
Компанії, що надають ІТ/ІКТ-підтримку (інтегратори, постачальники керованих послуг, адміністратори інфраструктури клієнтів), підпадають під дію NIS2 як суб’єкти, що надають послуги з управління ІКТ-послугами. Крім того, від безпеки вашого підприємства залежить безпека десятків організацій, яким ви надаєте послуги. ITH підтримує компанії на кожному етапі впровадження відповідності вимогам NIS2 та допомагає відповісти на запитання, які клієнти дедалі частіше ставлять під час аудитів постачальників.
Директива NIS2 уніфікує вимоги щодо кібербезпеки в ЄС та запроваджує більш суворі механізми нагляду та забезпечення дотримання законодавства, ніж попередня директива NIS від 2016 року.
У Польщі це регулювання було впроваджено у вигляді поправки до закону про національну систему кібербезпеки. Нові положення NIS2 набувають чинності у польському національному законодавстві з 3 квітня 2026 року. Компанії, які відповідали критеріям на день набрання законом чинності, мають час до 3 квітня 2027 року на впровадження необхідних процедур. Крім того, ключові суб’єкти зобов’язані провести перший аудит безпеки до 3 квітня 2028 року.
Директива NIS2 охоплює 18 секторів економіки та поділяє суб’єктів, що підпадають під її дію, на ключові та важливі. Серед них зазначено сектор, що охоплює управління ІКТ-послугами у відносинах B2B, отже, компанії з ІТ-підтримки, системні інтегратори та постачальники керованих послуг, безсумнівно, підпадають під дію NIS2.
Варто також пам’ятати, що вимоги NIS2 можуть стосуватися вашої компанії й опосередковано. Клієнти з секторів, на які поширюється дія директиви, зобов’язані оцінювати своїх постачальників на предмет відповідності вимогам, тому дедалі частіше вимагають від ІТ-партнерів впровадження заходів безпеки.
Директива NIS2 запроваджує нові зобов’язання, які на практиці означають необхідність системного управління кіберризиками. До найважливіших із них належать:
адекватних до оціненого ризику та реальних загроз, яким піддаються інформаційні системи, а також мережі та інформаційні системи, що використовуються для обслуговування клієнтів.
які відповідають вимогам безпеки. Ви зобов’язані надати актуальну аудиторську документацію на кожну вимогу компетентних органів.
плани відновлення після аварії та процедури реагування, які мають витримати випробування реальним атакою, а не лише аудитом на папері.
а також партнерів у ланцюгу поставок — варто пам’ятати, що ви самі стаєте об’єктом такої оцінки з боку клієнтів.
Недотримання вимог NIS2 призводить не лише до адміністративних санкцій, а й означає для вашої компанії втрату довіри клієнтів, для яких відповідність постачальника вимогам є сьогодні умовою укладення договору.
Недотримання вимог NIS2 пов’язане з реальним ризиком — не лише фінансовим, а й особистим для керівного складу:
Для компаній з галузі ІТ/ІКТ ризик є подвійним. Адже штраф, накладений на вашу організацію, також означає втрату контрактів із клієнтами, які підпадають під дію NIS2.

ITH супроводжуватиме вашу організацію протягом усього процесу впровадження: єдиний аудит, цілісний процес, що здійснюється одним постачальником.
Ми починаємо з аудиту, який виявляє прогалини в сфері кібербезпеки. Наступним кроком є підготовка повної документації, готової до перевірки, та навчання всього колективу. Процес впровадження завершується підсумковим звітом та запуском постійного моніторингу.
Команда аналітиків безперервно відстежує стан інфраструктури. Ми забезпечуємо виявлення загроз у режимі реального часу та допомагаємо вашій організації реагувати на інциденти навіть вночі та у вихідні.
Ця система збирає та зіставляє події з серверів, мережевих пристроїв та кінцевих точок в одному місці й виявляє потенційні загрози ще до того, як вони порушать роботу вашої компанії.
Метою тренінгів є підготовка організації до аудитів відповідності та підвищення загальної стійкості до кібератак. Не дозволяйте, щоб ваша компанія стала легкою мішенню. Тренінги повинні проводитися циклічно та регулярно оновлюватися, щоб відповідати новим, мінливим загрозам.
