אויטאריטעטן באשליסן צי אייער דזשוינט ווענטור אדער קאנסארטיום איז אין די פארנעם פון NIS 2, אבער דער עכטער טעסט איז סובסטאנץ איבער פארעם: יעדער פּראָיעקט, ווי שנעל אָדער אינפאָרמעל עס זאָל נישט זיין, וואָס נעמט אַרײַן אַ "עסענציעלע" אָדער "וויכטיקע" ענטיטי (פּער סעקטאָר/גרייס שוועלן) ווערט מסתּמא באַטראַכט אין זײַן פאַרנעם. די גרופע'ס לעגאלע אייַנוויקלונג, געדויער, און בראַנדינג זענען צווייט-ראַנגיק - די בייַזייַן פון רעגולירט ריזיקע, נישט נאָר די פירמע טיפּ, טריגערט פאַרפליכטונגען. פֿראַנקרייַך, דייטשלאַנד און איטאליע מאַכן דאָס ספּעציעל קלאָר: אויב אַ באדעקטע ענערגיע, פינאַנץ, געזונטהייט, אָדער גרויסע דיגיטאַלע ענטיטי באַטייליקט זיך, מוז די דזשוינט ווענטור אָדער קאָנסאָרטיום פּראָאַקטיוו ידענטיפיצירן אַ הויפּט ענטיטי פֿאַר נאָוטאַפאַקיישאַנז, אָבער יעדער פּאַרטנער טראָגט דירעקטע פֿאַראַנטוואָרטלעכקייט. נעמט אָן אַז אייער אַראַנזשירונג איז באדעקט סייַדן איר באַקומט געשריבענע באַשטעטיקונג פון אַ רעגולאַטאָר צו די פאַרקערט, ווייַל פאַקטיש-וועלט דורכפירונג איגנאָרירט מער און מער "פּראָיעקט-באזירט" אָדער "צייטווייליק" סטאַטוס אין טויווע פון ​​אָפּעראַציאָנעל ריזיקע.

צייטווייליגע אַליאַנסן ווערן געמאָסטן לויט ריזיקע, נישט לויט פֿאָרעם - מען נעמט אָן אין פֿאַרנעם ביז אייער רעגולאַטאָר איז מסכים אַנדערש.

טאַבעלע: NIS 2 פאַרנעם טריגערס פֿאַר דזשוינט ווענטורעס/קאָנסאָרטיאַ

קריטעריאַ בייַשפּיל NIS 2 גילט?
עסענציעלער/וויכטיגער שותף איז פאראן ענערגיע פירמע שליסט זיך אן אין באן דידזשיטאליזאציע גרופע יא – אַלע פּאַרטנערס
דזשוינט ווענטור/קאָנסאָרטיום דערגרייכט גרייס/סעקטאָר שוועל דריי נאציאנאלע באנקן גרינדן פינטעק סטארט-אפ יא – פולע פליכטן
קיין רעגולירטע ענטיטעטן, ריין לאקאלע צוויי קליינע און מיטלשטענדיקע קאָמפּאַניעס בויען אַן איינציקע אָפיס אינפראַסטרוקטור נישט מסתּמא, באַשטעטיקן

ווי ווערט די פֿאַראַנטוואָרטלעכקייט געטיילט, געראטן, אָדער "געשטעקט" צווישן דזשוינט ווענטור אָדער קאָנסאָרטיום פּאַרטנערס אונטער NIS 2?

