Ashio whistleblowing software
🔐 NIS2-direktivet

NIS2-direktivets incidentrapportering: säkra kanaler för cybersäkerhet.

NIS2-direktivet utökar cybersäkerhetsskyldigheter i EU. Ashio erbjuder en säker plattform.

Översikt

Vad betyder NIS2 för visselblåsning?

NIS2 (Direktiv 2022/2555), i kraft från oktober 2024, utökar EU:s cybersäkerhetsreglering till 18 sektorer.

Viktiga krav

NIS2 rapporteringsskyldigheter.

NIS2 skapar ett ramverk i flera nivåer:

Intern incidentrapportering

Organisationer måste ha mekanismer för att rapportera sårbarheter internt.

Konfidentialitetsgarantier

Rapportörer måste garanteras absolut konfidentialitet.

Inga repressalier

Den som rapporterar i god tro måste skyddas.

Dokumentation och granskningsbarhet

Alla rapporter måste dokumenteras.

Rapporteringstider

NIS2-direktivets rapporteringstider på 24/72 timmar.

Enligt NIS2 måste betydande cybersäkerhetsincidenter rapporteras till behörig nationell myndighet inom strikta tidsfrister. Interna kanaler kommer först: de fångar problem innan de eskalerar till rapporteringspliktiga incidenter.

1

Tidig varning — inom 24 timmar

En första tidig varning till myndigheten inom 24 timmar efter att en betydande incident upptäckts.

2

Anmälan — inom 72 timmar

En fullständig incidentanmälan inom 72 timmar, med bedömning av allvarlighetsgrad och påverkan.

3

Slutrapport — inom 30 dagar

En slutrapport inom en månad, samt lägesuppdateringar när myndigheten begär det.

Hur Ashio hjälper

Cybersäkerhetsvisselblåsning, säker från start.

Zero-access-arkitektur och ISO 27001-hosting. Kompletterar vår EU:s visselblåsardirektiv-compliancemodul väl.

Zero-access-kryptering

End-to-end encrypted in the browser with AES-256-GCM and per-recipient P-256 key wrapping. Only your team can read submitted reports — not even Ashio. Critical for cybersecurity-sensitive disclosures.

ISO 27001-hosting

Data i ISO 27001-certifierade schweiziska datacenter.

Fullständig revisionsspår

Oföränderliga aktivitetsloggar.

FAQ

Vanliga frågor om NIS2.

Kräver NIS2 visselblåsarkanaler?+

NIS2 kräver rapporteringsmekanismer. Med EU-direktivet behövs konfidentiella kanaler.

Vilka sektorer omfattar NIS2?+

18 sektorer: energi, transport, banker, digital infrastruktur.

NIS2 tidsfrister?+

Medlemsstaterna skulle ha genomfört NIS2 senast oktober 2024.

Kan NIS2 och visselblåsardirektivet kombineras?+

Ja. En plattform som Ashio tjänar båda.

EU directives covered

Related compliance guides.

Explore Ashio's coverage of each EU regulation.

Redo att säkra rapporteringen?

Sätt upp en ISO 27001-hostad kanal.