Команда ITH бере на себе обов’язки постійного моніторингу інфраструктури та реагує на реальні загрози, перш ніж вони призведуть до серйозних збитків для вас та ваших клієнтів:
Система SIEM ITH збирає журнали з різних джерел, корелює події безпеки та надсилає сповіщення про загрози безпеки в режимі реального часу.
SIEM збирає дані з:
Управління SIEM звільняє вас від необхідності інвестувати в ліцензії, інфраструктуру чи власних фахівців з кібербезпеки. Ви отримуєте готове середовище, обслуговування якого забезпечують експерти ITH.
Навіть найкраще захищена інфраструктура не допоможе, якщо хтось із команди відкриє шкідливий вкладення або надасть дані для входу у відповідь на фальшивий дзвінок. Наші тренінги поєднують теорію з практикою. Практична складова занять дозволяє співробітникам усвідомити, що їхні щоденні рішення мають значення для безпеки всієї компанії.
Оберіть пакет, що відповідає потребам вашої організації:
Ідеальне вступне заняття для всіх співробітників. Підвищення пильності щодо повсякденних загроз.
Розширює знання щодо практичних аспектів захисту інформації. Кожен учасник отримує навчальні матеріали та сертифікат.
Розширені процедури реагування та кризове управління для осіб, відповідальних за ІТ та безпеку, а також для керівництва.
Аудит, впровадження NIS2, SOC, SIEM, навчання, а також інтернет, колокація, резервне копіювання та керований брандмауер — все від одного постачальника.
ITH — це не лише інтегратор систем безпеки, а й оператор електронних комунікацій, що має повний огляд мережевого трафіку. Це...
Ваша компанія розширюється, з’являються нові клієнти та середовища, які потрібно обслуговувати? Обсяг захисту зростає разом із вами, а нові джерела...
Команда ITH має багаторічний досвід роботи на ринку ІТ та телекомунікацій — ми розробляємо, обслуговуємо та забезпечуємо безпеку мереж та...
Документація, звіти та процедури, підготовлені компанією ITH, є готовими доказами під час аудитів безпеки, що проводяться клієнтами з ключових та...
Впровадження NIS2 — це процес, який вимагає часу. Чим раніше ви почнете підготовку, тим більші у вас шанси уникнути дорогих наслідків.

Так, за умови дотримання критеріїв щодо розміру підприємства, управління ІКТ-послугами у відносинах B2B прямо зазначено як один із секторів, що підпадають під дію NIS2. Крім того, навіть компанії, розмір яких не досягає встановленого законом порогу, дедалі частіше зобов’язані за умовами договорів дотримуватися вимог безпеки, встановлених їхніми клієнтами з ключових секторів. ITH проводить аудит на початку співпраці.
Обидві категорії зобов’язані впроваджувати заходи з управління ризиками, повідомляти про інциденти та проводити регулярні навчання, однак ключові суб’єкти підлягають більш суворому, проактивному нагляду з боку компетентних органів, а не лише реагуванню на повідомлення. Також відрізняється мінімальний розмір фінансових штрафів.
Зазвичай це займає від 14 робочих днів до кількох місяців, залежно від розміру компанії та кількості середовищ, які потрібно підключити. Налаштування SIEM та оптимізація правил безпеки відбуваються паралельно, а протягом усього процесу вас супроводжує виділений інженер ITH.
Відповідно до вимог безпеки NIS2 застосовується багатоступенева модель: раннє попередження протягом 24 годин після виявлення, детальне повідомлення про інцидент протягом 24–72 годин та періодичний звіт протягом місяця. SOC ITH веде цю документацію від імені вашої компанії, забезпечуючи відповідність вимогам на кожному етапі.
Так, це одна з найпоширеніших причин, через які ІТ/ІКТ-компанії вирішують співпрацювати з ITH. Щомісячний звіт, квартальний огляд ризиків та документація щодо NIS2 — це матеріали, які реально скорочують процес комплексної перевірки (due diligence), що проводиться клієнтами з ключових та важливих секторів.
Так, це ключовий елемент дотримання вимог. NIS2 покладає пряму, особисту відповідальність на керівництво. Пакет «Преміум» розроблено саме для осіб, які приймають рішення.