זענט איר טאַקע באדעקט? נייַ NIS 2 פאַרנעם, סעקטאָר טריגערז, און די 2024 ענפאָרסמאַנט קליף
איר קענט נישט פירן וואָס איר מעסט נישט - אדער וואָס איר רעאַליזירט נישט אַפֿילו אַז עס איז אונטערן מיקראָסקאָפּ. די לאַנדשאַפט פֿאַר סייבער און אָפּעראַציאָנעלע ווידערשטאַנד אין אייראָפּע ווערט געצוואונגען איבערגעצייכנט דורך NIS 2 (2022/2555), מיט קריטישע גרענעצן וואָס ציען זיך איצט ווייט ווייטער פון די אַלטע מוסטערן פון "גרויסע פירמע, גרויס ריזיקע." יעדער זיכערהייט אָפיציר, CISO, קאָמפּליאַנס פירער, פּריוואַטקייט אַדוואָקאַט, און דירעקטאָר פון דעם באָרד מוזן זיך שטעלן קעגן דעם ענדערונג: אויב איין קאָנטראַקט, סעקטאָר, אָדער דאַטן פלוס טריגערט NIS 2, איז אייער גאַנצע קאָמפּליאַנס באַזעלינע אויסגעשטעלט צו אַ העכערן סטאַנדאַרט - און אַ דירעקטער ליניע פון פֿאַראַנטוואָרטלעכקייט צו רעגולאַטאָרן און קליענטן.
אייער גרעסטע שוואַכקייט איז וואָס איר פֿאַרגעסט צו מאָניטאָרירן - נישט נאָר וואָס איר קאָנטראָלירט.
דער פארנעם שלינגט איצט איין מיקרא און קליינע ביזנעסער אויב זיי זענען פונקציע-קריטיש פאר יעדן ענטיטי אויף דער "קריטישע סעקטארן" ליסטע (אנעקס I/II). אויסגעסארסטע IT, SaaS, געראטן סערוויסעס, אדער שטיצנדיקע דיגיטאלע אינפראסטרוקטור ? דער "קליינער סופלייער פאס" איז מער נישט גילטיק. אנשטאט, קערן מעטריקס - צאל שטאב אדער וועקסל - עפענען נאר די טיר צו קאנטראל. די אקטועלע פארפליכטונגען הענגען אפ פון צי איר "האט אן איינפלוס אויף די קאנטינעואיטעט, ווידערשטאנד, אדער זיכערהייט" פון עסענציעלע אדער וויכטיגע סערוויסעס. די פונקציאנעלע לינזע ציט אומגעווענליכע סופלייערס גלייך אין דעם פארנעם אויב זיי רירן אן שליסל סעקטארן ווי געזונט, ענערגיע, דיגיטאלע אינפראסטרוקטור, פינאנץ, עפנטלעכע אדמיניסטראציע , עסן, אדער פאסט לאגיסטיק.
פֿאַר פּריוואַטקייט אָפיצירן, איז דער עפֿעקט צוויי-שניידיגער. ניט נאָר מוזן אַלע פּערזענלעכע דאַטן פֿלוסן ווערן געמאַפּט און רעגיסטרירט, נאָר דאַטן פּראַסעסערז, סוב-קאָנטראַקטאָרס, און "ניט-האַרץ" פּראַוויידערז קענען זען SARs, אָנזאָגן, און רעגולערע באַווייַז ריקוועסץ קאַסקאַדירט אַראָפּ דורך קליענט קאָנטראַקטן אָדער רעגולאַטאָר אַקציע - נישט קוקנדיק אויף זייער גרייס. פֿאַר דירעקטאָרן פון באָרד, איז די צייטפּלאַן פֿאַר גלייבלעך לייקענען אַוועק. פּערזענלעכע פֿאַראַנטוואָרטלעכקייט איז איצט אַטאַטשט צו אינצידענט באַריכטן, השגחה, און גאַווערנאַנס (זען NIS 2 אַרטיקלען 2 און 20).
| דערוואַרטונג | רעגולאַטאָרישע רעאַליטעט-2024 | NIS 2/ENISA רעפערענץ |
|---|---|---|
| מיר זײַנען צו קליין. | באדעקט אויב: ≥50 שטאב / €10M; אבער צושטעל קייט אדער סעקטאר טריגערס ברענגען אייך אויך אריין | אַרטיקל 2, אַנעקס I/II |
| מיר זענען נאָר איי-טי שטיצע. | געכאפט אויב סערווירט א קריטישן אנעקס I/II קליענט אדער אינפראַסטרוקטור | ENISA סעקטאָר מאַפּינג |
| "נישט קיין קריטישער סעקטאָר." | דיגיטאַלע אינפראַ, SaaS, MSPs, געזונט, לאָגיסטיק, פינאַנץ אַלע אין פאַרנעם | ENISA, NIS 2 אנעקסן |
טראַכטן 'מיר זענען נישט אונטער אונדזערע רעגולאַציעס' איז ווי אַזוי רובֿ אָרגאַניזאַציעס ווערן געכאפט אין דער ערשטער אוידיט קאָנטראָל.
טראַנספּאָזיציע טערמינען הייבן זיך אָן דעם 17טן אָקטאָבער 2024; עטלעכע לענדער האָבן שוין אָנגעהויבן פאַר-דורכפירונג סוויפּס. אויב אייערע קאָנטראַקטן, דירעקטאָרן-ראַט פּראָטאָקאָלן , דריט-פּאַרטיי רעגיסטריז, און ISMS פאַרנעם זענען נישט דערהייַנטיקט ביז דעמאָלט, וועט די דורכפירונג זיין אַגרעסיוו-פובליק, און נאַטיוולי דיגיטאַל.
דיין אַקציע:
בענטשמאַרק אייער ריזיקאָ מאַפּע הייַנט - קראָס-טאַב לויט סעקטאָר, סערוויס און סאַפּליי קייט. גיי אויס פון דעם אַז איר זענט אין דעם פאַרנעם סייַדן יעדער טריגער איז אָפּגעוואָרפן מיט באַווייַזן. וואַרטן אויף אַ בריוו איז אַן איינלאַדונג צו קנסות.
