Biznes Fakty
NIS2 w praktyce – jak przygotować firmę na nowe wymogi cyberbezpieczeństwa
Większa liczba podmiotów i nowe obowiązki – w październiku na terenie UE zacznie obowiązywać dyrektywa NIS2. Dla kilku tysięcy działających w Polsce firm jej wdrożenie oznacza duże zmiany w obszarze cyberbezpieczeństwa, także urządzeń mobilnych. Jak się przygotować do nowych wyzwań?
Dyrektywa NIS2 (Network and Information Systems Directive 2) to nowelizacja europejskiego prawa regulującego kwestie cyberbezpieczeństwa państw członkowskich Unii Europejskiej oraz działających na obszarze Wspólnoty podmiotów kluczowych dla bezpieczeństwa sieci i systemów informacyjnych. Mówiąc wprost, to unijna odpowiedź na coraz liczniejsze i bardziej zaawansowane cyberzagrożenia.
Co trzeba wiedzieć o NIS2?
Zadaniem NIS2 jest przede wszystkim wzmocnienie poziomu cyberbezpieczeństwa w poszczególnych krajach UE. Mówimy tu o zwiększeniu ochrony infrastruktury cyfrowej, także mobilnej, oraz o poprawieniu skuteczności w zarządzaniu cyberryzykiem.
W porównaniu ze swoją poprzedniczką NIS2 obejmuje szerszą grupę podmiotów (dzieląc je na kluczowe i ważne), zwiększa też zakres ich obowiązków. Na gruncie krajowym implementacja NIS2 oznacza nowelizację ustawy o Krajowym Systemie Cyberbezpieczeństwa.
Nowe przepisy dotyczą zarówno przedsiębiorstw średnich (zatrudniających min. 50 osób i osiągających obroty roczne lub roczną sumę bilansową w wysokości min. 10 mln euro), jak i dużych (zatrudniających co najmniej 250 pracowników, o rocznych obrotach powyżej 50 mln euro lub rocznej sumie bilansowej przekraczającej 43 mln euro). Podmioty kluczowe i ważne to firmy dostarczające niezbędne usługi dla społeczeństwa i gospodarki. To m.in. banki, podmioty działające w ochronie zdrowia, administracja publiczna czy dostawcy usług cyfrowych. W Polsce to nawet kilka tysięcy firm i organizacji.
Zgodnie z NIS2 podmioty te będą musiały m.in. zgłaszać poważne incydenty cyberbezpieczeństwa (powodujące zakłócenia w realizacji usług lub znaczne straty finansowe) w ciągu 24 godzin od ich wykrycia, a następnie w ciągu 72 godzin złożyć pełny raport. Duży nacisk dyrektywa kładzie też na szkolenia z cyberbezpieczeństwa. Chodzi o szeroki wachlarz praktyk dotyczących cyberhigieny, w tym podnoszenie świadomości użytkowników.
– Nowelizacja ustawy powinna być traktowana jako drogowskaz oraz oficjalne potwierdzenie tego, jak ważne jest dzisiaj cyberbezpieczeństwo w każdym biznesie. W kontekście obecnych cyberzagrożeń żadna firma czy organizacja nie może pozwolić sobie na zaniedbania, które mogą skutkować nie tylko konsekwencjami w postaci bezpośrednich kar, ale także nieodwracalną utratą reputacji oraz zaufania wśród klientów – Łukasz Czernik, prezes zarządu, Proget sp. z o.o.
Niewiele czasu, wysokie kary
Nowe przepisy wejdą w życie 18 października 2024 r. Co ważne, operatorzy usług kluczowych i ważnych będą musieli się sami ujawnić, rejestrując w nowym systemie.
Niedopełnienie obowiązku dostosowania się do nowych wymogów będzie się wiązało z dotkliwymi karami. W przypadku podmiotów kluczowych to co najmniej 10 mln euro lub 2 proc. całkowitego obrotu rocznego przedsiębiorstwa. Dla podmiotów ważnych kary są niższe, choć i tak dotkliwe: to 7 mln euro lub 1,4 proc. całkowitego obrotu rocznego.
Jak przygotować się do wdrożenia NIS2, a co za tym idzie – zwiększyć bezpieczeństwo sieci i systemów informatycznych w firmie? Jak skutecznie zarządzać mobilnością w nowych realiach prawnych oraz rzeczywistości, w której smartfon staje się podstawowym narzędziem biznesowym?
Wyższy poziom cyberbezpieczeństwa
W spełnieniu wymagań NIS2 administratorom IT pomaga Proget, zaawansowana platforma typu All-in-One, która wspiera zarządzanie, monitorowanie i ochronę urządzeń mobilnych w biznesie. Proget oferuje wiele rozwiązań, które warto zastosować w obszarach objętych dyrektywą.
