Директива NIS 2

Что такое NIS 2 (Директива о сетевой и информационной безопасности)?

Директива NIS 2 — это директива ЕС, направленная на обеспечение высокого общего уровня кибербезопасности в Европейском союзе. Она заменяет первоначальную Директиву NIS от 2016 года и ужесточает требования по информационной безопасности, решает вопросы информационной безопасности цепочек поставок и вводит гармонизированные штрафные санкции. Директива NIS 2 была принята Европейским парламентом и Советом ЕС в конце 2022 года и применяется в ЕС с 18.10.2024. Государства-члены должны включить директиву в свое внутреннее законодательство.

На кого распространяется Директива NIS 2?

NIS 2 в первую очередь касается требований к компаниям:

В то время как Директива NIS 1 в основном применялась к критически важным инфраструктурам и поставщикам соответствующих цифровых услуг, Директива NIS 2 расширяет затонутые секторы, включая производственную торговлю, среди прочего: машиностроение, производство устройств обработки данных, электронных и оптических изделий, электрооборудования, автомобилей и автомобильных деталей, а также любое другое производство транспортных средств. В этих отраслях затронуты компании с численностью сотрудников более 50 человек или годовым оборотом или годовым балансом более 10 миллионов евро.

Мужчина в костюме держит мобильное устройство с символом абзаца.

Как компании добиваются соответствия NIS 2?

Для обеспечения соответствия NIS 2 затронутым организациям необходимо принять ряд мер, в том числе:

  • Управление рисками: Внедрение процессов выявления и оценки рисков.
  • Меры информационной безопасности: Внедрение технических и организационных мер по снижению риска.
  • Сообщение об инцидентах: Установление процедур сообщения об инцидентах, связанных с информационной безопасностью, в компетентные органы.
  • Мониторинг и аудиты: Регулярный обзор и оценка мер информационной безопасности.

Как обеспечивается соблюдение NIS 2?

Соответствие NIS 2 обеспечивается национальными органами власти в государствах-членах ЕС, которые отвечают за мониторинг и обеспечение соблюдения директивы. В Германии компетентным органом является Федеральное управление по информационной безопасности (BSI).

Крупный план документов, ноутбук на заднем плане

Меры принудительного характера:

  1. Обязанности по предоставлению отчетов: Компании должны сообщать об инцидентах, связанных с информационной безопасностью. NIS 2 вводит трехуровневую систему отчетности для повышения прозрачности и оперативности реагирования.
  2. Меры надзора: Федеральное управление по информационной безопасности Германии (BSI) расширило полномочия по проведению аудитов и инспекций для проверки соблюдения требований информационной безопасности.
  3. Штрафы: Несоблюдение директивы может повлечь за собой штрафы, которые различаются в зависимости от серьезности нарушения.

Поддержка и консультации:
BSI предлагает затронутым компаниям поддержку и консультации для содействия внедрению директивы NIS 2. Компаниям следует принять упреждающие меры по повышению своей информационной безопасности и подготовиться к введению новых требований. Европейское агентство по сетевой и информационной безопасности (ENISA) предлагает организациям обилие полезной информации на тему кибербезопасности.

В чем разница между NIS 2, Законом о киберустойчивости и Регламентом по машинному оборудованию?

NIS 2, Закон о киберустойчивости и Регламент по машинному оборудованию являются частью комплексной нормативно-правовой базы ЕС по укреплению кибербезопасности и устойчивости. В то время как NIS 2 фокусируется на безопасности сетей, информационных систем и требованиях корпоративного уровня, Закон о киберустойчивости направлен на повышение кибербезопасности продуктов с цифровыми элементами. Регламент по машинному оборудованию дополняет эти меры, определяя требования информационной безопасности к машинному оборудованию и промышленным изделиям.

Дополнительная информация

Top
Штаб-квартира

Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Германия

Телефон: +49 711 3409-0
Эл. почта: info@pilz.de

Техническая поддержка

Телефон: +49 711 3409 444
Эл. почта: support@pilz.com

Страны Южной и Северной Америки

  • Канада: +1 888-315-PILZ (315-7459)
  • Мексика: +52 55 5572 1300
  • Бразилия: + 55 11 4942-7032
  • США (бесплатно): +1 877-PILZUSA (745-9872)

Европа

  • Франция (бесплатно): +33 3 88104000
  • Бельгия: +32 9 321 75 70
  • Швеция: +46 300 13990 / +45 74436332
  • Великобритания: +44 1536 460866
  • Ирландия: +353 21 4804983
  • Италия: +39 0362 1826711
  • Германия: +49 711 3409 444
  • Дания: +45 74436332
  • Португалия: +351 229 407 594
  • Финляндия: +358 10 3224030 / +45 74436332
  • Россия: +7 495 6654993
  • Турция: +90 216 577 55 52
  • Австрия: +43 1 7986263-444
  • Нидерланды: +31 347 320477
  • Швейцария: +41 62 889 79 32
  • Испания: +34 938497433

Азиатско-тихоокеанский регион

  • Южная Корея: +82 31 778 3390
  • Таиланд: +66 210 54613
  • Австралия (бесплатно): +61 3 9560 0621 / 1300 723 334
  • Япония: +81 45 471 2281
  • Новая Зеландия: +64 9 6345350
  • Китай: +86 400-088-3566
  • Сингапур: +65 6829 2920
  • Тайвань: +886 70 1015 0068 (當地網路電話)
Эта статья была полезной?
Откройте форму контакта
Телефон:+49 711 3409 444
«Почта»: support@pilz.com

«Что мы можем сделать для вас?»


Я понимаю, что пока я не дам свое согласие, любые собираемые личные данные будут использоваться только для обработки заказов и моих запросов. Дополнительную информацию о защите данных и контактную информацию нашего сотрудника, ответственного за защиту данных, можно найти здесь: Защита данных в компании Pilz
Согласие может быть отозвано в любое время (достаточно электронного письма)

* Поле, обязательное для заполнения