עסענציעל אדער וויכטיג? ווי אזוי צו קלאסיפיצירן אייער ענטיטי און אוידיט ריזיקע
מיסקלאסיפֿיקאציע איז נישט קיין קלעריקאַלער טעות - עס איז אַ קאָרפּאָראַטיווער און פּערזענלעכער ריזיקאָ מולטיפּלייער. NIS 2 צעטיילט רעגולירטע אָרגאַניזאַציעס אין "עסענציעל" און "וויכטיק" (אַנעקסעס I/II), און דאָס דעפינירט אייער אוידיט עקספּאָוזשער, באַווייַז רעקווייערמענץ, און די גראַד צו וועלכן דירעקטאָרן ווערן פּערזענלעך ציטירט אין רעגולאַטאָר אַקציע ( isms.online ).
רובֿ דורכפֿאַלן אין קאָנפאָרמאַנס הייבן זיך אָן מיט דער אומרעכטער קלאַסיפֿיקאַציע, נישט מיטן אומרעכטן קאָנטראָל.
עסענציעלע ענטיטעטן ווערן ארויסגערופן פאר פארשטארקטע אויפזיכט, יערליכע אויספארשונגען (אפט אומגעמאלדן), לעבעדיגע אויפזיכט אויף דירעקטארן-מאסנאמען, און שטרענגע סאנקציע-פענצטער - וואו אומרעכטע אדער אומפארענדיקטע באריכטן קענען גלייך פירן צו פערזענליכע דירעקטארן-שטראפן און עפנטלעכע ציטאטן. וויכטיגע ענטיטעטן שטייען פאר מער פעריאדישע איבערבליקן און מוזן האלטן זייערע ריזיקע-, אינצידענט-, און מענעדזשמענט-איבערבליק לאגס אפדעיטירט - אבער טראגן די אחריות צו "זעלבסט-פאליצייען" און פאראויסגיין רעגולאטאר-עסקאלאציע.
| ענטיטי קלאַס | קאָנטראָלירן אָפטקייַט | פֿאַראַנטוואָרטלעכקייט פֿון באָרד | מיסקלאסיפֿיקאציע קאנסעקווענץ |
|---|---|---|---|
| יקערדיק | יערלעך (פּלוס צופֿעליק) | נאָמען-לעוועל פֿאַראַנטוואָרטלעכקייט | דירעקטאָר ציטאַט, מאַקסימום קנס |
| וויכטיק | יערלעכע איבערבליק, באזירט אויף געשעענישן | דירעקטאָר אויפזיכט | רעקלאַסיפֿיקאַציע, געצוואונגענע אוידיט |
פֿאַר דיגיטאַלע אינפֿראַסטרוקטור , קאָמוניקאַציע, וואָלקן, און דאַטן פּראַסעסערז, איז דער "עסענציעל" טיטל ניט מער נאָר פֿאַר ריזיקע פּראַוויידערז - יעדע אָרגאַניזאַציע וואָס ווירקט אויף די קאָנטינעויטעט, זיכערהייט, אָדער געזונטהייט פֿון די סעקטאָרן איז דאָ, נישט קוקנדיק ווי ווײַט אַוועק. א פאַלשע "וויכטיק" ווען איר זענט פֿונקציאָנעל "עסענציעל" מיינט אַז אייער באַריכט קאַדענץ, אוידיט צוגרייטונג, און באַווײַז סטאַנדאַרדן זענען אַלע נישט גענוג - וואָס פֿאַרדאָפּלט אייער ריזיקאָ ויסשטעל.
שנעלע עקסעק ליסטע צו פארמיידן קלאסיפיקאציע פאלגן:
- נאָמינירן און רעקאָרדירן אַ דירעקטאָר פאַראַנטוואָרטלעך פֿאַר NIS 2, מיט זייער נאָמען פּערסיסטענט אין דיין ISMS, ריזיקאָ און אָרג טשאַרט.
- דורכפירן א קוואַרטאַלע באַווייז-באַזירטע איבערבליק פון ענטיטי סטאַטוס, וואָס דעקט יעדן צווייג, טאָכטער־פירמע און הויפּט צושטעל־פֿאַרבינדונג.
- זיכער מאַכן אַז די פאַרוואַלטונג און באָרד אָפּשאַצונג ציקלען זענען צייט-געשטעמפּלט, ווערסיעד, און צוטריטלעך פֿאַר אוידיט מיט אַ וואָך פריערדיקער נאָטיץ.
קלאַסיפֿיקאַציע איז אָפּעראַציאָנעל און סטראַטעגיש - קיינמאָל נישט אַן אַדמין קעסטל.
דער עיקר: אויב איר זענט נישט זיכער, זאָלט איר זיך אונטערזוכן מיט העכערע אויפזיכט. די קאָסטן פון איבער-צוגרייטן איז אַ קליינער אַדמיניסטראַטיווער מאַרדזשין; די קאָסטן פון אונטער-קלאַסיפיצירן איז אַן עכטער ריזיקע פֿאַר דירעקטאָרן און געשעפט איבערלעבן.
בעל NIS 2 אָן ספּרעדשיט כאַאָס
צענטראַליזירן ריזיקע, אינצידענטן, סאַפּלייערז און באַווייַזן אין איין ריינער פּלאַטפאָרמע.
צושטעל קייט און דריט-פּאַרטיי ריסקס: די אוידיט איר קענט נישט איבערשפּרינגען
אויב NIS 2'ס גרעסטע קאמפלייענס פאסטקע איז סקאופ, איז איר לענגסטע עק סופליי טשיין ריזיקע. רעגולאטארן און אוידיטארן זוכן יעצט ארויף און אראפ אייער ווערט טשיין - נישט נאר דירעקטע פארקויפער, נאר פערטע פארטייען, קלאָוד סטאַק לינקס, און לכאורה טריוויאַלע סערוויס סופלייערס.
אייער קאמפלייענס טראסט סקאר איז נאר אזוי שטארק ווי אייער שוואכסטער מאניטארירטער סאַפּלייער.
כאָטש די "יערלעכע סאַפּלייער איבערבליק" איז אַמאָל געווען גענוג, זענען היינטיקע פליכטן אין רעאַל-צייט. רעגולאַציע באַפֿעלט:
- קאָנטראַקטואַלע אוידיט און אָנזאָג רעכט פֿאַר אַלע שליסל סאַפּלייערז.
- ריזיקירן רעגיסטרירן איינטראגעס אויף יעדער אָנבאָאַרדינג, מאַטעריאַל ענדערונג, אָדער אינצידענט.
