Intern incidentrapportering
Organisationer måste ha mekanismer för att rapportera sårbarheter internt.

NIS2-direktivet utökar cybersäkerhetsskyldigheter i EU. Ashio erbjuder en säker plattform.
Översikt
NIS2 (Direktiv 2022/2555), i kraft från oktober 2024, utökar EU:s cybersäkerhetsreglering till 18 sektorer.
Viktiga krav
NIS2 skapar ett ramverk i flera nivåer:
Organisationer måste ha mekanismer för att rapportera sårbarheter internt.
Rapportörer måste garanteras absolut konfidentialitet.
Den som rapporterar i god tro måste skyddas.
Alla rapporter måste dokumenteras.
Rapporteringstider
Enligt NIS2 måste betydande cybersäkerhetsincidenter rapporteras till behörig nationell myndighet inom strikta tidsfrister. Interna kanaler kommer först: de fångar problem innan de eskalerar till rapporteringspliktiga incidenter.
En första tidig varning till myndigheten inom 24 timmar efter att en betydande incident upptäckts.
En fullständig incidentanmälan inom 72 timmar, med bedömning av allvarlighetsgrad och påverkan.
En slutrapport inom en månad, samt lägesuppdateringar när myndigheten begär det.
Hur Ashio hjälper
Zero-access-arkitektur och ISO 27001-hosting. Kompletterar vår EU:s visselblåsardirektiv-compliancemodul väl.
End-to-end encrypted in the browser with AES-256-GCM and per-recipient P-256 key wrapping. Only your team can read submitted reports — not even Ashio. Critical for cybersecurity-sensitive disclosures.
Data i ISO 27001-certifierade schweiziska datacenter.
Oföränderliga aktivitetsloggar.
FAQ
NIS2 kräver rapporteringsmekanismer. Med EU-direktivet behövs konfidentiella kanaler.
18 sektorer: energi, transport, banker, digital infrastruktur.
Medlemsstaterna skulle ha genomfört NIS2 senast oktober 2024.
Ja. En plattform som Ashio tjänar båda.
EU directives covered
Explore Ashio's coverage of each EU regulation.
One platform for every EU directive — NIS2, AI Act, CSRD, CSDDD, Pay Transparency, ISO 37002.
Read moreRequirements, deadlines, and penalties under Directive 2019/1937.
Read moreHow Ashio aligns with the global whistleblowing standard.
Read moreNo IP, no cookies, no fingerprinting. End-to-end encrypted.
Read moreSätt upp en ISO 27001-hostad kanal.