– Nieustannie ewoluujące uwarunkowania prawne dotyczące obostrzeń w zakresie prowadzenia cyberbezpiecznego biznesu rzucają naszym klientom coraz to nowe wyzwania. W związku z tym jako świadomy producent stawiamy na rozwój naszego systemu nie tylko w oparciu o rynkowe potrzeby jego użytkowników, ale także zgodnie ze zmieniającym się otoczeniem. Daje to nam pewność, że dostarczamy narzędzie, które skutecznie chroni najbardziej narażone elementy firmowego bezpieczeństwa – Magdalena Gluch, Business Development Director, Proget sp. z o.o.
Zacznijmy od wymaganego przez NIS2 stałego monitorowania wszystkich urządzeń mobilnych przetwarzających firmowe dane oraz oceny ryzyka, jakie mogą one generować. Konsola Proget zawiera kompleksowy spis sprzętu, który został wdrożony do systemu – wiadomo, kto i z jakich urządzeń korzysta. Rozwiązanie pozwala też na bieżąco śledzić lokalizację oraz stan bezpieczeństwa urządzeń.
Proget wspiera obsługę incydentów. NIS2 wymusza wprowadzenie skutecznych procedur zapobiegających incydentom bezpieczeństwa, ich wykrywania oraz szybkiego reagowania na nie. Profil Mobile Threat Prevention w systemie Proget wyszukuje potencjalne zagrożenia, stale monitorując urządzenia, aplikacje i sieci. Oprogramowanie pozwala też wdrożyć automatyczne reakcje na wykryte incydenty, np. próbę zainstalowania niebezpiecznej aplikacji. Co więcej, w momencie, gdy urządzenie zostanie zgubione lub skradzione, administrator może zdalnie je zablokować lub wyczyścić dane firmowe, co pozwoli uchronić je przed nieuprawnionym dostępem.
Zgodnie z NIS2 firmy muszą opracować i wdrożyć polityki bezpieczeństwa, w tym dla urządzeń mobilnych. Mówimy tu m.in. o zasadach korzystania ze sprzętu oraz jego zabezpieczaniu. Proget pozwala opracować spójne polityki bezpieczeństwa, które mogą dotyczyć zarówno urządzeń, jak i zespołów (np. pracowników danego działu), a następnie pilnuje ich przestrzegania. Polityki mogą regulować takie kwestie, jak m.in. konieczność ustawienia silnego hasła, szyfrowanie oraz kontrolowanie dostępu do aparatu czy mikrofonu w urządzeniu.
Dyrektywa nakłada również na firmy obowiązek zarządzania aplikacjami mobilnymi. Proget umożliwia tworzenie białych i czarnych list aplikacji. Oprogramowanie blokuje instalowanie aplikacji z nieznanych źródeł i minimalizuje ryzyko zainstalowania złośliwego oprogramowania na urządzeniu. System zapewnia także regularne aktualizacje aplikacji.
Proget to jedyne polskie rozwiązanie do zarządzania urządzeniami mobilnymi w biznesie. Wybierając je, każda firma i organizacja zyskuje pewność, że gromadzone i przetwarzane przez nią dane są bezpieczne, a za wszystkimi działaniami i procesami stoją przemyślane oraz stale udoskonalane procedury. Proget działa zgodnie z normami Bezpieczeństwa Informacji ISO/IEC 27001:2023 oraz Zarządzania Jakością ISO 9001:2015.
Więcej informacji o oferowanych przez platformę funkcjonalnościach i rozwiązaniach można znaleźć na stronie Proget.
Dziękujemy, że przeczytałaś/eś nasz artykuł do końca. Bądź na bieżąco! Obserwuj nas w Wiadomościach Google. Materiał reklamowy na zlecenie marki Proget Udostępnij artykuł Newsletter Bądź na bieżąco z informacjami ze świata biznesu i finansów Zapisz się
Najpopularniejsze w BUSINESS INSIDER
Technologie
Co oferują najdroższe etui na telefon? Warto dopłacić?
dzisiaj 15:27 Technologie
Nowy bezkompromisowy Garmin Fenix 8: czy ma konkurencję?
dzisiaj 11:54 Technologie
Drukarki i urządzenia wielofunkcyjne — niezastąpione narzędzia w nowoczesnym domu i biurze
dzisiaj 10:44 Materiał promocyjny
Po e-papierosy sięgnęła już ponad połowa polskich nastolatków. Szara strefa znacząco napędza sprzedaż nieletnim
wczoraj 15:34 Technologie
Hulajnogi Xiaomi i Segway, które warto kupić w środku sezonu
wczoraj 15:15 Materiał promocyjny
We wrześniu rusza drugi sezon największego międzyszkolnego turnieju esportowego – Predator Games
wczoraj 12:00 Materiał promocyjny
TOP 5 laptopów do nauki i pracy
wtorek 16:08 Materiał promocyjny
TOP 5 tabletów dla ucznia
wtorek 15:53 Technologie
Powerbank: nieoczywisty, ale przydatny gadżet dla ucznia
wtorek 14:12 Technologie
Jak sprawdzić, czy ktoś śledzi nas na WhatsAppie?
