Vidinis incidentų pranešimas
Organizacijos turi turėti mechanizmus pažeidžiamumams pranešti.

NIS2 direktyva išplečia kibernetinio saugumo įsipareigojimus ES. Ashio teikia saugią platformą.
Apžvalga
NIS2 (Direktyva 2022/2555), galioja nuo 2024 m. spalio, išplečia ES kibernetinio saugumo reguliavimą 18 sektorių.
Pagrindiniai reikalavimai
NIS2 sukuria daugiapakopę sistemą:
Organizacijos turi turėti mechanizmus pažeidžiamumams pranešti.
Pranešėjams turi būti suteikta absoliuti konfidencialumo garantija.
Sąžiningai pranešantys turi būti apsaugoti.
Visi pranešimai turi būti dokumentuojami.
Pranešimo terminai
Pagal NIS2 reikšmingi kibernetinio saugumo incidentai turi būti pranešti kompetentingai nacionalinei institucijai per griežtus terminus. Pirmiausia – vidiniai kanalai: jie pagauna problemas, kol jos tampa praneštinais incidentais.
Pradinis išankstinis įspėjimas institucijai per 24 valandas nuo reikšmingo incidento sužinojimo.
Išsamus incidento pranešimas per 72 valandas su sunkumo ir poveikio vertinimu.
Galutinė ataskaita per vieną mėnesį ir pažangos atnaujinimai institucijai paprašius.
Kaip Ashio padeda
Zero-access architektūra ir ISO 27001 hostingas. Puikiai dera su mūsų ES Pranešėjų Apsaugos Direktyvos atitikties moduliu.
End-to-end encrypted in the browser with AES-256-GCM and per-recipient P-256 key wrapping. Only your team can read submitted reports — not even Ashio. Critical for cybersecurity-sensitive disclosures.
Duomenys ISO 27001 sertifikuotuose Šveicarijos centruose.
Nekintami veiklos žurnalai.
DUK
NIS2 reikalauja pranešimų mechanizmų. Su ES direktyva reikia konfidencialių kanalų.
18 sektorių: energetika, transportas, bankai, skaitmeninė infrastruktūra.
Valstybės narės turėjo perkelti NIS2 iki 2024 m. spalio.
Taip. Viena platforma kaip Ashio tarnauja abiem.
EU directives covered
Explore Ashio's coverage of each EU regulation.
One platform for every EU directive — NIS2, AI Act, CSRD, CSDDD, Pay Transparency, ISO 37002.
Read moreRequirements, deadlines, and penalties under Directive 2019/1937.
Read moreHow Ashio aligns with the global whistleblowing standard.
Read moreNo IP, no cookies, no fingerprinting. End-to-end encrypted.
Read moreSukurkite ISO 27001 kanalą.