NIS 2 Direktifi, Avrupa Birliği ülkelerinde üst düzeyde ortak siber güvenlik sağlamayı amaçlayan AB direktifidir. Bu direktif, 2016 tarihli orijinal NIS Direktifinin yerini alır ve güvenlik gerekliliklerini güçlendirir, tedarik zincirlerinin güvenliğine odaklanır ve uyumlaştırılmış cezalar ortaya koyar. NIS 2 Direktifi, Avrupa Parlamentosu ve AB Konseyi tarafından 2022 yılı sonunda kabul edilmiştir ve 18.10.2024 tarihinden itibaren AB'de uygulanmaktadır. Üye devletler, bu direktifi iç hukuklarına aktarmalıdır.
NIS 2 Direktifi
NIS 2 (Ağ ve Bilgi Güvenliği Direktifi) nedir?
NIS 2 Direktifi kimler için geçerlidir?
NIS 2 öncelikli olarak şirketlere yönelik gereksinimleri ele alır:
NIS 1 Direktifi esasen kritik altyapılar ve ilgili dijital hizmetlerin sağlayıcıları için geçerliyken, NIS 2 Direktifi, üretim ticaretini de kapsayacak şekilde sektörleri genişletir: mühendislik, bilgi işlem cihazları, elektronik ve optik ürünler, elektrikli ekipman, motorlu taşıtlar ve motorlu taşıt parçaları üreticileri ile diğer tüm araç yapım faaliyetleri. Bu sektörlerde, 50'den fazla çalışana sahip veya yıllık cirosu ya da yıllık bilançosu 10 milyon Euro üzerinde olan şirketler için bu direktif geçerlidir.
Şirketler NIS 2 uyumluluğunu nasıl sağlar?
NIS 2 ile uyumluluğu sağlamak için, etkilenen kuruluşlar aşağıdakiler dahil olmak üzere çeşitli önlemler almalıdır:
- Risk yönetimi: Riskleri belirlemeye ve değerlendirmeye yönelik süreçlerin uygulanması.
- Güvenlik önlemleri: Riski azaltmaya yönelik teknik ve organizasyonel önlemlerin alınması.
- Olayların raporlanması: Güvenlik olaylarının yetkili makamlara bildirilmesine yönelik prosedürlerin uygulanması.
- İzleme ve denetimler: Güvenlik önlemlerinin düzenli olarak incelenmesi ve değerlendirilmesi.
NIS 2 nasıl uygulanır?
NIS 2, AB Üyesi Devletlerdeki ulusal makamlar tarafından uygulanır ve bu makamlar direktife uyumluluğun sağlanmasından ve izlenmesinden sorumludur. Almanya'daki yetkili makam, Federal Bilgi Güvenliği Ofisi'dir (BSI).
Uygulama önlemleri:
- Raporlama yükümlülükleri: Şirketler güvenlikle ilgili olayları bildirmelidir. NIS 2, şeffaflığı ve yanıt verme kapasitesini artırmak için üç kademeli bir raporlama sistemi ortaya koyar.
- Denetim önlemleri: Alman Federal Bilgi Güvenliği Ofisi (BSI), güvenlik gerekliliklerine uyum sağlandığını doğrulamak için denetim ve teftiş yapma yetkisini genişletmiştir.
- Cezalar: Direktife uyulmaması, ihlalin ciddiyet derecesine bağlı olarak değişen cezalarla sonuçlanabilir.
Destek ve tavsiye:
BSI, NIS 2'nin uygulanmasını kolaylaştırmak için direktifi uygulaması gereken şirketlere destek ve tavsiye sunar. Şirketler, BT güvenliklerini iyileştirmek ve yeni gerekliliklere hazır olmak için proaktif önlemler almalıdır. Avrupa Birliği Siber Güvenlik Ajansı (ENISA) siber güvenlik üzerine pek çok faydalı bilgi sunmaktadır.
NIS 2, Siber Dayanıklılık Yasası ve Makine Regülasyonu arasındaki fark nedir?
NIS 2, Siber Dayanıklılık Yasası ve Makine Regülasyonu, siber güvenlik ve dayanıklılığı güçlendirmeye yönelik kapsamlı bir AB yönetmelik çerçevesinin parçasıdır. NIS 2 ağlar ile bilgi sistemlerinin güvenliğine ve kurumsal düzeyde gerekliliklere odaklanırken, Siber Dayanıklılık Yasası dijital unsurlar içeren ürünlerin siber güvenliğini iyileştirmeyi hedefler. Makine Regülasyonu, makine ve endüstriyel ürünlere yönelik güvenlik gerekliliklerini belirleyerek bu önlemleri tamamlamaktadır.
Ayrıntılı bilgi
Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Almanya
Telefon: +49 711 3409-0
E-posta: [email protected]
Telefon: +49 711 3409 444
E-posta: [email protected]
Amerika
- Brezilya: + 55 11 4942-7032
- Birleşik Devletler (Ücretsiz): +1 877-PILZUSA (745-9872)
- Kanada: +1 888-315-PILZ (315-7459)
- Meksika: +52 55 5572 1300
Avrupa
- Belçika: +32 9 321 75 70
- İrlanda: +353 21 4804983
- Fransa (Ücretsiz): +33 3 88104000
- İsveç: +46 300 13990 / +45 74436332
- Türkiye: +90 216 577 55 52
- İtalya: +39 0362 1826711
- Rusya: +7 495 6654993
- Portekiz: +351 229 407 594
- Finlandiya: +358 10 3224030 / +45 74436332
- Hollanda: +31 347 320477
- Almanya: +49 711 3409 444
- Birleşik Krallık: +44 1536 460866
- İspanya: +34 938497433
- Danimarka: +45 74436332
- İsviçre: +41 62 889 79 32
- Avusturya: +43 1 7986263-444
Asya Pasafik
- Tayland: +66 210 54613
- Güney Kore: +82 31 778 3390
- Çin: +86 400-088-3566
- Avustralya (Ücretsiz): +61 3 9560 0621 / 1300 723 334
- Japonya: +81 45 471 2281
- Yeni Zelanda: +64 9 6345350
- Singapur: +65 6829 2920
- Tayvan: +886 70 1015 0068 (ç¶å°ç¶²è·¯é»è©±)