NIS2 direktyva

Pasiruoškite NIS2 (liet. TIS2) įgyvendinimui. Įdiekite privalomas kibernetinio saugumo priemones su ekspertų pagalba ir saugumo vertinimais.

Gabrielius Vinciūnas
Informacijos saugumo padalinio vadovas
Martynas Gurevičius
Verslo plėtros vadovas

NIS2 direktyva

Pasiruoškite NIS2 (liet. TIS2) įgyvendinimui. Įdiekite privalomas kibernetinio saugumo priemones su ekspertų pagalba ir saugumo vertinimais.

Gabrielius Vinciūnas
Informacijos saugumo padalinio vadovas
Martynas Gurevičius
Verslo plėtros vadovas

NIS2 atitikties pasiūlymai

NIS2 atitikties vertinimas

Gaukite aiškumą, kurioje vietoje esate ir kaip pasiekti atitiktį.

  • Nepriklausomas vertinimas pagal NIS2 reikalavimus.
  • Kibernetinio saugumo rizikų analizė.
  • Trūkstamų saugumo politikų ir rizikų dokumentavimas.
  • Veiksmų planas su etapais, užtikrinančiais pasirengimą atitikčiai.

NIS2 atitikties įgyvendinimas

Pasiekite ir išlaikykite atitiktį, kartu stiprindami organizacijos atsparumą.

  • Reikalingos NIS2 dokumentacijos parengimas.
  • Informacijos saugumo valdymo sistemos (ISMS) sukūrimas.
  • Rizikų, incidentų ir saugumo politikų įgyvendinimas.
  • CISO konsultacijos.

NIS2 direktyvos atitikties paslaugos

Rizikų vertinimas
Saugumo vertinimas
Incidentų valdymo planavimas
Pažeidžiamumų valdymas
Įsilaužimų testavimas
Veiklos tęstinumo planavimas
Informacijos saugumo mokymai darbuotojams

NIS2 atitikties procesas

  • Analizė. Jūsų organizacijos ir NIS2 įsipareigojimų peržiūra.
  • Spragų analizė. Atitikties spragų, rizikų ir silpnų vietų identifikavimas (pentest).
  • Atitikties planas. Prioritetų, terminų ir resursų nustatymas NIS2 įgyvendinimui.
  • Įgyvendinimas. Politikų, incidentų ataskaitų, pentestų ir kontrolės priemonių diegimas su CISO konsultacijomis.
  • Patvirtinimas. Darbuotojų mokymai, procesų testavimas ir pasirengimo patikrinimas.
  • Nuolatinė priežiūra. Tęstinė CISO pagalba užtikrinant kibernetinių incidentų valdymą ir įgyvendinant veiklos tęstinumo planą.

NIS2 (TIS2) atitikties nauda

  • Eksperto (CISO) konsultacijos dėl saugumo vertinimų ir reguliacinių priemonių, remiantis teisine atitiktimi.
  • Sustiprintas veiklos tęstinumas su tinkamu incidentų valdymo planavimu ir atsarginių kopijų tvarkymu.
  • Darbuotojų sąmoningumo mokymai, mažinantys žmogiškųjų klaidų riziką ir gerinantys saugumo lygį.
  • Esminių NIS2 atitikties privalumų įgyvendinimas siekiant apsaugoti duomenis ir kritines sistemas.
  • Finansinių nuostolių mažinimas per įsilaužimo testavimą ir rizikos valdymą.

DUK

Kas yra NIS2 direktyva?

Nauja visos ES mastu galiojanti kibernetinio saugumo direktyva, kuri pakelia reikalavimų lygį rizikų valdymo, incidentų ataskaitų teikimo ir bendro atsparumo srityse. Ji pakeičia pirminę NIS direktyvą, siekiant geriau apsaugoti kritines paslaugas ir tiekimo grandines.

Kada įsigalioja NIS2 direktyva?

Lietuvoje NIS2 direktyva į nacionalinę teisę buvo perkelta 2024 m. spalio 17 d. ir yra žinoma kaip Kibernetinio saugumo įstatymas. Latvija ir Estija šiuo metu rengia nacionalinę teisę, kuri atitiktų NIS2 reikalavimus.

Kurioms įmonėms yra taikoma NIS2 direktyva?

Vidutinės ir didelės organizacijos esminiuose bei svarbiuose sektoriuose, tokiuose kaip energetika, transportas, sveikata, finansai, skaitmeninės paslaugos ir viešasis administravimas, kurios atlieka svarbų vaidmenį ES ekonomikai ir visuomenei.

Skaityti visą NIS2 gidą (EN)

Susijusios paslaugos

Įsilaužimų testavimas (Pentest)

Saugumo vertinimas

Pasikalbėkime apie jūsų IT poreikius

Pasirinkite jums patogų susisiekimo būdą – užpildykite žemiau pateiktą kontaktinę formą arba rezervuokite konsultaciją vaizdo skambučiu.

    Gabrielius Vinciūnas
    Informacijos saugumo padalinio vadovas
    Martynas Gurevičius
    Verslo plėtros vadovas