פֿאַראַנטוואָרטלעכקייט אונטער NIS 2 האַלט זיך ביי יעדן באַטייליקטער וואָס האַלט אָפּעראַציאָנעלע אָדער זיכערהייט פֿאַראַנטוואָרטלעכקייט - נישט קוקנדיק אויף "הויפּט פּאַרטנער" אָדער קאָנטראַקטואַלע קליימז. דעלעגאַציע אָדער אַ הויפּט רעפּאָרטינג ראָלע באַשיצט אײַך נישט: אַרטיקלען 20, 21, און 26 פֿון NIS 2 ספּעציפֿיש דורכפֿירן געמיינזאַמע און עטלעכע פֿאַראַנטוואָרטלעכקייט פֿאַר אַלע פּאַרטנערס אונטער זייערע ריספּעקטיווע סקאָפּעס. כאָטש אַ באַשטימטער הויפּט קען קאָאָרדינירן אינצידענט מעלדונגען אדער פירן דעם ISMS, יעדער שותף בלייבט פערזענליך פאראנטווארטלעך פאר זייערע מעשים, זייערע סוב-פראצעסארן, און פארוואלטונג אויף דער באארד-לעוועל- און די לעצטע דײַטשע און פֿראַנצייזישע דורכפֿירונגען מאַכן דאָס קלאָר. דירעקטאָרן קענען זײַן פּערזענלעך פֿאַראַנטוואָרטלעך פֿאַר גאַפּן אין גאַווערנאַנס. קאָנטראַקטואַלע פֿאַרגיטיקונגען אָדער פֿאַרשייבן שולד צווישן פּאַרטנערס פֿאַרפֿעלן אָפֿט אויב לאָגס, קאָנטראָלן אָדער אויפֿזיכט פֿעלן אָדער זענען צעבראָכן.

NIS 2 פֿאַראַנטוואָרטלעכקייט איז קלעפּיק - שולד באַוועגט זיך אַרויף און זײַטיק ביז אַלעמענס קאָנטראָלן דורכגיין די אויפֿזיכט.

שנעלע איבערבליק: שותּף פֿאַראַנטוואָרטלעכקייט אין דזשוינט ווענטורעס/קאָנסאָרטיאַ

  • יעדער שותף איז פאַראַנטוואָרטלעך פֿאַר קאַנפאָרמאַטי אויף וואָס זיי "קאָנטראָלירן" (אָפּעראַציאָנעל, זיכערהייט, סאַפּלייער, אָדער ריזיקע).
  • א "פירנדיקע" ענטיטי העלפט מיט קאארדינאציע, אבער איזאָלירט נישט אַנדערע.
  • מען ערוואַרטעט מער און מער פון דער באַטייליקונג אויף דער דירעקטאָרן־ראט־לעוועל און באַשטעטיקונג פון דירעקטאָרן־שאַפט.

וואָס מוז אַ דזשוינט ווענטור אָדער קאָנסאָרטיום קאָנטראַקט טאָן צו טאַקע צושטעלן NIS 2 פארזיכערונג (נישט נאָר אָפּהאַקן קעסטלעך)?

קאנטראקטן מוזן אָפּעראַציאָנאַליזירן NIS 2: פֿאַרוואַנדלען לעגאַלע פֿאַרפֿליכטונגען אין ספּעציפֿישע, נאָכפֿאָלגבאַרע אַקציעס און לאָגס. די בעסטע אפמאכן זענען אריינגערעכנט:

  • מעלדונג רעקווייערמענץ: 24-שעה ערשט, 72-שעה נאכפאלג צוגעפאסט צו אינצידענט רעגיסטערס.
  • קעגנצייַטיקע אוידיט און קאָאָפּעראַציע: יעדער פּאַרטנער קען אַקטיוויירן אָדער אָנטייל נעמען אין אוידיטס, פאָדערן באַווייזן און איבערקוקן רעגיסטערס.
  • צושטעל קייט "פלאָו-אַראָפּ": אַלע דירעקטע און אינדירעקטע סאַפּלייערז (אפילו אַרויס פון דער אי.יו.) מוזן קאָנטראַקטועל זיין געהאַלטן צו די זעלבע רעפּאָרטינג און טעכנישע סטאַנדאַרדן, מיט אַן אָנבאָרדינג באַווייַז.
  • רעמעדיאַציע, פאַרגיטיקונג, און אַרויסגאַנג קלאָזולעס: ספּעציפֿישע לאָגס פֿאַר יעדן בריטש, דורכפאַל, אָדער צעשיידונג געשעעניש, מיט קלאָרע באַווײַז קייטן.
  • פּאָליטיק און ריזיקאָ גאַווערנאַנס: באָרד האַסקאָמע, סאַגדזשעסטשאַן, און געטראַקט אויסנעמען פֿאַר ריזיקאָ טאָלעראַנץ, הויפּט פּאָליטיק ענדערונגען, אָדער סאַפּלייער אָנבאָרדינג/אָפבאָרדינג.

