Ashio whistleblowing software
🔐 NIS2 direktīva

NIS2 direktīvas incidentu ziņošana: droši kanāli kiberdrošībai.

NIS2 direktīva paplašina kiberdrošības pienākumus visā ES, tostarp prasības iekšējiem incidentu ziņošanas kanāliem. Ashio nodrošina drošu, konfidenciālu platformu jūsu kiberdrošības trauksmes celšanas vajadzībām.

Pārskats

Ko NIS2 nozīmē trauksmes celšanai?

NIS2 direktīva (Direktīva 2022/2555), kas stājas spēkā no 2024. gada oktobra, ievērojami paplašina ES kiberdrošības regulējuma darbības jomu. Tā aptver būtiskas un svarīgas vienības 18 nozarēs — no enerģētikas un transporta līdz digitālajai infrastruktūrai un ražošanai. Lai gan NIS2 koncentrējas uz incidentu ziņošanu iestādēm, tā arī izveido ietvaru iekšējai kiberdrošības ievainojamību un incidentu ziņošanai. Organizācijām nepieciešami droši, konfidenciāli kanāli, kur darbinieki un līgumslēdzēji var norādīt uz drošības bažām bez bailēm no atriebības.

Galvenās prasības

NIS2 ziņošanas pienākumi organizācijām.

NIS2 izveido daudzlīmeņu ziņošanas ietvaru. Lūk, kas jūsu organizācijai nepieciešams:

Iekšējā incidentu ziņošana

Organizācijām jābūt mehānismiem, lai darbinieki varētu iekšēji ziņot par kiberdrošības ievainojamībām, tuvu notikušiem negadījumiem un iespējamiem pārkāpumiem.

Konfidencialitātes garantijas

Ziņotājiem jābūt garantētai konfidencialitātei. Kiberdrošības atklājumu jutīgais raksturs prasa nevainojamu identitātes aizsardzību.

Bez atriebības

Darbinieki, kuri labticīgi ziņo par kiberdrošības bažām, jāaizsargā no atriebības — princips, kas pastiprināts visā ES digitālajā regulējumā.

Dokumentācija un auditējamība

Visi kiberdrošības ziņojumi, atbildes un rezultāti jādokumentē regulatoru pārbaudei un pēcincidentu analīzei.

Incidentu ziņošanas laika grafiks

NIS2 24/72 stundu ziņošanas termiņi.

Saskaņā ar NIS2 nozīmīgi kiberdrošības incidenti jāziņo kompetentajai valsts iestādei stingrā laika grafikā. Iekšējie kanāli ir pirmie — tie noķer problēmas, pirms tās pāraug ziņojamos incidentos.

1

Agrīnais brīdinājums — 24 stundu laikā

Iesniedziet sākotnējo agrīno brīdinājumu iestādei 24 stundu laikā pēc nozīmīga incidenta pamanīšanas.

2

Paziņojums — 72 stundu laikā

Papildiniet ar pilnu incidenta paziņojumu 72 stundu laikā, tostarp nopietnības un ietekmes novērtējumu.

3

Galīgais ziņojums — 30 dienu laikā

Sagatavojiet galīgo ziņojumu viena mēneša laikā, ar progresa atjauninājumiem ikreiz, kad iestāde tos pieprasa.

Kā Ashio palīdz

Kiberdrošības trauksmes celšana, no pirmās dienas veidota droša.

Ashio nulles piekļuves arhitektūra un ISO 27001 hostings padara to par dabisku izvēli kiberdrošībai jutīgai ziņošanai. Lieliski sader ar mūsu ES Trauksmes celšanas direktīvas atbilstības moduli.

Nulles piekļuves šifrēšana

Šifrēts no gala līdz galam pārlūkprogrammā ar AES-256-GCM un katram saņēmējam īpašu P-256 atslēgu iesaiņošanu. Tikai jūsu komanda var izlasīt iesniegtos ziņojumus — pat ne Ashio. Kritiski svarīgi kiberdrošībai jutīgiem atklājumiem.

ISO 27001 hostings

Visi dati hosted ISO 27001 sertificētos Šveices datu centros, atbilstot augstākajiem informācijas drošības pārvaldības standartiem.

Pilna audita pēda

Negrozāmi, ar laika zīmogu apzīmēti darbību žurnāli nodrošina dokumentāciju, kas nepieciešama NIS2 atbilstībai un pēcincidentu pārskatiem.

BUJ

Biežākie jautājumi par NIS2 trauksmes celšanu.

Vai NIS2 skaidri pieprasa trauksmes celšanas kanālus?+

NIS2 pieprasa incidentu ziņošanas mehānismus, bet tieši neizmanto terminu "trauksmes celšana". Tomēr NIS2 kombinācija ar ES Trauksmes celšanas direktīvu nozīmē, ka attiecīgajām organizācijām jābūt konfidenciāliem, pret atriebību drošiem kanāliem kiberdrošības ziņošanai.

Kuras nozares aptver NIS2?+

NIS2 aptver 18 nozares, tostarp enerģētiku, transportu, banku darbību, digitālo infrastruktūru, publisko pārvaldi, veselības aprūpi, pārtiku, atkritumu apsaimniekošanu un ražošanu — krietni plašāk nekā sākotnējā NIS direktīva.

Kad ir NIS2 termiņš?+

Dalībvalstīm bija jātransponē NIS2 valsts tiesību aktos līdz 2024. gada oktobrim. Organizācijām jau vajadzētu būt atbilstošām vai aktīvi strādāt pie tā.

Vai mēs varam apvienot NIS2 un Trauksmes celšanas direktīvas kanālus?+

Jā. Vienota platforma, piemēram, Ashio, var kalpot kā jūsu iekšējais ziņošanas kanāls gan kiberdrošības incidentiem (NIS2), gan vispārējai trauksmes celšanai (ES Direktīva 2019/1937). Tā ir visefektīvākā un vismazāk mulsinošā pieeja jūsu darbiniekiem.

EU directives covered

Related compliance guides.

Explore Ashio's coverage of each EU regulation.

Gatavi nodrošināt savu ziņošanu?

Izveidojiet drošu, ISO 27001 hosted trauksmes celšanas kanālu, kas atbilst NIS2 un ES direktīvas prasībām.