- באווייז לאגס וואס פארבינדן דיו דילידזשענס, קאנטראקט קלאוזעס, און באווייז פון קאנטראלן - ספעציעל פאר קייטן וואס לויפן דורך קריטישע סעקטארן.
| צינגל | ריזיקע רעגיסטער דערהייַנטיקונג | ISO/NIS2 קאָנטראָל לינק | באַווײַזן קאַפּטשערד |
|---|---|---|---|
| נייַער פארקויפער אויף דער באַן | איינטריט + ריזיקע צוטיילונג | 5.21 סאַפּלייער פאַרוואַלטונג | דיו דילידזשענס, קאנטראקט לאג |
| פארקויפער אינצידענט | עסקאַלירן + ריזיקירן רעוויזירן | 5.24 אינצידענט האַנדלינג | נאָטיפיקאַציע + צייטליניע באַווייַז |
| יערלעכע איבערבליק | פּאָליטיק/קאָנטראָלן דערפרישונג | 5.19 דריט-פּאַרטיי איבערבליק | פּראָטאָקאָלן, קאָנטראַקט איבערמאַכן, לאָגס |
דירעקטאָרן-ראַטן און קאָנפאָרמאַנס טימז: פירן אַ לעבעדיק דריט-פּאַרטיי רעגיסטער - אַרייַננעמען יעדן אָנגייענדיקן און קריטישן סאַפּלייער, דערהייַנטיקן עס לעבעדיק, און אַרכיווירן פאַרעלטערטע איינטראַגעס פֿאַר אָדיט טרייל דיפענסיביליטי. פֿאַרבינדן יעדע דיו דילידזשענס, קאָנטראַקט אונטערהאַנדלונג, און מאָניטאָרינג טעטיקייט צו גשמיות דאָקומענטן און לאָגס, נישט נאָר ינבאָקס פֿעדעם.
פֿאַר פּריוואַטקייט און לעגאַלע באַאַמטע, ווערן "אומזיכערע" דריט-פּאַרטיי באַציִונגען איצט רעגולאַטאָרישע מאַגנעטן. יעדער DPIA, פּריוואַטקייט נאָטיץ, און פּערזענלעכער דאַטן לאָג מוזן שפּורן צו דער זעלבער סאַפּלייער ריזיקירן מאַטריץ. ווען קייטן קרייַזן ינדאַסטריז אָדער נאציאנאלע גרענעצן, ווערן טראַנספּאַרענץ און קאָנטראָל אַסיינמאַנץ וויכטיקע באַווייַזן.
קיין לעבעדיקע רעגיסטער, קיין אוידיט האַלטונג, קיין פֿאַרטיידיקונג.
אַקציע: אריבערגיין פון סטאַטישע סאַפּלייער טשעקליסטן צו קאָנטינויִערלעכע, ISMS-געטריבענע באַווײַז וואָרקפלאָוז. פּראָאַקטיוויטעט דאָ איז נישט אונטערהאַנדלונגסווערט אויב איר ווילט ויסמיידן צו זײַן דער "בײַשפּיל" אין דער קומענדיקער רעגולאַטאָר בריפינג.
אינצידענט באריכטן און ביזנעס קאנטינעואיטי: טרעפן די 24 שעה/72 שעה/1 חודש פארלאנגען
אינצידענטן זענען שוין נישט זעלטענע עק-פעלער - זיי זענען קאנטינעווירלעכע טעסטן פון גרייטקייט און סיסטעם-ברייטער ווידערשטאנדסקראפט. NIS 2 פארבינדט דריי גרויזאמע באריכטן טריגערס: דעטעקטירן און פאנירן אין 24 שעה, פולער באריכט אין 72 שעה, לעקציעס געלערנט , רעגיסטרירט, און איבערגעקוקט אין 1 חודש.
קאמפלייענס געבויט פאר אוידיט טרעילס, נישט פאר די שנעלקייט פון רעאל-וועלט אינצידענטן, איז קאמפלייענס וואס פיילז אונטער דרוק.
דעדליין מאַסטערי איז דיין צוטרוי קראַנטקייַט:
- 24 שעה: ערשטע דעטעקציע, וואָרענונג, און אויטאָריטעט אָנזאָג (קלאָרע לאָגס, צייטשטעמפּלט האַנדאָף).
- 72 שעה: באַשטעטיקט דורך דעם באָרד אינצידענט באַריכט, פּריוואַטקייט בריטש איינגעגעבן אויב פארלאנגט, SAR/DSAR נאכגעפאלגט און צייטגעשטעמפּלט.
- 1 חודש: באָרד-איבערגעקוקטער קלאָוזשער לאָג, BCP דערהייַנטיקונג, שטאב ריטריינינג, און אינצידענט לעקציעס וואָס זענען פארשפרייט געוואָרן.
| טערמין | מענטש | פארלאנגטע ארטיפאקטן | אוידיט רעקארד |
|---|---|---|---|
| קסנומקסה | פּראַקטישנער | דעטעקציע און ווארענונג לאג | רעגולאַטאָר אָנזאָג, לאָג עקסטראַקט |
| קסנומקסה | באָרד/די-אָפֿי-אָפֿי | עסקאַלאַציע באַריכט, SAR | באַשטעטיקונג אין דירעקטאָריום פּראָטאָקאָלן, באַווײַזן |
| קסנומקס חודש | אַלע | BCP איבערקוק, ווידערטעסט, טרענירונג | ווערסיעד ענדערונג לאָג, איבערבליק רעקאָרד |
יעדער פּראַקטיצירער מוז אויטאָמאַטיזירן דעטעקציע און קאָמוניקאַציע - אויסמיידן מאַנועלע לאָגס אָדער "אימעיל פֿאָדעם" באַווייזן ווען מעגלעך. באָרד און פאַרוואַלטונג איבערבליקן זאָלן זיין פאַר-געפּלאַנט צו גלייַכן די אינצידענט פֿענצטער, מיט אויטאָמאַטישע דערמאָנונגען. טיש טעסטן און רעפּעטיציעס זענען נישט אָפּציאָנאַל - יעדער דריל און באַווייז לאָג האָט אַ דירעקטן השפּעה אויף די אָדיט רייטינגז.
אייער ווידערשטאנד-קלאָק הייבט זיך אָן איידער דער אינצידענט טוט דאָס.
דערפאָלג ליגט אין אייער ISMS: באַווײַז־אָטאָמאַציע, געפּלאַנטע איבערבליקן, און נול־פֿאַרהאַלטונג־עסקאַלאַציע פֿון פּראַקטישנער ביז באָרד.
זייט NIS 2-גרייט פון טאג איינס
לאָנטש מיט אַ באַוויזן וואָרקספּייס און טעמפּלאַטן – נאָר צופּאַסן, צוטיילן, און גיין.
