NIS 2 Direktifi, Avrupa Birliği ülkelerinde üst düzeyde ortak siber güvenlik sağlamayı amaçlayan AB direktifidir. Bu direktif, 2016 tarihli orijinal NIS Direktifinin yerini alır ve güvenlik gerekliliklerini güçlendirir, tedarik zincirlerinin güvenliğine odaklanır ve uyumlaştırılmış cezalar ortaya koyar. NIS 2 Direktifi, Avrupa Parlamentosu ve AB Konseyi tarafından 2022 yılı sonunda kabul edilmiştir ve 18.10.2024 tarihinden itibaren AB'de uygulanmaktadır. Üye devletler, bu direktifi iç hukuklarına aktarmalıdır.
NIS 2 Direktifi
NIS 2 (Ağ ve Bilgi Güvenliği Direktifi) nedir?
NIS 2 Direktifi kimler için geçerlidir?
NIS 2 öncelikli olarak şirketlere yönelik gereksinimleri ele alır:
NIS 1 Direktifi esasen kritik altyapılar ve ilgili dijital hizmetlerin sağlayıcıları için geçerliyken, NIS 2 Direktifi, üretim ticaretini de kapsayacak şekilde sektörleri genişletir: mühendislik, bilgi işlem cihazları, elektronik ve optik ürünler, elektrikli ekipman, motorlu taşıtlar ve motorlu taşıt parçaları üreticileri ile diğer tüm araç yapım faaliyetleri. Bu sektörlerde, 50'den fazla çalışana sahip veya yıllık cirosu ya da yıllık bilançosu 10 milyon Euro üzerinde olan şirketler için bu direktif geçerlidir.
Şirketler NIS 2 uyumluluğunu nasıl sağlar?
NIS 2 ile uyumluluğu sağlamak için, etkilenen kuruluşlar aşağıdakiler dahil olmak üzere çeşitli önlemler almalıdır:
- Risk yönetimi: Riskleri belirlemeye ve değerlendirmeye yönelik süreçlerin uygulanması.
- Güvenlik önlemleri: Riski azaltmaya yönelik teknik ve organizasyonel önlemlerin alınması.
- Olayların raporlanması: Güvenlik olaylarının yetkili makamlara bildirilmesine yönelik prosedürlerin uygulanması.
- İzleme ve denetimler: Güvenlik önlemlerinin düzenli olarak incelenmesi ve değerlendirilmesi.
NIS 2 nasıl uygulanır?
NIS 2, AB Üyesi Devletlerdeki ulusal makamlar tarafından uygulanır ve bu makamlar direktife uyumluluğun sağlanmasından ve izlenmesinden sorumludur. Almanya'daki yetkili makam, Federal Bilgi Güvenliği Ofisi'dir (BSI).
Uygulama önlemleri:
- Raporlama yükümlülükleri: Şirketler güvenlikle ilgili olayları bildirmelidir. NIS 2, şeffaflığı ve yanıt verme kapasitesini artırmak için üç kademeli bir raporlama sistemi ortaya koyar.
- Denetim önlemleri: Alman Federal Bilgi Güvenliği Ofisi (BSI), güvenlik gerekliliklerine uyum sağlandığını doğrulamak için denetim ve teftiş yapma yetkisini genişletmiştir.
- Cezalar: Direktife uyulmaması, ihlalin ciddiyet derecesine bağlı olarak değişen cezalarla sonuçlanabilir.
Destek ve tavsiye:
BSI, NIS 2'nin uygulanmasını kolaylaştırmak için direktifi uygulaması gereken şirketlere destek ve tavsiye sunar. Şirketler, BT güvenliklerini iyileştirmek ve yeni gerekliliklere hazır olmak için proaktif önlemler almalıdır. Avrupa Birliği Siber Güvenlik Ajansı (ENISA) siber güvenlik üzerine pek çok faydalı bilgi sunmaktadır.
NIS 2, Siber Dayanıklılık Yasası ve Makine Regülasyonu arasındaki fark nedir?
NIS 2, Siber Dayanıklılık Yasası ve Makine Regülasyonu, siber güvenlik ve dayanıklılığı güçlendirmeye yönelik kapsamlı bir AB yönetmelik çerçevesinin parçasıdır. NIS 2 ağlar ile bilgi sistemlerinin güvenliğine ve kurumsal düzeyde gerekliliklere odaklanırken, Siber Dayanıklılık Yasası dijital unsurlar içeren ürünlerin siber güvenliğini iyileştirmeyi hedefler. Makine Regülasyonu, makine ve endüstriyel ürünlere yönelik güvenlik gerekliliklerini belirleyerek bu önlemleri tamamlamaktadır.
Ayrıntılı bilgi
Pilz GmbH & Co. KG
Felix-Wankel-Straße 2
73760 Ostfildern
Almanya
Telefon: +49 711 3409-0
E-posta: [email protected]
Telefon: +49 711 3409 444
E-posta: [email protected]
Amerika
- Brezilya: + 55 11 4942-7032
- Meksika: +52 55 5572 1300
- Kanada: +1 888-315-PILZ (315-7459)
- Birleşik Devletler (Ücretsiz): +1 877-PILZUSA (745-9872)
Avrupa
- Rusya: +7 495 6654993
- İtalya: +39 0362 1826711
- Fransa (Ücretsiz): +33 3 88104000
- Danimarka: +45 74436332
- Birleşik Krallık: +44 1536 460866
- Türkiye: +90 216 577 55 52
- İspanya: +34 938497433
- Avusturya: +43 1 7986263-444
- İrlanda: +353 21 4804983
- Hollanda: +31 347 320477
- Almanya: +49 711 3409 444
- Finlandiya: +358 10 3224030 / +45 74436332
- İsviçre: +41 62 889 79 32
- Belçika: +32 9 321 75 70
- Portekiz: +351 229 407 594
- İsveç: +46 300 13990 / +45 74436332
Asya Pasafik
- Singapur: +65 6829 2920
- Avustralya (Ücretsiz): +61 3 9560 0621 / 1300 723 334
- Çin: +86 400-088-3566
- Yeni Zelanda: +64 9 6345350
- Japonya: +81 45 471 2281
- Güney Kore: +82 31 778 3390
- Tayvan: +886 70 1015 0068 (ç¶å°ç¶²è·¯é»è©±)
- Tayland: +66 210 54613