Ashio whistleblowing software
🔐 NIS2 direktiiv

NIS2 direktiivi intsidentide teatamine: turvalised kanalid küberturvalisuse jaoks.

NIS2 direktiiv laiendab küberturvalisuse kohustusi kogu EL-is, sealhulgas nõudeid sisemiste intsidentide teavitamiskanalite kohta. Ashio pakub turvalist, konfidentsiaalset platvormi teie küberturvalisuse teavitamisvajaduste jaoks.

Ülevaade

Mida NIS2 teavitamise jaoks tähendab?

NIS2 direktiiv (direktiiv 2022/2555), mis jõustub 2024. aasta oktoobrist, laiendab oluliselt EL-i küberturvalisuse regulatsiooni ulatust. See hõlmab olulisi ja tähtsaid üksusi 18 sektoris — alates energiast ja transpordist kuni digitaristu ja tootmiseni. Kuigi NIS2 keskendub intsidentide teatamisele asutustele, loob see ka raamistiku küberjulgeoleku haavatavuste ja intsidentide sisemiseks teatamiseks. Organisatsioonid vajavad turvalisi, konfidentsiaalseid kanaleid, kus töötajad ja töövõtjad saavad julgeolekuprobleemidest teatada ilma kättemaksu hirmuta.

Peamised nõuded

NIS2 teavitamiskohustused organisatsioonidele.

NIS2 loob mitmetasandilise teavitamisraamistiku. Siin on see, mida teie organisatsioon vajab:

Sisene intsidentide teatamine

Organisatsioonidel peavad olema mehhanismid, mille kaudu töötajad saavad sisemiselt teatada küberjulgeoleku haavatavustest, peaaegu juhtunud intsidentidest ja kahtlustatavatest rikkumistest.

Konfidentsiaalsuse tagatised

Teavitajatele tuleb tagada konfidentsiaalsus. Küberjulgeoleku avalikustamise tundlik olemus nõuab õhukindlat isikukaitset.

Ei mingit kättemaksu

Töötajaid, kes teatavad küberjulgeoleku muredest heas usus, tuleb kaitsta kättemaksu eest — põhimõte, mida tugevdatakse kogu EL-i digiregulatsioonis.

Dokumentatsioon ja auditeeritavus

Kõik küberjulgeoleku teated, vastused ja tulemused tuleb dokumenteerida regulatiivseks ülevaatuseks ja intsidentidejärgseks analüüsiks.

Intsidentide teatamise ajakava

NIS2 24/72-tunnised teavitamistähtajad.

NIS2 alusel tuleb olulistest küberjulgeoleku intsidentidest teatada pädevale riiklikule asutusele ranget tähtaega järgides. Sisemised kanalid tulevad enne — need püüavad probleemid kinni enne, kui need kasvavad teatamist vajavateks intsidentideks.

1

Varajane hoiatus — 24 tunni jooksul

Esitage esialgne varajane hoiatus asutusele 24 tunni jooksul pärast olulisest intsidendist teadasaamist.

2

Teatis — 72 tunni jooksul

Jätkake täieliku intsidentideatisega 72 tunni jooksul, sealhulgas raskusastme ja mõju hinnanguga.

3

Lõpparuanne — 30 päeva jooksul

Esitage lõpparuanne ühe kuu jooksul, eduaruannetega, kui asutus neid taotleb.

Kuidas Ashio aitab

Küberturvalisuse teavitamine, turvaliselt ehitatud esimesest päevast.

Ashio null-juurdepääsuga arhitektuur ja ISO 27001 majutus muudavad selle loomulikuks valikuks küberturvalisuse-tundliku teavitamise jaoks. Sobib hästi kokku meie EL-i teavitajakaitse direktiivi vastavusmooduliga.

Null-juurdepääsuga krüpteerimine

Otspunktkrüpteeritud brauseris AES-256-GCM ja P-256 võtmega mähkimine iga saaja kohta. Ainult teie meeskond saab esitatud teateid lugeda — isegi mitte Ashio. Kriitiline küberturvalisuse-tundlike avalikustamiste jaoks.

ISO 27001 majutus

Kõik andmed majutatud ISO 27001-sertifitseeritud Šveitsi andmekeskustes, mis vastavad infoturbe juhtimise kõrgeimatele standarditele.

Täielik auditijälg

Muutumatud, ajatempliga tegevuslogid annavad teile NIS2 vastavuseks ja intsidentidejärgseks ülevaatuseks vajaliku dokumentatsiooni.

KKK

Levinud küsimused NIS2 teavitamise kohta.

Kas NIS2 nõuab otseselt teavitamiskanaleid?+

NIS2 nõuab intsidentide teavitamismehhanisme, kuid ei kasuta terminit 'teavitamine' otseselt. Siiski tähendab NIS2 kombinatsioon EL-i teavitajakaitse direktiiviga, et ulatusse kuuluvatel organisatsioonidel peaksid olema konfidentsiaalsed, kättemaksukindlad kanalid küberjulgeoleku teatamiseks.

Milliseid sektoreid NIS2 hõlmab?+

NIS2 hõlmab 18 sektorit, sealhulgas energia, transport, pangandus, digitaristu, avalik haldus, tervishoid, toit, jäätmekäitlus ja tootmine — palju laiem kui algne NIS direktiiv.

Millal on NIS2 tähtaeg?+

Liikmesriigid pidid NIS2 oma riiklikku õigusesse üle võtma 2024. aasta oktoobriks. Organisatsioonid peaksid juba vastavuses olema või selle nimel aktiivselt töötama.

Kas saame kombineerida NIS2 ja teavitajakaitse direktiivi kanaleid?+

Jah. Ühtne platvorm nagu Ashio saab olla teie sisemine teavitamiskanal nii küberintsidentide (NIS2) kui ka üldise teavitamise (EL-i direktiiv 2019/1937) jaoks. See on kõige tõhusam ja vähem segadust tekitav lähenemine teie töötajatele.

EU directives covered

Related compliance guides.

Explore Ashio's coverage of each EU regulation.

Valmis oma teavitamist turvama?

Seadistage turvaline, ISO 27001-majutusega teavitamiskanal, mis vastab NIS2 ja EL-i direktiivi nõuetele.