קאָנטראָלס, ראָלע אַסיינמאַנץ, און באַווייַזן: אינזשעניר פֿאַר לעבן אַודיט פּאַסיז
דורכגיין אוידיטס פאסירט נישט אין א ספּרינט. עס איז א פונקציע פון באגרענעצטע אַקאַונטאַביליטי, טרעיסאַבאַל קאָנטראָלס, און רעאַל-צייט באַווייַזן . NIS 2 פארלאנגט אז יעדער קאָנטראָל, פּאָליטיק, און אינצידענט זאָל ווערן געראטן לויט נאָמען און אַקציע, נישט נאָר אַ אַלגעמיינע ראָלע (isms.online).
ווען יעדער איז פאראנטווארטלעך, איז קיינער נישט פאראנטווארטלעך. נאר א נאמען פון אייגנטומערשאפט באווייזט קאמפלייענס.
אויספירונג טשעקליסט:
- יעדע שורה פון "סטעיטמענט אף עפּליקאַביליטי" (SoA) האט סיי א באַשטימטן אייגענטימער און סיי א באַקאַפּ. אויסגעפאַלענע קאָנטראָלן ווערן גלייך געשיקט צום באַטרעפֿנדיקן דירעקטאָר.
- פּראַקטישאַנערס לאָגין באַווייזן פון יעדער קאָנטראָל אַקציע אין דאַשבאָרדז און רעגיסטערס - ניט מער "טרוי מיר" העסקעם.
- באָרד און אוידיט קאמיטעט דערהייַנטיקונגען דעקן קאָנטראָל סטאַטוס, שפּעט-געפֿאַלענע אַקציעס, לעצטע אינצידענט, און טראַינינג לאָגס - איבערגעגעבן ווי רעאַל-צייט דאַשבאָרדז, נישט פֿאַרשפּעטיקטע PDFs.
| צינגל | ריזיקע דערהייַנטיקונג | SoA/קאָנטראָל לינק | באַווײַזן רעקאָרדירט |
|---|---|---|---|
| פישינג סימולאציע | ריזיקע און טרענירונג לאג | 5.24 אינצידענטן, 8.7 מאַלוואַרע | שטאב טעסט רעזולטאטן, לאג טעקע |
| פּאַטש געשעעניש | פּאַטש + ריזיקאָ אַפּדייט | 8.8 וואַלנעראַביליטי, 8.31 פּאַטש | פּאַטש לאָג, סקען עקסטראַקטעד |
| שטאב איינפיר | אַסעט, צוטריט ריזיקע | 6.1 סקרינינג, 11.2 צוטריט | אויף/אַראָפּ-באָרדינג טשעקליסט |
פּריוואַטקייט טימז קאָאָרדינירן DPIAs און SARs אין דער זעלבער באַווייַז באַנק - קיין אפגעזונדערטע לאָגס. באָרד/CISO טימז מוזן זיכער מאַכן ווערסיע-געמאַכטע, צייט-געשטעמפּלטע באריכטן, מיט יעדן עקספּאָרטירבארן רעקאָרד גרייט פֿאַר אַ ספּאָט רעגולאַטאָר דורכקוק.
פּרינציפּ: לעבעדיק, גערופֿן קאָנטראָל = אוידיט דורכגעגאַנגען. אַנאָנים אָדער שלאָפֿנדיק = אוידיט קאַטאַסטראָפֿע.
האַרמאָניזירן NIS 2 מיט ISO 27001, DORA און GDPR: פֿאַרמייַדן די זילאָ-פֿאַל
יעדע אָרגאַניזאַציע וואָס באַהאַנדלט יעדע רעגולאַציע ווי אַ באַזונדערע שלאַכט פאַרלירט צייט, רעסורסן און אוידיט צוטרוי. די ווידערשטאַנדספעיִקע זענען די וואָס "בויען איין מאָל, באַווייַזן אומעטום" - מיט פאַראייניקטע קאָנטראָלן מאַפּט צו קייפל פריימווערקס.
קאָנטראָלס וואָס ווערן געלאָזט אין סיילאָס וועלן אייך קאָסטן מער צייט, מער געלט, און - לעצטנס - דעם צוטרוי פון אייער דירעקטאָרן-ראַט.
| פראַמעוואָרק | שערד קאָנטראָל | עקסטרע באַווײַזן |
|---|---|---|
| 2 שקלים, יסאָ קסנומקס | ריזיקע רעג, אינצידענטן, SoA מאַפּינג | באָרד איבערבליק, אינצידענט שפּור |
| GDPR, קסנומקס | SAR, DPIA, בריטש, SoA | DPIA, בריטש, מעלדונג |
| דאָראַ | BCP, קאָנטינויִטעט, ריזיקאָ מאַפּינג | געניטונג לאָגס, KPI באריכטן |
ווי אינטעגראַציע שפּילט זיך אָפּ:
- א וואַלנעראַביליטי טריגערט אַן אינצידענט: דער קאָנטראָל אייגנטימער לאָגט דעם ריזיקע, לויפט דעם אינצידענט וואָרקפלאָו, און דערהייַנטיקט דעם באַווייַז לאָג - אויטאָמאַטיש באַפרידיקנדיק NIS 2, ISO 27001, און (אויב עס רירט אָן דאַטן) GDPR דאָקומענטאַציע.
- באווייזן "ריפּלען זיך" אין פּאָליטיק פּאַקס, אוידיט עקספּאָרטן, שטאב אנערקענונג לאָגס, און באָרד רעצענזיעס, בויטנדיק ווידערשטאַנד אין יעדער ריכטונג.
די צוקונפט? פּלאַטפאָרמעס ווי ISMS.online שאַפֿן אַ צענטראַלן צענטער וואו יעדע פּאָליטיק, אינצידענט און פֿאַרריכטונג פֿליסט אַריבער אַלע פֿרэйמווערקס - געבנדיק פּראַקטישנערס, באָרדס און פּריוואַטקייט טימז רעאַל-צייט באַווייַז וואָס באַפֿרידיקט יעדן רעגולאַטאָר.
בויען קאָנטראָלס איין מאָל, באַווייַזן זיי אומעטום - די צוקונפֿט פון קאַמפּליאַנס.
נעמט ארויס די סיילאָס פון אייער ISMS און אריין אין אייער באַדויערן-פייל.
אַלע אייערע NIS 2, אַלץ אין איין אָרט
פֿון אַרטיקלען 20–23 ביז אוידיט פּלענער – דורכפֿירן און באַווײַזן קאָנפֿאָרמאַנס, פֿון ענד צו ענד.
