Directiva NIS 2 aduce securitatea cibernetică în responsabilitatea conducerii și cere măsuri de gestionare a riscurilor și raportarea incidentelor pentru entitățile vizate. Aplicabilitatea și obligațiile concrete se stabilesc în raport cu activitatea organizației și cadrul național în vigoare.

Prezentarea Comisiei Europene explică domeniul directivei, managementul riscurilor și responsabilitatea conducerii.

De la obligații la măsuri organizate

Un program de securitate include oameni, procese și tehnologie. Evaluarea riscurilor, responsabilitățile, continuitatea activității și gestionarea incidentelor trebuie corelate cu infrastructura reală. Achiziția unui produs, luată separat, nu demonstrează conformitatea organizației.

Cum pot contribui serviciile TRU

Criptarea se evaluează în contextul utilizării

La e-mail contează expeditorul, destinatarul și metoda folosită. Mesajele dintre conturi Proton beneficiază de criptare end-to-end. Trimiterea obișnuită către alți furnizori nu este implicit end-to-end; sunt disponibile opțiuni dedicate, precum mesaje protejate prin parolă sau PGP. Vezi explicațiile Proton despre criptare.

Protejarea conturilor și dispozitivelor, controlul accesului și măsurile de recuperare rămân relevante în orice configurație. Alegem soluțiile în funcție de riscurile și fluxurile organizației.

Un punct de plecare pentru compania ta

Putem începe cu infrastructura existentă, principalele riscuri și responsabilitățile echipei. Stabilim ce trebuie evaluat, monitorizat sau configurat și cine execută activitățile. Contactează TRU pentru a discuta componentele tehnice și de management ale proiectului.