směrnice NIS-2

Co je NIS 2 (Network and Information Security Directive)?

Směrnice NIS 2 je směrnice EU, jejímž cílem je zaručit vysokou společnou úroveň kybernetické bezpečnosti v průmyslu Evropské unie. Nahrazuje původní směrnici NIS z roku 2016 a zpřísňuje požadavky na bezpečnost, zabývá se bezpečností dodavatelských řetězců a zavádí harmonizované sankce. Směrnici NIS 2 přijal koncem roku 2022 Evropský parlament a Rada EU a v zemích Evropské unie je platná od 18. 10. 2024. Členské státy musí směrnici implementovat do své národní legislativy.

Koho se směrnice NIS 2 týká?

Požadavky NIS 2 cílí v první řadě na výrobní podniky:

Zatímco směrnice NIS 1 platila převážně pro kritické infrastruktury a poskytovatele příslušných digitálních služeb, zahrnuje směrnice NIS 2 kromě jiného také výrobní sektor: strojírenství, výrobce zařízení pro zpracování dat, elektronických a optických výrobků, elektrické výbavy, motorových vozidel a jejich částí a ostatní automobilový průmysl. Požadavky směrnice se v těchto oborech týkají podniků s více než 50 zaměstnanci nebo ročním obratem, příp. roční bilancí více než 10 mil. eur.

Muž v obleku s mobilním zařízením v rukou, na kterém je zobrazeno logo paragrafu.

Jak mohou firmy dosáhnout shody s NIS 2?

Pro dosažení shody s NIS 2 musí dotčené firmy přijmout četná opatření, kromě jiného:

  • Řízení rizik: Implementace procesů pro identifikaci a posouzení rizik.
  • Bezpečnostní opatření: Zavedení technických a organizačních opatření pro snížení rizik.
  • Hlášení událostí: Zavedení postupu pro hlášení událostí souvisejících s bezpečností příslušným úřadům.
  • Sledování a audity: Pravidelná kontrola a vyhodnocování bezpečnostních opatření.

Jak se bude NIS 2 uplatňovat?

Implementace NIS 2 je v jednotlivých členských státech EU úkolem úřadů, které jsou odpovědné za kontrolu a dodržování směrnice. V Německu je takovou institucí Spolkový úřad pro bezpečnost a informační techniku (BSI).

Detailní snímek dokumentů, v pozadí laptop

Opatření pro plnění:

  1. Ohlašovací povinnost: Podniky musí hlásit události týkající se bezpečnosti. NIS 2 zavádí třístupňový ohlašovací systém, který má zlepšit transparentnost a zvýšit reakceschopnost.
  2. Dozorová opatření: Spolkový úřad pro bezpečnost a informační techniku (BSI) disponuje rozšířenými pravomocemi pro provádění auditů a inspekcí, aby mohl kontrolovat dodržování bezpečnostních požadavků.
  3. Sankce: Důsledkem nedodržení směrnice mohou být sankce, které závisí na závažnosti přestupku.

Podpora a poradenství:
BSI nabízí dotčeným podnikům podporu a konzultace, které jim mají usnadnit plnění požadavků NIS 2. Firmy by se při přijímání opatření pro zlepšení IT bezpečnosti měly chovat proaktivně a připravit se včas na nové požadavky. Agentura Evropské unie pro kybernetickou bezpečnosti (ENISA) nabízí k tématu kybernetické bezpečnosti v průmyslu celou řadu užitečných informací.

Jaké jsou rozdíly mezi NIS 2, Cyber Resilience Act a nařízením o strojních zařízeních?

NIS 2, Cyber Resilience Act a nařízení o strojních zařízeních jsou součástí rozsáhlého regulačního rámcového programu EU pro posílení kybernetické bezpečnosti a odolnosti. NIS 2 se zaměřuje na bezpečnost sítí, informačních systémů a na požadavky na úrovni podniků, cílem Cyber Resilience Act je zlepšit kybernetickou bezpečnost produktů obsahujících digitální prvky. Opatření těchto dvou dokumentů doplňuje nařízení o bezpečnosti strojních zařízení, které stanovuje bezpečnostní požadavky na strojní zařízení a průmyslové produkty.

Další informace

Nahoru
Mateřský závod:

Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Německo

Telefon: +49 711 3409-0
E-Mail: [email protected]

Technická podpora

Telefon: +49 711 3409 444
E-Mail: [email protected]

Amerika

  • Brazílie: + 55 11 4942-7032
  • Spojené státy americké (bezplatné): +1 877-PILZUSA (745-9872)
  • Mexiko: +52 55 5572 1300
  • Kanada: +1 888-315-PILZ (315-7459)

Evropa

  • Francie (bezplatné): +33 3 88104000
  • Německo: +49 711 3409 444
  • Belgie: +32 9 321 75 70
  • Velká Británie: +44 1536 460866
  • Švýcarsko: +41 62 889 79 32
  • Švédsko: +46 300 13990 / +45 74436332
  • Rusko: +7 495 6654993
  • Rakousko: +43 1 7986263-444
  • Španělsko: +34 938497433
  • Finsko: +358 10 3224030 / +45 74436332
  • Turecko: +90 216 577 55 52
  • Portugalsko: +351 229 407 594
  • Dánsko: +45 74436332
  • Itálie: +39 0362 1826711
  • Nizozemí: +31 347 320477
  • Irsko: +353 21 4804983

Asie a Tichomoří

  • Tchaj wan: +886 70 1015 0068 (當地網路電話)
  • Japonsko: +81 45 471 2281
  • Jižní Korea: +82 31 778 3390
  • Singapur: +65 6829 2920
  • Čína: +86 400-088-3566
  • Nový Zéland: +64 9 6345350
  • Austrálie (bezplatné): +61 3 9560 0621 / 1300 723 334
  • Thajsko: +66 210 54613
Byl tento článek užitečný?
Otevřete kontaktní formulář
Telefon:+49 711 3409 444
E-mail: [email protected]

Co pro vás můžeme udělat?


Je mi známo, že získané osobní údjae budou bez mého souhlasu použity pouze pro realizaci smlouvy a zpracování mých objednávek. Další informace o ochraně osobních údajů a kontaktní údaje našeho pověřence pro ochranu osobních údajů najdete zde: Ochrana dat u společnosti Pilz
Odvolání souhlasu je možné kdykoli (postačí e-mail).

* Povinné pole