דירעקטאָריום, אוידיט, און קאָנטינויִערלעכע פֿאַרבעסערונג: NIS 2 ווי טראַסט קאַפּיטאַל
די באָרד-סי-סוויט-קאָנפאָרמאַנס קייט האָט זיך באַוועגט פֿון "פֿײַערלעשן" צו "טראַסט אינזשעניריע". יעדער נײַער רעגולאַטאָרישער ציקל איז אַ געלעגנהייט צו פֿאַרגרעסערן קרעדיביליטעט, נישט נאָר איבערלעבן ("אָפּהאַקן אַ קעסטל, איבערשטעלן קומענדיק יאָר"). NIS 2 באַהאַנדלט קאָנפאָרמאַנס ציקלען - איבערקוקן, דערהייַנטיקן, איבערלערנען, אינצידענט, רעגולאַטאָר אײַנגריפֿן - ווי אײַער טראַסט באַלאַנס בויגן. יענער קאַפּיטאַל מוז זײַן באַשיצט און געוויזן.
קאָנטינויִערלעכע פֿאַרבעסערונג איז נישט אָפּציאָנאַל; דאָס איז אייער בילעט פֿון רעגולאַטאָרישע קאָנפאָרמאַטי צו באָרדרום קרעדיביליטי.
נישט-פארהאנדלבאַרע:
- ISMS און ריזיקירן רעגיסטרירן דערהייַנטיקונגען זענען איצט שטייענדיקע פונקטן אויף דער דירעקטאָרן-אָרדענונג. צייט-געשטעמפּלט, ווערסיע-געמאַכט, און געמאַרקט פֿאַר אויספֿאָרשונג.
- פאַרוואַלטונג איבערבליקן, אוידיט ציקלען, און אינצידענט לעקציעס ווערן לאָגד, אַקשאַנירט, און קראָס-רעפערענסד.
| צינגל | אוידיט געפינסן | קאַמף | יידעס - זאָגן |
|---|---|---|---|
| קאָנטראָלירן | ריס | פּאָליטיק דערהייַנטיקן | SoA רעוויזיע, דערהייַנטיקונג לאָג |
| ינצידענט | Escalation | ברעט איבערבליק | פּראָטאָקאָלן, קיצור פון שלוס |
| רעגולאַטאָר | ניו הערשן | שטעקן טריינינג | אנוועזנהייט, קאָמוניקאַציעס אַרטעפאַקט |
פּראַקטיצירער: יעדער פֿאַרבעסערונג ציקל, דערמאָנונג, און אינקרעמענטאַלע פֿאַרריכטונג איז אײַער קאַריערע באַווײַז - קענטיק, אויספירלעך, און ווערט-פּאָזיטיוו. פּריוואַטקייט פֿירונגען: גייט ווײַטער פֿון "קעסטל-טיקינג" צו אַ רעקאָרדירטע קאָנטינעויטעט פֿון זאָרג-טראַינינג, DPIAs, SARs, און באָרד בריפֿינגס ווי יסודות פֿון פֿאַרטרוי-גלייכקייט.
אָפּטימיזירן: ניצט אַ מאָדערנעם ISMS פֿאַר ווערסיע-אַרבעט, עקספּאָרט פון אויডিץ פּאַקן, און רעאַל-צייט ראָלע/טאַסק דאַשבאָרדז. דאָס איז אַ זיכערהייט אויף ברעט-לעוועל און קליענט-פֿאָקוס ווי קיינמאָל פֿריִער.
סוד: מאַכט יעדע קליינע פֿאַרבעסערונג אַן אַרטיפֿאַקט; צוטרוי און קרעדיביליטעט ווערן געבויט אין די אוידיט נאָטיצן, אַקציע לאָגס און טראַנספּאַרענטע באריכטן - נישט נאָר אין דעם טאָג פֿון דורכפֿירן.
דערלעבט קלוגע NIS 2 קאָנפאָרמאַטי – ISMS.online באָרד-גרייט
די קאמפלייענס פארטייל איז איצט פראקטיש, קענטיק, און באוויזן דורך די באארדס. ISMS.online ערמעגליכט זיכערהייט טימז, CISOs, פריוואטקייט פירער, און באארדס צו גיין ווייטער פון רעאקטיווע אוידיטס, שניידן ציקלען פון מאנועל באווייז זאמלונג און שטענדיג טוישן רעגולאטורישע רעקווייערמענטס.
רעאַל-צייט דאַשבאָרדז, ווערסיע-באזירטע פאַרוואַלטונג באריכטן, און לעבעדיקע ראָלע/קאָנטראָל לאָגס מיינען אַז באָרדס און עקסעקוטיוון קענען צוטרויען די באַווייַזן אין זייערע פינגערשפּיץ - און מעלדן עס אַפּסטרים ביי ינוועסטאָר, קליענט, אָדער אָדיט קאמיטעט זיצונגען אָן מורא אָדער פאַרהאַלטן.
פּראַקטיצירער נעמען אַוועק רייַבונג און דרוק: וואָרקפלאָוז פֿאַרבינדן יעדע פּאָליטיק, אינצידענט און פֿאַרבעסערונג; שפּעט-געפֿאַלענע אַקציעס גלאַנצן אין דאַשבאָרדז, און אָדאַץ ווערן אַדמיניסטראַטיוו, נישט עקזיסטענציעל.
פּריוואַטקייט טימז זענען רעגולאַטאָר-גרייט פֿון טאָג איינס: GDPR און NIS 2 באַווײַזן, DPIAs, און SARs ווערן געטראַקט, אנערקענט, און פֿאַרבונדן צו קאָנטראַקטן און קאָנטראָלס אין איין זיכערער סביבה.
קראָס-פֿרэйמווערק ריזיליאַנס ווערט סטאַנדאַרט: ISO 27001, SOC 2 , DORA, GDPR, און AI גאַווערנאַנס קענען זיין מאַפּט און געראטן זייַט ביי זייַט.
בטחון שטאמט פון קאנטראל: ווען אייער ISMS קען באווייזן יעדע פאליסי, יעדן אינצידענט, יעדע לעקציע - אריבער יעדן פריימווערק.
NIS 2 איז שוין נישט קיין שטערונג, נאר א מעלה פאר צוטרוי, איינפלוס, און געלעגנהייט. הערט אויף צו מורא האבן פאר דער קומענדיגער רעגולאציע אדער אוידיט - נעמט זיי אן אלס ברענשטאף פאר קאנקורענץ-פעהיגע, גלויבווערדיגע פירערשאפט. זעט ISMS.online אין אקציע.
