NIS2 direktyva keičia kibernetinio saugumo reikalavimus didelėms ir vidutinėms Lietuvoje veikiančioms įmonėms. Administraciniai reikalavimai jau galioja, o techninės saugumo priemonės privalo būti įdiegtos iki 2027 m. balandžio 16 d.
Reikalavimų nesilaikymas gali kainuoti brangiai: didelėms įmonėms gresia iki 10 mln. eurų arba 2 proc. metinių pajamų baudos, vidutinėms – iki 7 mln. eurų arba 1,4 proc. pajamų. Numatyta ir asmeninė vadovų atsakomybė, įskaitant laikinus veiklos apribojimus.
NIS2 apima septynias pagrindines sritis: pažeidžiamumų valdymą, incidentų aptikimą ir reagavimą, prieigos bei tapatybių kontrolę, tiekimo grandinės saugumo vertinimą, veiklos tęstinumo planavimą, žurnalų stebėseną ir nuolatinį rizikos valdymą. Kaip pažymima, nebeužtenka turėti politiką popieriuje – reikia įrodyti, kad saugumas realiai veikia praktikoje (daugiau apie NIS2 reikalavimus).
Jei jūsų įmonė dar nepradėjo ruoštis NIS2 reikalavimams, dabar tinkamas metas peržiūrėti esamas apsaugos priemones – nuo antivirusinių ir pažeidžiamumų valdymo sprendimų iki atsarginių kopijų ir prieigos kontrolės įrankių. Susisiekite su mumis – padėsime pasirinkti jūsų verslui tinkamus sprendimus.