אוידיטאָרן און נאַציאָנאַלע אויטאָריטעטן אונטערזוכן איצט ניט נאָר וואָס דער קאָנטראַקט זאָגט, נאָר צי די טערמינען זענען באַוויזן - דורך פּאָליטיק לאָגס, רעגיסטערס און דירעקטאָרן-ראט פּראָטאָקאָלן - ביי יעדער באַדייַטנדיקער ענדערונג.

קאנטראקטן זענען נאר אזוי גוט ווי זייערע לעבעדיגע באווייזן - ווייז אייער רעגיסטער, אדער די קלאוז וועט נישט שטיין אין קראפט.

קאָנטראַקט-צו-קאָנפאָרמאַנס מאַפּינג ביישפילן

פּונקט NIS 2 ארטיקל עווידענסע פארלאנגט
"מעלדן אינצידענטן אין 24 שעה" קונסט 23 אינצידענט דאַשבאָרד, אָנזאָג לאָגס
"אַלע פּאַרטנערס קענען אָדיטירן אין יעדער צייט" קונסט 29 רעקאָרדס, לאָגס פֿאַר באַטייליקונג אין אויספֿאָרשונג
"אַלע סאַפּלייערס פליסן אַראָפּ 2 שקל" קונסט. 21 , 25 , 27 סאַפּלייער רעגיסטרירן, אָנבאָאַרדינג באַווייַז
"רעמעדי/אויסגאנג ביי נישט-נאכקומען" קונסטן 32–36 שאדן-געלט/אויסגאַנג לאָג, דירעקטאָרן-פּראָטאָקאָלן
"די דירעקטאָרן-ראַט מוז באַשטעטיקן קריטישע ענדערונגען" קונסט 20 אונטערגעשריבענע הסכמה'ס, פאַרוואַלטונג באריכטן

ווי זעט אויס לעבעדיגע, טעגלעכע באווייזן און דיו דילידזשענס פאר NIS 2 דזשוינט ווענטורעס?

לעבעדיקע באַווײַזן איז איצט נאָרמאַל: יעדער שותף מוז אויפהאלטן רעאַל-צייט רעגיסטערס און לאָגס איבער דעם גאַנצן דזשוינטווי/קאָנסאָרטיום לעבנסציקל. דאס מיינט:

  • פֿאָראויס אָנבאָרדינג: עקספּליציטע ראָלע דעפֿיניציעס, ריזיקאָ פּראָופֿילן, סאַפּלייער סטאַטוס, ISMS מאַטוריטי, אונטערגעשריבענע איינטראַגעס.
  • קאָנטינויִערלעכע לאָגינג: יעדער פּאַרטנער וועקסל, סאַפּלייער ענדערונג, אינצידענט, אָדער הויפּט פּאָליטיק דערהייַנטיקן טריגערט אַן דערהייַנטיקן און איז מאַפּט גלייך צו קאָנטראָלס און ריזיקירן (מיט אַטריביאַטאַבאַל זאָגן).
  • דירעקטאָרן-ראט אויפזיכט אין צייטן: אנגייענדיקע איבערבליקן פון מענעדזשמענט, ריזיקע, און פאליסי - באוויזן דורך פראטאקאלן און אקציע לאגס, נישט נאר יערלעכע באריכטן.
  • אויטאָמאַטישע קאָנפאָרמאַנס: ISMS.online און ענלעכע פּלאַטפאָרמעס לאָגירן יעדן געשעעניש, פֿון פּאַרטנער ענדערונגען ביז סאַפּלייער אינצידענטן, מיט באַווייזן בנימצא גלייך פֿאַר אָדיט אָדער רעגולאַטאָר דורכקוק.

דורכפעלער ביי אָנבאָרדינג, סאַפּליי טשיין ענדערונגען, אָדער פּאָליטיק דערהייַנטיקונג איבערגעבן בלייבן די מערסט פּראָסט קוואלן פון אוידיט געפינסן און ענפאָרסמאַנט טריגערז. ENISA, SANS, און נאציאנאלע רעגולאטארן פארלאנגען אויסדריקליך טרעיסאַביליטי וואס פארבינדט געשעעניש, ריזיקע, קאנטראל, און באווייזן ("ווייז נישט נאר דיין קאנטראקט - ווייז דיינע לעצטע 3 איינפיר ארטיפאקטן און לעבעדיגע ריזיקע לאג").