אָפֿט געשטעלטע פֿראגן
וואָס איז NIS 2 און ווער מוז זיך צופּאַסן אין 2024?
NIS 2 איז די אייראפעישע יוניאן'ס ברייטע סייבער-זיכערהייט דירעקטיווע, וואס וועט פון אקטאבער 2024 אןלייגן שטרענגע דיגיטאלע ווידערשטאנדסקראפט פארלאנגען צו טויזנטער ארגאניזאציעס, ווייט ווייטער פון די אלטע קריטישע אינפראסטרוקטור פארנעם. אויב אייער ארגאניזאציע אפערירט אין ענערגיע, געזונטהייט, דיגיטאלע אינפראסטרוקטור, SaaS, וואלקן, מאנופעקטשורינג, לאגיסטיק, פינאנץ - אדער צושטעלט וויכטיגע סערוויסעס צו די סעקטארן - און האט מער ווי 50 ארבייטער אדער €10 מיליאן אין איבערקערעניש, זענט איר מסתמא אין NIS 2'ס דערגרייך, אפילו אויב אייער הויפטקווארטיר איז נישט אין דער אייראפעאישער יוניאן.
ענטיטעטן ווערן קלאַסיפֿיצירט ווי "עסענציעל" (ענערגיע, געזונט, וואָלקן, הויפּט IT אָדער דיגיטאַלע אינפֿראַסטרוקטור) אָדער "וויכטיק" (SaaS, פאַבריקאַנטן, לאָגיסטיק, עסן, מער). עסענציעלע ענטיטעטן שטייען אַנטקעגן אָנגייענדיקע, פּראָאַקטיווע אָדיטס און די העכסטע דורכפֿירונג; וויכטיקע ענטיטעטן גייען דורך געשעעניש-באַזירטע קאָנטראָל אָבער קענען אַנטקעגן פֿולשטענדיקע השגחה אויב זיי זענען נישט אין לויט מיט די רעגולאַציעס. דירעקטאָרן קענען זיין פּערזענלעך פֿאַראַנטוואָרטלעך, מיט קנסות ביז €10 מיליאָן אָדער 2% פֿון זייער פֿאַרקויף. אפילו שליסל סאַפּלייערז - געראטן סערוויס פּראַוויידערז, IT קאָנסולטאַנטן און וואָלקן פּאַרטנערס - זענען איצט עקספּליציט באדעקט.
דאס רעכט צו אפערירן און קאנקורירן אין דער אי־יו הענגט מער און מער אפ פון וועריפיצירבארע NIS 2 קאמפלייענס, נישט נאר זעלבסט־דערקלערטע זיכערהייט.
ווער מוז זיך האַלטן צו NIS 2 אין 2024?
| ענטיטי טיפּ | באדעקטע סעקטאָרן | אוידיט מאָדעל | מאַקסימום פיין |
|---|---|---|---|
| יקערדיק | ענערגיע, געזונט, דיגיטאַלע אינפראַסטרוקטור, וואָלקן, הויפּט IT | פּראָאַקטיוו, רעגולער | €10 מיליאָן אדער 2% גלאָבאַלע איבערקערעניש |
| וויכטיק | SaaS, סאַפּלייערז, מאַנופאַקטורינג, לאָגיסטיק, עסן | געשעעניש-באזירט אויפזיכט | €7 מיליאָן אדער 1.4% איבערקערעניש |
פֿאַר פֿולע טעקסטועלע פרטים.
ווי טראַנספאָרמירט NIS 2 די צושטעל קייט און דריט-פּאַרטיי ריזיקאָ פאַרוואַלטונג?
NIS 2 הייבט די סאַפּליי טשיין און דריט-פּאַרטיי ריזיקע צו אַ קאָנטינויִערלעכע, באָרד-לעוועל פֿאַראַנטוואָרטלעכקייט. איר מוזט איצט האַלטן אַן אַרויף-צו-דאַטע רעגיסטער פון אַלע קריטישע סאַפּלייערז און פּאַרטנערס - ניט נאָר דירעקטע ווענדאָרס - אַרייַנגערעכנט וואָלקן, IT, און אַוטסאָורסט פאַנגקשאַנז. קאָנטראַקטן מוזן עקספּליציט אַדרעסירן סייבער-זיכערהייט, אָנזאָג פֿאַרפליכטונגען, און רעכט צו אָדיט. באָרד השגחה איז פארלאנגט; לאַקס דערהייַנטיקונגען אָדער בלינדע ספּאַץ זענען אָדיט רויט פלעגלעך.
וויכטיג, רעגיסטערס קענען נישט בלייבן סטאַטיש. יעדער נייער סאַפּלייער, קאָנטראַקט באַנייַונג, אָדער קריטישער אינצידענט מוז אַרויסרופן אַן דערהייַנטיקונג אין רעאַל-צייט, מיט לאָגס און דירעקטאָריום איבערבליק. אָדיטאָרס צילן אויף אייערע מערסט קריטישע (און פּאָטענציעל שוואַכע) סאַפּלייער באַציִונגען, באַהאַנדלען זיי ווי פאַרלענגערונגען פון אייער ריזיקאָ פּראָפיל. זיך פֿאַרלאָזן אויף GDPR דאַטן רעגיסטערס אָדער יערלעכע דריט-פּאַרטיי ריזיקאָ איבערבליקן איז ניט מער גענוג.
די ווידערשטאנדסקראפט פון צושטעל קייט האט זיך גערוקט פון אפעראציאנעלע דעטאלן צו אגענדא פונקט אויף דער באארד-לעוועל - NIS 2 מאכט יעדן שוואכן לינק קענטיק אין דעם אוידיט צימער.
אָפטע גאַפּס וואָס פאַראורזאַכן קאַנפאָרמאַטי דורכפאַלן:
- קאנטראקטן אָן פארפליכטעטע סייבער קלאָזולעס אדער בריטש נאָוטאַפאַקיישאַנז
- נישט-געמאלדענע אדער נישט-איבערגעקוקטע דריט-פארטיי אינצידענטן
- סאַפּלייער רעגיסטערס פאַלן הינטער פאַקטישע סיסטעם אָדער קאָנטראַקטואַל ענדערונגען
- אומבאוועזנהייט פון דירעקטאָרן-פּראָטאָקאָלן וואָס דאָקומענטירן ריזיקאָ-איבערבליקן פון דריטע פּאַרטייען
פולע אנווייזונגען: (עקסטערן).
