Добавить новость
103news.com
IR
Февраль
2024
1 2
3
4
5 6 7 8 9
10
11
12 13 14 15 16
17
18
19 20 21 22
23
24
25
26 27 28 29

Kā sagatavoties kiberdrošības direktīvai NIS2?

0
IR 

2022. gada nogalē tika pieņemta jaunā, būtiski paplašinātā NIS2 direktīva, kas sevī ietver ES mēroga kiberdrošības noteikumus vitāli svarīgo nozaru organizācijām. Palielinājies nozaru skaits, kam jāievēro jaunie noteikumi, arī obligātas prasības un drošības standarti par kritisko un digitālo infrastruktūru. Lai nenonāktu situācijā, kad organizācija, pati nezinot, nav izpildījusi visus obligātos nosacījumus, ir svarīgi zināt gan to, ko tā ietver, gan arī – kā uzņēmumiem tai labāk sagatavoties. Skaidrs, ka tas prasīs būtiskus resursus, tai skaitā finanšu, tādēļ ir nepieciešams apzināt arī pieejamos atbalsta instrumentus, kas var atvieglot uzņēmuma slogu.

Skaidrs, ka vēl stingrāki un visaptveroši noteikumi kibernoziegumu piesātinātajā laikā ir svarīgi, lai pasargātu ne tikai pašus uzņēmumus, bet arī valsti un sabiedrību. Kiberuzbrukumu skaits, kā arī to sarežģītības līmenis palielinās visā Eiropā. Turklāt tendence tikai kļūs izteiktāka, jo sagaidāms, ka līdz 2025. gadam visā pasaulē lietu internetam būs pievienots 41 miljards ierīču.

Jaunās regulas nosacījumu ieviešana valsts līmenī

Atbilstoši direktīvas nosacījumiem, visām ES dalībvalstīm, uz kurām attiecas jaunā regula, jāpieņem nacionālā kiberdrošības stratēģija, jāpiemēro kiberdrošības noteikumi un 24 stundu laikā jāziņo par kiberdrošības incidentiem. Šobrīd likumprojekta statusā ir arī Nacionālais kiberdrošības likums, kurā iekļautas specifiskas prasības kiberdrošības veicināšanai, tai skaitā par būtisko pakalpojumu sniedzēju uzraudzību, nacionālo rīcībpolitiku kiberdrošības jomā, kā arī paredzamā rīcība informācijas tehnoloģiju drošības incidentu gadījumos.

Būtiski paplašināts nozaru saraksts, uz kurām attieksies NIS2

Jaunais likums attiecas uz valsts iestādēm, pašvaldībām, IT kritiskās infrastruktūras īpašniekiem, dažādu nozaru lieliem un vidējiem uzņēmumiem, kuri tiek uzskatīti par būtisku vai svarīgu pakalpojumu sniedzējiem. Jāpiemin, ka Nacionālajā kiberdrošības likumā tiks noteikts vēl plašāks nozaru skaits, nekā direktīvā, kurā līdzšinējām kritiskām nozarēm pievienotas vēl svarīgās nozares. Attiecīgi tādām nozarēm, kā enerģija (elektrība, nafta, gāze, siltums), veselība (pakalpojumu sniedzēji, laboratorijas, farmācija), transports (gaisa, dzelzceļa, ūdens, autotransports), bankas un finanšu tirgi, ūdensapgāde un notekūdeņu attīrīšana, digitālā infrastruktūra un digitālie pakalpojumu sniedzēji, valsts pārvalde, jaunajā NIS2 direktīvā pievienotas vairākas citas. To starpā – pasta un kurjerpasta pakalpojumi, atkritumu pārstrāde, ķīmiskās vielas, pārtikas piegāde, rūpniecība (tehnoloģijas un inženierzinātnes), digitālie pakalpojumi (sociālie pakalpojumi, meklēšana, tirgi).

The post Kā sagatavoties kiberdrošības direktīvai NIS2? appeared first on IR.lv.

2022. gada nogalē tika pieņemta jaunā, būtiski paplašinātā NIS2 direktīva, kas sevī ietver ES mēroga kiberdrošības noteikumus vitāli svarīgo nozaru organizācijām. Palielinājies nozaru skaits, kam jāievēro jaunie noteikumi, arī obligātas prasības un drošības standarti par kritisko un digitālo infrastruktūru. Lai nenonāktu situācijā, kad organizācija, pati nezinot, nav izpildījusi visus obligātos nosacījumus, ir svarīgi zināt gan to, ko tā ietver, gan arī – kā uzņēmumiem tai labāk sagatavoties. Skaidrs, ka tas prasīs būtiskus resursus, tai skaitā finanšu, tādēļ ir nepieciešams apzināt arī pieejamos atbalsta instrumentus, kas var atvieglot uzņēmuma slogu.