עכטע אוידיט שטאַרקייט קומט פון רעגיסטערס וואָס שטימען מיט יעדער ענדערונג - פּאַפּיר שפּורן וועלן נישט זיין גענוג ווען איר דאַרפט עס באַווייַזן לעבעדיק.

טרעיסאַביליטי מאַפּינג טאַבעלע

טריגער/געשעעניש ריזיקע רעגיסטער דערהייַנטיקונג קאָנטראָל/SoA לינק באַווײַזן רעקאָרדירט
נײַער פּאַרטנער אויף דער באַן ראָלע/ריזיקע רעגיסטרירט צוטריט/סעגרעגאציע אונטערגעשריבענע רעגיסטריר, איינפיר דאקומענט
סאַפּלייער ערזעצט צושטעלן קייט ריזיקע איבערבליק פלאָו-אַראָפּ וועראַפייד דערהייַנטיקט קאָנטראַקט, אוידיט אַרייַנטרעטן
הויפּט פּאָליטיק דערהייַנטיקונג הויך ריזיקע, ברעט איבערבליק פאַרוואַלטונג האַסקאָמע פּראָטאָקאָלן, אונטערגעשריבענע רעקאָרד

ווי ווערן צושטעל קייט און פארקויפער ריזיקעס באהאנדלט אין קאנסארטיא און דזשוינט ווענטורעס אונטער NIS 2?

אייער שוואַכסטער סאַפּלייער איז אייער לעבעדיקע אַטאַק ייבערפלאַך - און איצט אַ דירעקטע קאַמפּליאַנס ריזיקירן פֿאַר אַלעמען אין דער קייט. NIS 2 מאכט צושטעל קייט ריזיקע א געטיילטע, קאנטינעווירלעכע פליכט:

  • אַלע סאַפּלייערז (דירעקט און אינדירעקט) זענען קאָנטראַקטועל געבונדן דורך NIS 2 באַריכט און אוידיט סטאַנדאַרדס, מיט שטאַרקע פלאָו-דאַון קלאָזולעס און עכטע אָנבאָאַרדינג באַווייזן.
  • אָנגייענדיקע קאָנפאָרמאַנס טשעקס: דאַשבאָרדז און רעגיסטערס אַנטפּלעקן לעבעדיקן סטאַטוס, אינצידענט וואָרענונגען און קאָנטראָל גאַפּס פֿאַר אַלע סאַפּלייערז און פּאַרטנערס - ניט נאָר ביי אָנבאָרדינג, אָבער איבער דעם גאַנצן סיסטעם.
  • אינצידענט עסקאַלירונגיעדער אינצידענט פון סאַפּלייער טריגערט אינסטאַנט מעלדונגען איבער דער גאַנצער דזשוינט ווענטור, אויטאָמאַטישע לאָג דערהייַנטיקונגען, און באַווייַז קייט - קיין וואַרטן אויף "אימעיל איבערגעבונג".
  • עקספּליציטע ראָלע אוידיטס: שטענדיק רעקאָרדירן וועלכער שותף פאַרוואַלטעט וועלכער סאַפּלייער אין יעדער צייט.

ENISA און נאציאנאלע אויטאריטעטן שטראפן "שטעלן און פארגעסן" צושטעלן איינפיר; דינאמישע דערהייַנטיקונגען און שנעלע רעאקציע געווינען אוידיטס און רעדוצירן קנסות.

צושטעלן קייט וואָרקפלאָו

  1. סאַפּלייער אינצידענט אויסגעלאָשן → דאַשבאָרד מעלדט אַלע אין-סקאָופּ פּאַרטנערס.
  2. אינצידענט און רעאַקציע רעקאָרדירט ​​מיט צייט/דאַטן שטעמפּלס; באַווייזן דערהייַנטיקט.
  3. דירעקטאָריום/פאַרוואַלטונג אויפזיכט גלייך באַוויזן פֿאַר רעגולאַטאָר אָדער אוידיטאָר.
  4. רעגיסטערס סינקראָניזירט פֿאַר רעגע דורכקוק.