וואָסערע צייט־פּלענער פֿאַר אינצידענטן־מעלדונג און אויספֿאָרשונג־באַווײַזן פֿאָדערט NIS 2?
א "באַדייטנדיקער" אינצידענט - עפּעס וואָס איז שעדלעך, שעדלעך, מסתּמא צו פאַרשפּרייטן זיך, אָדער מיט רעגולאַטאָרישע/דאַטן-פאַרלוסט - טריגערט מאַנדאַטאָרישע באַריכט-טערמינען:
- אין 24 שעה: פריערדיגע ווארענונג צו די אויטאריטעטן
- אין 72 שעה: פולער פאַקט-באַזירטער באַריכט (אימפּאַקט, מיטיגאַציע, סטאַטוס)
- אינערהאלב 1 חודש: לעצטע איבערבליק, לעקציעס וואָס זענען געלערנט געוואָרן, און שלוס
איר מוזט אויפהאלטן צייט-געשטעמפלטע לאגס פון דער ערשטער דעטעקציע ביז אינערלעכער עסקאלאציע, מעלדונג, און יעדן פאררעכטנדיקן אדער איבערבליק באשלוס. באארד אדער מענעדזשמענט איבערבליקן זענען פארלאנגט נאך'ן אינצידענט, מיט באווייז לאגס וואס ווייזן וועלכע אקציעס זענען נאכגעפאלגט.
| טיימליין | ווער באריכטעט | אוידיט-גרייט באווייזן |
|---|---|---|
| קסנומקס שעה | זיכערהייט/אָפּעראַציעס | אינצידענט לאָג, מעלדונג געשיקט |
| קסנומקס שעה | דירעקטאָרן-ראט, CISO/לעגאל | אימפּאַקט קיצור, עסקאַלאַציעס, סטאַטוס |
| קסנומקס חודש | פירערשאַפט | לעצטע איבערבליק, לעקציעס-געלערנטע באריכט |
דערקלערן די רעגולאַטאָרישע פּערספּעקטיוו.
ווי אזוי דעפינירט NIS 2 איבער אחריות, אייגנטומערשאפט, און אוידיט-זיכערע באווייזן?
יעדער ריזיקע, קאנטראל, טרענירונג, און פאליסי מוז ספעציפיש צוגעטיילט ווערן צו א באשטימטן מענטש, נישט נאר א דזשאב טיטל אדער דעפארטמענט. לעבעדיגע לאגס און דעשבאָרדז זענען פארלאנגט צו ווייזן:
- וועלכער יחיד באַזיצט יעדן ריזיקע אָדער קאָנטראָל
- ווער האט באשטעטיקט און איבערגעקוקט יעדע פאליסי אדער טרענירונג
- ווען יעדע קאָמפּליאַנס אַקציע, פּאַטש, אָדער דערהייַנטיקונג איז פארגעקומען
- צי שפּעט-געפֿאַלענע, פֿאַרפֿאַלענע, אָדער פֿאַרפֿעלטע אויפֿגאַבעס ווערן געמאַרקט - לעבעדיק, נישט וואָכן שפּעטער
אַן ISMS ערמעגליכט דאָס דורך ווערסיען יעדע באַשלוס, אַקציע און איבערבליק, מאַכנדיג רעאַל-צייט אוידיט באַווייַזן (נישט נאָר יערלעכע באַריכטן) גלייך צוטריטלעך פֿאַר רעגולאַטאָרן אָדער אוידיטאָרן.
| קאַמף / געשעעניש | עווידענסע פארלאנגט | יחיד פאַראַנטוואָרטלעך |
|---|---|---|
| נייע קאָנטראָל | באַשטעטיקונג לאָג, SoA, אונטערשרייבונג מינוט | CISO/IT, דאַטע-געשטעמפּלט |
| הויפּט אינצידענט | עסקאַלאַציע און איבערקוקן אימעילס, אינצידענט לאָג | באָרד, אינפֿאָרמאַציע טעכנאָלאָגיע, לעגאַל |
| טרענירונג געטאָן | אנוועזנהייט/פארענדיקונג באריכט | HR/IT, באשטימטער רעצענזענט |
א סיסטעם פון באַנאַמטער אַקאַונטאַביליטי און צייט-געשטעמפּלטע באַווייַזן איז איצט ניט-פאַרהאַנדלבאַר - אָדיטאָרס זען לעבן לאָגס ווי אַ באַווייַז פון העסקעם און ריזיליאַנס.
פֿאַר בעסטע פּראַקטיק, זעט:.
וואָס איז דער קלוגסטער וועג צו צופּאַסן NIS 2, ISO 27001, DORA, און GDPR פֿאַר פֿאַרפּשוטעטע אוידיטן?
צענטראליזירן אַקציעס, קאָנטראָלן און באַווייזן אין איין ISMS און צוטשעפּן יעדעס צו יעדן באַטייַטיקן פריימווערק. דאָס מיינט אַז יעדער פּאָליטיק, האַסקאָמע און אָפּשאַצונג ציקל טרעפט ביידע NIS 2, ISO 27001 (אַנעקס A), און סעקטאָר רעגולאַציעס ווי GDPR אָדער DORA אָן דופּליקאַציע. דערהייַנטיקונגען פּאַסירן איין מאָל, אָבער באַווייזן זענען גרייט אומעטום.
- מאַפּירן פּאָליטיקס און קאָנטראָלס אַריבער פריימווערקס אין דיין SoA, באַווייזן ווי איין אַקציע באַפרידיקט קייפל כּללים
- אויפֿהיטן אַלע שטיצנדיקע באַווײַז-באַשטעטיקונג לאָגס, קאָנטראָלירן טריילז, סאַפּלייער קאָנטראַקטן - אין איין לעבעדיק סיסטעם
- סינקראָניזירן רעגולאַטאָרישע קאַלענדאַרן אַזוי אַז איבערבליק און דערהייַנטיקן ציקלען זאָלן קענען האַלטן דעם גאַנג מיט קייפל לעגאַלע פֿאַרפליכטונגען
| פראַמעוואָרק | געטיילטע קאָנטראָלן | איינציקאַרטיקער באַווייַז/באַווייַז |
|---|---|---|
| שקל 2/27001 | ריזיקעס, BCP, SoA, אינצידענטן | פאַרוואַלטונג באריכטן, דאַשבאָרדז |
| GDPR/27701 | SAR/DPIA, בריטש לאָגס | רעגולאַטאָר נאָוטאַפאַקיישאַנז |
| דאָראַ | אינצידענט לאָגס, BCP | סעקטאָר-ספּעציפֿישע קאָנטינויִטעט פּלענער |
זעט מאַפּינג גיידליינז: ENISA מאַפּינג NIS2–ISO27001.