poniedziałek 17:26 Technologie
Nowe smartfony Google Pixel 9 i 9 Pro XL — czy warto kupić?
poniedziałek 14:07 Materiał promocyjny
Dlaczego warto wybrać Google Pixel 9 Pro XL? Poznaj specyfikację
poniedziałek 12:01 Technologie
Mimo sankcji chińscy giganci technologiczni podwajają wydatki na AI
poniedziałek 10:23 Technologie
Cztery akcesoria rowerowe, które musisz mieć
20.08.2024 Technologie
Ranking najpopularniejszych smartbandów i smartringów
19.08.2024 Technologie
"Financial Times": strach przed AI. Obawiają się już najwięksi
18.08.2024 Technologie
Popularne i bezkompromisowe wideorejestratory, które warto kupić
13.08.2024 Technologie
Tanie drukarki dla ucznia do sporadycznego drukowania
12.08.2024 Technologie
Wielka przecena gruntów w… metaversie. Kup sobie cyfrową działkę
12.08.2024 Technologie
AI w opisie produktu odstrasza klientów. Zaskakujące badanie
12.08.2024 Technologie
Wielkie odliczanie Elona Muska. Tego z rakietą jeszcze nigdy nie próbowano
11.08.2024 Technologie
Dlaczego laptop 2w1 jest idealnym rozwiązaniem dla dziecka?
08.08.2024 Technologie
Urządzenia smart home w dobrych cenach: przegląd ofert
07.08.2024 Technologie
Najtańsze roboty sprzątające — co potrafią i czy warto kupić?
07.08.2024 Materiał promocyjny
Lodówki side by side: kiedy warto w nie inwestować
07.08.2024 Technologie
Gravel czy rower trekkingowy? Czy musisz podążać za modą?
06.08.2024 Technologie
Co wybrać zamiast nowych składanych Samsungów Flip i Fold 6?
06.08.2024 Technologie
Polski start-up dołączył do produkcji mięsa komórkowego
06.08.2024 Technologie
Pięć najpopularniejszych smartwatchy: zaskakujący nowy ranking
05.08.2024 Technologie
Hulajnogi elektryczne, do których warto dopłacić przy zakupie
05.08.2024 Technologie
Zmiany w aplikacji Google Maps. Nowe funkcje mają poprawić bezpieczeństwo na drogach
03.08.2024 Technologie
Cztery smartfony ze średniej półki, które musisz wziąć pod uwagę przy zakupie
02.08.2024 Technologie
Turcja właśnie zablokowała Instagrama. Zaskakująca decyzja
02.08.2024 Technologie
Bill Gates chce, żebyśmy jedli masło zrobione z powietrza
02.08.2024 Technologie
Krzesło biurowe czy gamingowe? Co lepiej kupić do domu?
01.08.2024 Technologie
Stacje zasilania, które sprawdzą się nie tylko na kempingu
30.07.2024 Technologie
Parownica do ubrań — szybka i skuteczna alternatywa dla żelazka
30.07.2024 Technologie
Lunety dla dzieci, z których dorośli też będą korzystać
30.07.2024 Technologie
Nowoczesne i niedrogie automatyczne ekspresy do kawy
30.07.2024 Technologie
Nowe składane smartfony od Samsunga: Z Flip 6 i Z Fold 6 już w sprzedaży
29.07.2024 Technologie
Tylko jeden typ ładowarek w Polsce. Resort ogłosił datę wejścia w życie zmian
25.07.2024 Materiał promocyjny
Najlepsze klimatyzatory split do Twojego mieszkania!
24.07.2024 Materiał promocyjny
Najlepsze firmy outsourcingu IT w Polsce
24.07.2024 Materiał promocyjny
Air Essence i Dyson: Podobieństwa w innowacyjności i estetyce
22.07.2024 Tylko u nas Technologie
Produkują smartfony. Teraz rzucają wyzwanie rynkowi motoryzacyjnemu
21.07.2024 Technologie
Microsoft twierdzi, że awaria dotknęła 8,5 mln urządzeń z systemem Windows
20.07.2024 Technologie
CrowdStrike. To oni stoją za gigantyczną globalną awarią
19.07.2024 Technologie
"Nasz błąd". Firma kaja się za awarię i "ekran śmierci"
19.07.2024
Źródło