קענען סעקטאראלע און נאציאנאלע רעגולאציעס איבערשרייבן אדער פארשטארקן NIS 2 פאר דזשוינט ווענטורעס און קאנסארטיא?

יא-סעקטאראלע איבערדעקונגען (ווי ענערגיע, געזונט, דיגיטאלע אינפראסטרוקטור) און נאציאנאלע רעגולאציעס שטעלן אפט שטרענגערע סטאַנדאַרדן, שנעלערע עסאַקאַלאַציע, אדער עקסטרע גאַווערנאַנס לאַסטן.

  • סעקטאָר אָוווערלאַגס: רעאַל-צייט אינצידענט עסאַקאַלאַציע, מאַנדאַטאָרישע טעכנישע קאָנטראָלס, אָפטע דרילס, און באָרד-לעוועל סאַגדזשעסטשאַן (למשל, געזונטהייט, ענערגיע).
  • נאציאנאלע איבערדעקונגען (פראנקרייך, דייטשלאנד, איטאליע): מיטגלידער פון דעם באארד אדער דירעקטארן קענען זיין פערזענליך פאראנטווארטלעך (באארד פראטאקאלן פארלאנגט), מיט ברייטערע ענטיטי פאַרנעם.
  • האַרמאָניע צווישן רעזשים: וואו DORA, GDPR, אדער אַנדערע פריימווערקס איבערדעקן זיך, מוזן פּאָליטיק־באַווייזן און באָרד־רעצענזיעס אויסהאַלטן די העכסטע סטאַנדאַרדן.

אוידיטאָרן ערוואַרטן אַז דזשוינטיוו ווענטור/קאָנסאָרטיום רעגיסטערס זאָלן באַווײַזן די שטרענגסטע פאָדערונגען איבער אַלע אָנווענדלעכע איבערדעקונגען, און דירעקטאָרן-ראַט פּראָטאָקאָלן אָדער לעגאַלע רעגיסטערס זאָלן זײַן גרייט פֿאַר דורכקוק.

רעגולאַטאָרישע אָוווערליי טאַבעלע

שיכטע בייַשפּיל עקסטרע פאָדערונג ערוואַרטעטע באַווײַזן
NIS 2 אי.יו. באַזעליניע פּאַן-אי יו דזשוינט ווענטור מעלדונג 24/72-שעה וואָרענונגען צענטראלער אינצידענט לאָג, מעלדונג
געזונט/ענערגיע סעקטאָר פֿראַנקרייַך/איטאַליע דזשוינט ווענטור רעאַל-צייט עסקאַלאַציע, דרילז דריל לאָג, באָרד האַסקאָמע רעקאָרדס
נאציאנאלע איבערדעקונג פֿראַנקרייַך/דײַטשלאַנד/איטאַליע פּראָטאָקאָלן פֿון דירעקטאָרן־ראַט, אונטערשרײַבונגען לעגאַלער רעגיסטער, אונטערגעשריבענע באָרד דאָקומענטן
GDPR, DORA איבערלעג טעק דזשוינט וויי קראָס-רעזשים מאַפּינג פּאָליטיק פּאַק, SoA לאָג, געמיינזאַמע דאַשבאָרד

וואָס דעפינירט דזשאָינט ווענטור/קאָנסאָרטיום אוידיט הצלחה - און וואו פאַלן רובֿ דורך אונטער NIS 2?

געלונגענע אויספארשונגען: רעגיסטערס, קאנטראלן, פאליסיס, און קאנטראקטן זענען אפ-טו-דייט, אלע ענדערונגען ווערן רעגיסטרירט, און באווייזן זענען גלייך צוטריטלעך, נישט באגראבן אין יערליכע פאפירן. באארד און מענעדזשמענט באריכטן ווערן פראטאקאליסטירט, אונטערגעשריבן, און געמאפט צו לעבעדיגע דעשבאָרדז. סאַפּלייער בריטשעס אדער שותף ענדערונגען ווערן רעקארדירט ​​און באווייזן אין רעאל-צייט, מיט גלייך-באלדיקע מעלדונג ציקלען.