וואָס מוזן דירעקטאָרן-ראַטן, CISO'ס, און קאָמפליאַנס פירער "באַווייַזן" אונטער NIS 2?
באווייזן פון לעבעדיגע, דאקומענטירטע אויפזיכט איז פארלאנגט. רעגולאטארן ערווארטן:
- NIS 2 אלס א צוריקקערנדיקע טעמע פארן דירעקטאָריום/מענעדזשמענט איבערבליק, מיט פראטאקאלן וואס כאפן איין אקציעס, איבערבליק שוועריקייטן, און אונטערשרייבונגען.
- יעדן אינצידענט'ס לעקציעס-געלערנט ציקל איז גלייך צוריקצופירן צו BCP און פאליסי ענדערונגען, מיט טרענירונג אדער פראצעס דערהייַנטיקונגען רעקארדירט אין אייער ISMS
- אַלע איבערגעבויטע איבערבליקן, איבערטריינינג, פּאָליטיק דערהייַנטיקונגען, און סאַפּלייער ריזיקירן איבערבליקן זאָלן לאָזן אַ צייט-געשטעמפּלטע, עקספּאָרטירבארע שפּור
אוידיט-זיכערע קאמפלייענס מיינט אז איר קענט - אין יעדער צייט - עקספארטירן ווערסיע-געמאכטע, באנימטע, צייט-געשטעמפלטע לאגס וואס דעקן פאליסיס, אינצידענטן, קאנטראלן, סופּליי טשיין ריזיקעס, און טרענירונג. "קענטיגע פארבעסערונג" איז נישט מער אן אמביציע נאר א דעמאנסטרירבארער, לעבעדיגער רעקארד.
די שטאַרקסטע קאָמפלייאַנס רעפּוטאַציע איז געבויט אויף לעבעדיקע, עקספּאָרטירבארע לאָגס, נישט סטאַטישע טשעקליסטן - ווידערשטאַנדסקראַפט איז אַ טעגלעכער פּראָצעס וואָס דיין באָרד מוז קענען ווייַזן ווען ער וויל.
א פאסטקע צו פארמיידן: באהאנדלען NIS 2 ווי "איינמאל א יאר." נאר א לעבעדיגע, עוואלוציאנעלע, טראנספארענטע סיסטעם קען אויסהאלטן מאדערנע אוידיטס.
ווי זעט אויס "באָרד/אוידיט גרייטקייט" און אוידיט-זיכערער סטאַטוס אונטער NIS 2?
אייערע ברעט, עקסעקוטיוו, און אוידיט פּעקלעך דאַרפֿן ווײַזן:
- NIS 2 אלס א פעסטער פּונקט אויף דער טאָג-אָרדענונג, מיט פּראָטאָקאָלן פֿאַר יעדער איבערבליק, אַקציע און שלוס
- לעבעדיגע, אראפקאפיבל באווייזן - ריזיקעס, פאליסיס, אינצידענטן, טרענירונג, צושטעל קייט מאפעס - יעדעס געטעגט לויט אייגענטימער, רעצענזענט, דאטום, און סטאטוס
- קראָס-פרעמווערק מאַפּינג (ISO 27001, GDPR, DORA) אין דיין ISMS, מיט אַלע לאָגס ווערסיעד
- רעאַל-צייט סאַפּליי טשיין רעגיסטער, ווייַזונג אַרויף-צו-דאַטע שליסל סאַפּלייער ריסקס און באריכטן
אמתע אוידיט גרייטקייט ווערט דעמאנסטרירט, נישט נאר דערקלערט - אייער ISMS מוז עקספארטירן באווייז אויף פארלאנג, אריבער אלע הויפט סטאנדארטן, ווייזנדיג קאנטינעווירלעכע פארבעסערונג און ווידערשטאנדסקראפט.
ווי אזוי מאכט ISMS.online NIS 2 קאמפלייענס אן קיין פראבלעמען פאר טימז און באארדס?
ISMS.online איז דיזיינט צו צענטראליזירן יעדן קאנטראל, אינצידענט רעקארד, סאַפּלייער דעטאַל, און פּאָליטיק באַשטעטיקונג - קאַרטירט אַריבער קערן סטאַנדאַרדס (NIS 2, ISO 27001, GDPR, DORA) - און האַלטן זיי לעבעדיק, ווערסיעד, און אָונד. יעדער אַרטיפאַקט איז אַסיינד אַן אָונער און צייטשטעמפּל, אָפּשאַצונג פּראַמפּץ זענען אָטאַמייטיד, און עקספּאָרטאַבאַל דאַשבאָרדז האַלטן דיין פירערשאַפט, אַדאַטאָרס, און רעגולאַטאָרס אינפאָרמירט אויף אַ בליק.
- ראָלע-באַזירטע דאַשבאָרדז: א שנעלער בליק אויף דעם סטאַטוס פֿון אַלע קאָנטראָלן, אינצידענטן, און צושטעל־קייט־אייגנטימער/איבערקוקער
- קאָנטינויִערלעכע אוידיט גרייטקייט: לעבעדיגע, ווערסיע-רעגיסטער זיכערן אז באווייזן זענען שטענדיק אקטועל און עקספארטירבאר
- מוסטערן פֿאַר אַלע לעוועלס: קיקסטאַרטערס באַקומען שנעלע געווינסן; אַוואַנסירטע מאַנשאַפֿטן שאַפֿן קאָמפּלעקסע, פֿאַרטיידיקבאַרע קאָנטראָלירן טריילז
- עקספּאָרטירבארע גאַווערנאַנס פּאַקס: טיילן אַרויף-צו-די-מינוט קאַמפּליאַנס סטאַטוס צווישן אינערלעכע, אָדיטאָרס און קליענט סטייקהאָולדערז
NIS 2 בטחון קומט פון לעבעדיקע אייגנטומערשאפט, קאנטינעווירלעכע באווייזן, און דעשבאָרדז וואָס באַווייַזן קאָנפאָרמאַנס און ווידערשטאַנד - אויף יעדן לעוועל פון דיין געשעפט.
לערנט מער אדער בעט א ברעט-גרייטע דעמא: (https://isms.online/nis-2-directive#live-demo).