Skaidrs, ka vēl stingrāki un visaptveroši noteikumi kibernoziegumu piesātinātajā laikā ir svarīgi, lai pasargātu ne tikai pašus uzņēmumus, bet arī valsti un sabiedrību. Kiberuzbrukumu skaits, kā arī to sarežģītības līmenis palielinās visā Eiropā. Turklāt tendence tikai kļūs izteiktāka, jo sagaidāms, ka līdz 2025. gadam visā pasaulē lietu internetam būs pievienots 41 miljards ierīču.

Jaunās regulas nosacījumu ieviešana valsts līmenī

Atbilstoši direktīvas nosacījumiem, visām ES dalībvalstīm, uz kurām attiecas jaunā regula, jāpieņem nacionālā kiberdrošības stratēģija, jāpiemēro kiberdrošības noteikumi un 24 stundu laikā jāziņo par kiberdrošības incidentiem. Šobrīd likumprojekta statusā ir arī Nacionālais kiberdrošības likums, kurā iekļautas specifiskas prasības kiberdrošības veicināšanai, tai skaitā par būtisko pakalpojumu sniedzēju uzraudzību, nacionālo rīcībpolitiku kiberdrošības jomā, kā arī paredzamā rīcība informācijas tehnoloģiju drošības incidentu gadījumos.

Būtiski paplašināts nozaru saraksts, uz kurām attieksies NIS2

Jaunais likums attiecas uz valsts iestādēm, pašvaldībām, IT kritiskās infrastruktūras īpašniekiem, dažādu nozaru lieliem un vidējiem uzņēmumiem, kuri tiek uzskatīti par būtisku vai svarīgu pakalpojumu sniedzējiem. Jāpiemin, ka Nacionālajā kiberdrošības likumā tiks noteikts vēl plašāks nozaru skaits, nekā direktīvā, kurā līdzšinējām kritiskām nozarēm pievienotas vēl svarīgās nozares. Attiecīgi tādām nozarēm, kā enerģija (elektrība, nafta, gāze, siltums), veselība (pakalpojumu sniedzēji, laboratorijas, farmācija), transports (gaisa, dzelzceļa, ūdens, autotransports), bankas un finanšu tirgi, ūdensapgāde un notekūdeņu attīrīšana, digitālā infrastruktūra un digitālie pakalpojumu sniedzēji, valsts pārvalde, jaunajā NIS2 direktīvā pievienotas vairākas citas. To starpā – pasta un kurjerpasta pakalpojumi, atkritumu pārstrāde, ķīmiskās vielas, pārtikas piegāde, rūpniecība (tehnoloģijas un inženierzinātnes), digitālie pakalpojumi (sociālie pakalpojumi, meklēšana, tirgi).

Ko tas nozīmē uzņēmējiem?

NIS2 prasības ietver gan atbilstošu drošības pasākumu ieviešanu uzņēmumos un iestādēs, gan darbinieku apmācību, regulāras drošības pārbaudes un auditus, pastāvīgu sistēmu uzraudzību un novērošanu, kā arī atbilstošas dokumentācijas izstrādi un ziņojumu sagatavošanu, to iesniegšanu uzraudzības iestādei. Prasībām jābūt izpildītām ne vēlāk kā 2024. gada oktobrī, un skaidrs, ka tas prasīs arī nozīmīgu resursu ieguldījumu no uzņēmumu puses. Attiecīgi ir jāparedz izdevumi kiberdrošības pasākumu pilnveidošanai. Uzmanība jāpievērš arī cilvēkresursiem – iespējams, būs nepieciešams vairāk atbildīgo darbinieku, tāpat noteikti jāparedz laiks esošo darbinieku apmācībām, jāpārskata organizācijas IT nodrošināšanas procesi. Savukārt saistībā ar dokumentāciju jāparedz ne tikai tās izstrāde, bet arī jābūt gataviem iesniegt dokumentāciju uzraugošajai institūcijai, kas Latvijas gadījumā ir Satversmes aizsardzības birojs vai Nacionālais kiberdrošības centrs.