דורכפאַל: אַלטמאָדישע אָדער פעלנדיקע רעגיסטערס נאָך אָנבאָאַרדינג, אומקלאָרע פֿאַראַנטוואָרטלעכקייט קאַרטינג, פעלנדיקע באַווייַזן פֿון פּאָליטיק ענדערונג אָדער סאַפּלייער יבערגאַנג, און סאַפּלייער קייט קלאָזולעס וואָס זאָגן קאַנפאָרמאַטי אָבער פעלן באַווייַז פֿון עקספּרעס. אפילו דער בעסטער פֿאָרמולירט קאָנטראַקט אָדער פּאָליטיק פֿאַלט קורץ אָן לעבעדיקע באַווײַזן צו גלייַכן.

מאָדערנע אויספֿאָרשונגען באַלוינען לעבעדיקע, געטיילטע רעגיסטערס און באַשלוס-לאָגס - יערלעכע פּאַפּיראַרבעט אַליין לאָזט אייער דזשוינט-ווענטור אויסגעשטעלט.


ווי קען אַ דזשוינט ווענטור אָדער קאָנסאָרטיום שטענדיק זיין גרייט פֿאַר אַן אוידיט אונטער NIS 2?

אריבערפירן אייער קאמפלייענס סביבה צו א פלאטפארמע ווי ISMS.online: פירן איינפיר, שותף/סופלייער ראלעס, הויפט קאנטראקט און ריזיקירן געשעענישן, און אלע אינצידענט/נאטיפיקאציע ציקלען אין איין לעבעדיגע רעגיסטער. אויטאמאטישע באווייז לאגינג, דעשבאָרד-געטריבענע אויפזיכט, און געמיינזאמע שותף/סופלייער פארוואלטונג זיכערן "ווייז מיר יעצט" גרייטקייט צו יעדער צייט. דער צוגאנג האלט יעדן באטייליגטער, סופלייער, און דירעקטאר אויסגעריכט, אדאפטירבאר, און באווייזבאר פאר רעגולאטארן, אינוועסטארן, אדער באארדס - טאג-טעגליך, נישט נאר איין מאל א יאר.

אוידיט-גרייטקייט איז נישט וועגן מער פאפירן - עס איז וועגן געבן פירערשאפט און רעגולאטארן עכטן צוטרוי אין אייער דזשוינט ווענטור אדער קאנסארטיום יעדן טאג.



מארק שרון

מארק שאַראָן פירט זוכן און דזשענעראַטיווע קינסטלעכע אינטעליגענץ סטראַטעגיע ביי ISMS.online. זיין פאָקוס איז צו קאָמוניקירן ווי ISO 27001, ISO 42001 און SOC 2 אַרבעטן אין פּראַקסיס - פֿאַרבינדן ריזיקע צו קאָנטראָלן, פּאָליטיק און באַווייזן מיט אָדיט-גרייט טרעיסאַביליטי. מארק פּאַרטנערירט מיט פּראָדוקט און קונה טימז אַזוי אַז די לאָגיק איז עמבעדיד אין וואָרקפלאָוז און וועב אינהאַלט - העלפּינג אָרגאַניזאַציעס פֿאַרשטיין, באַווייַזן זיכערהייט, פּריוואַטקייט און קינסטלעכע אינטעליגענץ גאַווערנאַנס מיט בטחון.

זעט א פּלאַטפאָרמע דעמאָ

זעט ווי 1,000+ טימז פירן זייערע קאמפלייענס פריימווערקס אין א 3-מינוט פלאטפארמע טור

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - זומער 2026
הויך פּערפאָרמער - זומער 2026 קליינע געשעפטן פֿאַראייניקטע קעניגרייך
רעגיאָנאַלער פירער - זומער 2026 אי.יו.
רעגיאָנאַלער פירער - זומער 2026 EMEA
רעגיאָנאַלער פירער - זומער 2026 פֿאַראייניקטע קעניגרייך
הויך פּערפאָרמער - זומער 2026 מיטל-מאַרק EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.