Directiva NIS 2 aduce securitatea cibernetică în responsabilitatea conducerii și cere măsuri de gestionare a riscurilor și raportarea incidentelor pentru entitățile vizate. Aplicabilitatea și obligațiile concrete se stabilesc în raport cu activitatea organizației și cadrul național în vigoare.
Prezentarea Comisiei Europene explică domeniul directivei, managementul riscurilor și responsabilitatea conducerii.
De la obligații la măsuri organizate
Un program de securitate include oameni, procese și tehnologie. Evaluarea riscurilor, responsabilitățile, continuitatea activității și gestionarea incidentelor trebuie corelate cu infrastructura reală. Achiziția unui produs, luată separat, nu demonstrează conformitatea organizației.
Cum pot contribui serviciile TRU
- CIO-as-a-Service poate susține managementul în prioritizarea investițiilor IT, coordonarea furnizorilor și organizarea responsabilităților.
- PenTest intern și extern ajută la evaluarea căilor de atac din aria autorizată și oferă recomandări pentru remediere, cu retestare gratuită inclusă.
- SOC 24/7/365 asigură monitorizarea și analiza evenimentelor din sistemele incluse și escaladarea incidentelor către echipa IT.
- Proton Business oferă instrumente pentru comunicare și colaborare confidențială, alese și configurate în funcție de nevoile companiei.
Criptarea se evaluează în contextul utilizării
La e-mail contează expeditorul, destinatarul și metoda folosită. Mesajele dintre conturi Proton beneficiază de criptare end-to-end. Trimiterea obișnuită către alți furnizori nu este implicit end-to-end; sunt disponibile opțiuni dedicate, precum mesaje protejate prin parolă sau PGP. Vezi explicațiile Proton despre criptare.
Protejarea conturilor și dispozitivelor, controlul accesului și măsurile de recuperare rămân relevante în orice configurație. Alegem soluțiile în funcție de riscurile și fluxurile organizației.
Un punct de plecare pentru compania ta
Putem începe cu infrastructura existentă, principalele riscuri și responsabilitățile echipei. Stabilim ce trebuie evaluat, monitorizat sau configurat și cine execută activitățile. Contactează TRU pentru a discuta componentele tehnice și de management ale proiectului.