Zakaj prihaja NIS 2?

Predstavljamo NIS

NIS: prvi zakon EU o kibernetski varnosti

Direktiva o omrežjih in informacijskih sistemih (NIS), sprejeta leta 2016, je zaznamovala uvodno zakonodajo Evropske unije o kibernetski varnosti. Njegov glavni cilj je bil okrepiti kibernetsko odpornost držav članic EU z imenovanjem operaterjev bistvenih storitev in predpisovanjem protokolov za kibernetsko varnost, pri čemer je zlasti poudarjal poročanje o incidentih kot ključno obveznost.

Zakaj zdaj prihaja druga različica?

Zakaj je bil NIS revidiran?

Kmalu po njenem začetku je postalo očitno, da se izvajanje direktive med državami članicami zelo razlikuje, kar je povzročilo razdrobljen sistem. Nekatera podjetja in organizacije so v nekaterih državah veljale za bistvene, v drugih pa ne.

Da bi to rešila, se je Evropska komisija odločila revidirati direktivo NIS, da bi natančno razmejila zajete organizacije in njihove zahteve. Ta pobuda se je uresničila leta 2021 z uvedbo Direktive o varnosti omrežij in informacij (NIS 2).

Pridobite podroben kontrolni seznam, da postanete skladni z NIS 2

Pridobite minimalne ukrepe kibernetske varnosti za skladnost z NIS 2

Nova, obsežnejša različica

NIS 2: Boljša različica NIS

Direktiva NIS 2 bistveno razširja področje uporabe prvotne direktive NIS in pokriva veliko širši nabor organizacij, s čimer se desetkrat poveča število prizadetih subjektov.

Medtem ko je bil NIS prvotno usmerjen v sektorje, kot so oskrba z vodo, energija, digitalna infrastruktura, bančništvo, infrastruktura finančnega trga, zdravje in promet, NIS 2 zdaj vključuje dodatne sektorje, kot so javna uprava, digitalni ponudniki, vesolje, raziskave, poštne storitve, ravnanje z odpadki, hrana , proizvodnja in kemični izdelki.

Poleg tega NIS 2 krepi zahteve glede uveljavljanja kibernetske varnosti z uvedbo zgodnjega obveznega poročanja o incidentih, razširitvijo določb za obvladovanje tveganja in vzpostavitvijo jasne določitve odgovornosti za kibernetsko varnost na ravni C.