Směrnice NIS 2 je směrnice EU, jejímž cílem je zaručit vysokou společnou úroveň kybernetické bezpečnosti v průmyslu Evropské unie. Nahrazuje původní směrnici NIS z roku 2016 a zpřísňuje požadavky na bezpečnost, zabývá se bezpečností dodavatelských řetězců a zavádí harmonizované sankce. Směrnici NIS 2 přijal koncem roku 2022 Evropský parlament a Rada EU a v zemích Evropské unie je platná od 18. 10. 2024. Členské státy musí směrnici implementovat do své národní legislativy.
směrnice NIS-2
Co je NIS 2 (Network and Information Security Directive)?
Koho se směrnice NIS 2 týká?
Požadavky NIS 2 cílí v první řadě na výrobní podniky:
Zatímco směrnice NIS 1 platila převážně pro kritické infrastruktury a poskytovatele příslušných digitálních služeb, zahrnuje směrnice NIS 2 kromě jiného také výrobní sektor: strojírenství, výrobce zařízení pro zpracování dat, elektronických a optických výrobků, elektrické výbavy, motorových vozidel a jejich částí a ostatní automobilový průmysl. Požadavky směrnice se v těchto oborech týkají podniků s více než 50 zaměstnanci nebo ročním obratem, příp. roční bilancí více než 10 mil. eur.
Jak mohou firmy dosáhnout shody s NIS 2?
Pro dosažení shody s NIS 2 musí dotčené firmy přijmout četná opatření, kromě jiného:
- Řízení rizik: Implementace procesů pro identifikaci a posouzení rizik.
- Bezpečnostní opatření: Zavedení technických a organizačních opatření pro snížení rizik.
- Hlášení událostí: Zavedení postupu pro hlášení událostí souvisejících s bezpečností příslušným úřadům.
- Sledování a audity: Pravidelná kontrola a vyhodnocování bezpečnostních opatření.
Jak se bude NIS 2 uplatňovat?
Implementace NIS 2 je v jednotlivých členských státech EU úkolem úřadů, které jsou odpovědné za kontrolu a dodržování směrnice. V Německu je takovou institucí Spolkový úřad pro bezpečnost a informační techniku (BSI).
Opatření pro plnění:
- Ohlašovací povinnost: Podniky musí hlásit události týkající se bezpečnosti. NIS 2 zavádí třístupňový ohlašovací systém, který má zlepšit transparentnost a zvýšit reakceschopnost.
- Dozorová opatření: Spolkový úřad pro bezpečnost a informační techniku (BSI) disponuje rozšířenými pravomocemi pro provádění auditů a inspekcí, aby mohl kontrolovat dodržování bezpečnostních požadavků.
- Sankce: Důsledkem nedodržení směrnice mohou být sankce, které závisí na závažnosti přestupku.
Podpora a poradenství:
BSI nabízí dotčeným podnikům podporu a konzultace, které jim mají usnadnit plnění požadavků NIS 2. Firmy by se při přijímání opatření pro zlepšení IT bezpečnosti měly chovat proaktivně a připravit se včas na nové požadavky. Agentura Evropské unie pro kybernetickou bezpečnosti (ENISA) nabízí k tématu kybernetické bezpečnosti v průmyslu celou řadu užitečných informací.
Jaké jsou rozdíly mezi NIS 2, Cyber Resilience Act a nařízením o strojních zařízeních?
NIS 2, Cyber Resilience Act a nařízení o strojních zařízeních jsou součástí rozsáhlého regulačního rámcového programu EU pro posílení kybernetické bezpečnosti a odolnosti. NIS 2 se zaměřuje na bezpečnost sítí, informačních systémů a na požadavky na úrovni podniků, cílem Cyber Resilience Act je zlepšit kybernetickou bezpečnost produktů obsahujících digitální prvky. Opatření těchto dvou dokumentů doplňuje nařízení o bezpečnosti strojních zařízení, které stanovuje bezpečnostní požadavky na strojní zařízení a průmyslové produkty.
Další informace
Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Německo
Telefon: +49 711 3409-0
E-Mail: [email protected]
Telefon: +49 711 3409 444
E-Mail: [email protected]
Amerika
- Brazílie: + 55 11 4942-7032
- Spojené státy americké (bezplatné): +1 877-PILZUSA (745-9872)
- Mexiko: +52 55 5572 1300
- Kanada: +1 888-315-PILZ (315-7459)
Evropa
- Francie (bezplatné): +33 3 88104000
- Německo: +49 711 3409 444
- Belgie: +32 9 321 75 70
- Velká Británie: +44 1536 460866
- Švýcarsko: +41 62 889 79 32
- Švédsko: +46 300 13990 / +45 74436332
- Rusko: +7 495 6654993
- Rakousko: +43 1 7986263-444
- Španělsko: +34 938497433
- Finsko: +358 10 3224030 / +45 74436332
- Turecko: +90 216 577 55 52
- Portugalsko: +351 229 407 594
- Dánsko: +45 74436332
- Itálie: +39 0362 1826711
- Nizozemí: +31 347 320477
- Irsko: +353 21 4804983
Asie a Tichomoří
- Tchaj wan: +886 70 1015 0068 (ç¶å°ç¶²è·¯é»è©±)
- Japonsko: +81 45 471 2281
- Jižní Korea: +82 31 778 3390
- Singapur: +65 6829 2920
- Čína: +86 400-088-3566
- Nový Zéland: +64 9 6345350
- Austrálie (bezplatné): +61 3 9560 0621 / 1300 723 334
- Thajsko: +66 210 54613