Preskočiť na obsah

    Ako splniť požiadavky NIS2?

    NIS2 nie je len ďalší papier do šuplíka. Prehľad toho, čo smernica reálne vyžaduje, aká dokumentácia musí existovať a ktoré technické opatrenia obstoja pri kontrole.

    NIS2 a Zákon o kybernetickej bezpečnostiStanislav Grich19. septembra 20256 min čítania


    Čo NIS2 od organizácie vyžaduje

    Ochrana organizácie nestojí len na IT systémoch. Súlad s NIS2 má tri roviny: dokumentácia a procesy, technické opatrenia a ľudia, ktorí obom rozumejú. Kontrola NBÚ sa pýta na všetky tri.

    Prevedieme vás celým procesom: od prvej GAP analýzy cez vypracovanie dokumentácie až po nasadenie technických opatrení. Funkciu manažéra kybernetickej bezpečnosti vieme vykonávať externe, s certifikátom podľa schémy NBÚ.

    Dokumentácia a riadenie bezpečnosti

    Podporujeme firmy a inštitúcie pri plnení požiadaviek NIS2, ISO 27001 aj TISAX. Dokumentácia pritom nie je cieľ; je to zápis toho, ako organizácia skutočne funguje.

    Pre klientov vypracúvame:

  1. register informačných aktív a analýzu rizík,

  2. prevádzkový poriadok IT infraštruktúry,

  3. politiky hesiel, zálohovania a správy dodávateľov,

  4. bezpečnostné smernice pre prístupy a riadenie zmien,

  5. program školení a zvyšovania povedomia.
  6. Chcete vedieť, či vaša existujúca dokumentácia obstojí? Požiadajte o rýchly audit, porovnáme ju s požiadavkami zákona bod po bode.

    Implementácia opatrení, ktoré obstoja v praxi

    Papierový súlad pri prvom incidente neochráni nič. Navrhnuté opatrenia preto aj reálne zavádzame; máme vlastné technické kapacity a skúsenosti zo správy infraštruktúry.

    Nasadzujeme napríklad:

  7. firewallové systémy a bezpečné VPN,

  8. viacfaktorovú autentifikáciu (2FA, SSO),

  9. segmentáciu siete, logovanie a monitoring,

  10. zálohovanie, obnovu dát a SIEM nástroje (Wazuh, Graylog).
  11. Rezervujte si konzultáciu a povieme vám, ktoré opatrenia dávajú pre vašu infraštruktúru zmysel ako prvé.

    Od januára 2025 to nie je dobrovoľné

    Novela zákona č. 69/2018 Z. z. účinná od 1. januára 2025 preberá smernicu NIS2 a rozširuje povinnosti na tisíce organizácií: energetika, zdravotníctvo, doprava, vodárne, digitálna infraštruktúra, verejná správa, výroba, potravinárstvo a ďalšie odvetvia.

    Naša podpora zahŕňa:

  12. bezplatnú úvodnú analýzu dopadov NIS2 na vašu organizáciu,

  13. GAP analýzu a plán implementácie,

  14. externý výkon funkcie manažéra kybernetickej bezpečnosti,

  15. vypracovanie dokumentácie a technickú implementáciu.
  16. Ako začať

  17. 1. Vyplňte kontaktný formulár.

  18. 2. Dohodneme si stretnutie a prejdeme váš aktuálny stav.

  19. 3. Dostanete plán krokov s prioritami a odhadom nákladov.
  20. Kontaktujte nás skôr, než sa ozve NBÚ. Príprava vopred je lacnejšia než náprava po kontrole.

    Kľúčové slová

    NIS2kybernetická bezpečnosťcompliancedokumentáciaimplementáciaMKBmanažér kybernetickej bezpečnosti