No riskiem var izvairīties ar rūpīgu plānošanu

Katram uzņēmumam, kuram NIS2 direktīva ir saistoša, varu ieteikt sešus svarīgus soļus, kas ļaus pēc iespējas efektīvāk sagatavoties direktīvas prasību izpildei.

  1. Vispirms būtu svarīgi sākt iepazīties ar jaunajām prasībām un noteikt uzņēmuma statusu. Ar NIS2 direktīvu pilnā apjomā var iepazīties šeit.
  2. Ieceliet uzņēmumā kiberdrošības pārvaldnieku.
  3. Jāņem vērā, ka resursu ietilpības dēļ, ļoti iespējams, uzreiz nebūs iespējams īstenot visas prasības pilnā apmērā, tādēļ svarīgi saprast un izpildīt vismaz minimālās prasības.
  4. Izstrādājiet risku pārvaldības un darbības nepārtrauktības plānu.
  5. Ieviesiet kārtību, kā uzņēmums ziņos par incidentiem un ievainojamībām.
  6. Katru gadu būtiski ir sagatavot ikgadējo pašnovērtējuma ziņojumu, kas ļauj kritiski izvērtēt paveiktos soļus, to efektivitāti un identificēt vēl uzlabojamās jomas.

Direktīvas prasību neizpildīšanai būs būtiskas sekas

Uzņēmumiem, kuri šīs prasības neizpildīs, Aizsardzības ministrijai ir paredzētas tiesības noteikt sankcijas. Ja organizācijas realizētie kiberdrošības pasākumi neatbildīs jaunajām prasībām, tās var saņemt naudas sodus līdz 10 miljoniem eiro vai 2% no kopējā gada apgrozījuma. Tāpat paredzēta tieša vadības atbildība, kā arī pagaidu aizliegumi vadītājiem strādāt vadošos amatos. Lai nodrošinātu nepieciešamo prasību ieviešanu, organizācijās var iecelt uzraudzības amatpersonu.

Iespēja dzirdēt un iztaujāt kiberdrošības ekspertus

Tet 28. februārī rīko vebināru par šo tēmu, kur piedalīsies Aizsardzības ministrijas Kiberdrošības politikas departamenta direktors Edgars Kiukucāns, Tet Datu aizsardzības un IT risku nodaļas vadītājs Uldis Lībietis un ar starptautisku pieredzi dalīsies pārstāvis no Čehijas Nacionālās kiberdrošības aģentūras (NÚKIB) Patrik Fráňa. Uzzināt vairāk un pieteikties vebināram iespējams Tet LinkedIn profilā.

 

Autore ir Tet kiberdrošības pakalpojumu vadītāja

The post Kā sagatavoties kiberdrošības direktīvai NIS2? appeared first on IR.lv.





Губернаторы России
Москва

Собянин оценил объем поддержки создателей импортозамещающей продукции





Москва

Организованных тургруп из Новосибирска в Крыму нет


Губернаторы России

103news.net – это самые свежие новости из регионов и со всего мира в прямом эфире 24 часа в сутки 7 дней в неделю на всех языках мира без цензуры и предвзятости редактора. Не новости делают нас, а мы – делаем новости. Наши новости опубликованы живыми людьми в формате онлайн. Вы всегда можете добавить свои новости сиюминутно – здесь и прочитать их тут же и – сейчас в России, в Украине и в мире по темам в режиме 24/7 ежесекундно. А теперь ещё - регионы, Крым, Москва и Россия.

Moscow.media
Москва

Собянин оценил объем поддержки создателей импортозамещающей продукции



103news.comмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "103 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. 103news.com — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

103news.com — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.

Музыкальные новости

Юрий Визбор

Вечер памяти Юрия Визбора прошел в Центральной библиотеке Кедрина в Мытищах




Спорт в России и мире

Алексей Смирнов – актер, которого, надеюсь, еще не забыли

СберСтрахование жизни выступила партнёром международной олимпиады по страхованию

Московские спортсмены выиграли 141 медаль на Играх стран БРИКС

Легенда вне времени Жанна Агузарова и легенда поп-музыки Жанна Фриске:самое интересное с Премии МУЗ-ТВ 2024


Уимблдон

Даниил Медведев представил форму, в которой выступит на Уимблдоне



Новости Крыма на Sevpoisk.ru


Москва

Севар Керимова выступила на одном из мастер-классов в рамках Российского Интернет Форума.



Частные объявления в Вашем городе, в Вашем регионе и в России