
Як інвестиційний фонд, ви несете відповідальність не лише за власну безпеку, а й опосередковано за відповідність портфельних компаній директиві NIS2. Невідповідність портфельної компанії з ключового сектору сьогодні є реальним ризиком для оцінки вартості, процесу due diligence та безпечного виходу з інвестиції. ITH підтримує організації на кожному етапі впровадження NIS2. Ми забезпечуємо цілодобовий моніторинг безпеки (SOC) та систему SIEM, яка виявляє загрози ще до того, як вони порушать безперебійність роботи.
Директива NIS2 уніфікує вимоги щодо кібербезпеки в ЄС та запроваджує більш суворі механізми нагляду та забезпечення дотримання законодавства, ніж попередня директива NIS від 2016 року.
У Польщі це регулювання було впроваджено у вигляді поправки до закону про національну систему кібербезпеки. Нові положення NIS2 набувають чинності у польському національному законодавстві з 3 квітня 2026 року. Компанії, які відповідали критеріям на день набрання законом чинності, мають час до 3 квітня 2027 року на впровадження необхідних процедур. Крім того, ключові суб’єкти зобов’язані провести перший аудит безпеки до 3 квітня 2028 року.
Директива NIS2 охоплює 18 секторів економіки, що мають критичне значення для функціонування держави, та поділяє суб’єктів на ключові та важливі. Серед них також зазначено інфраструктуру фінансових ринків та банківський сектор.
Для інвестиційного фонду ключове значення має те, що NIS2 стосується не лише фінансових установ, які управляють капіталом, а насамперед портфельних компаній, що діють у таких секторах: стартапи у сферах medtech та healthtech, компанії цифрової інфраструктури, виробники медичних виробів або постачальники послуг для державної адміністрації. Навіть мікро- та малі портфельні компанії можуть потрапити під дію NIS2 опосередковано, через ланцюг поставок більшого контрагента з ключового сектору.
NIS2 встановлює зобов’язання як для самого фонду, так і для компаній з вашого портфеля, що діють у ключових секторах. До найважливіших з них належать:
адекватних до оціненого ризику та реальних загроз, яким піддаються інформаційні системи, а також мережі та інформаційні системи, що використовуються для обслуговування клієнтів.
які відповідають вимогам безпеки. Ви зобов’язані надати актуальну аудиторську документацію на кожну вимогу компетентних органів.
плани відновлення після аварії та процедури реагування, які мають витримати випробування реальним атакою, а не лише аудитом на папері.
Недотримання нормативних вимог портфельною компанією є для фонду не лише ризиком адміністративних санкцій, а й операційним та репутаційним ризиком, що безпосередньо впливає на вартість інвестицій.
Недотримання вимог NIS2 пов’язане з реальним ризиком — не лише фінансовим, а й особистим для керівного складу:

Інституційні інвестори та покупці в рамках процесів виходу з інвестицій дедалі частіше прямо запитують про відповідність вимогам NIS2 та наявність у компанії системи SOC або...
Витік даних або атака програм-вимагачів у компанії з ключового сектору створює репутаційний ризик, який поширюється на весь портфель.
Система управління інформаційною безпекою, аудити та історія повідомлень про інциденти — це вагомий аргумент у переговорах із черговим інвестором.
ITH супроводжуватиме ваш фонд протягом усього процесу впровадження: єдиний аудит, єдиний узгоджений процес, що здійснюється одним постачальником.
Ми починаємо з аудиту, який виявляє прогалини в сфері кібербезпеки. Наступним кроком є підготовка повної документації, готової до перевірки, та навчання всього колективу. Процес впровадження завершується підсумковим звітом та запуском постійного моніторингу.
Команда аналітиків безперервно відстежує стан інфраструктури. Ми забезпечуємо виявлення загроз у режимі реального часу та допомагаємо вашій організації реагувати на інциденти навіть вночі та у вихідні.
Ця система збирає та зіставляє події з серверів, мережевих пристроїв та кінцевих точок в одному місці й виявляє потенційні загрози ще до того, як вони порушать роботу вашої компанії.
Метою тренінгів є підготовка організації до аудитів відповідності та підвищення загальної стійкості до кібератак. Не дозволяйте, щоб ваша компанія стала легкою мішенню. Регулярні тренінги допомагають співробітникам ефективно реагувати на загрози, що постійно еволюціонують.
ITH SOC — це команда аналітиків, яка бере на себе обов’язки постійного моніторингу інфраструктури фонду та реальних загроз, перш ніж вони призведуть до серйозних фінансових збитків та шкоди репутації:
Система SIEM ITH збирає журнали з різних джерел, корелює події безпеки та надсилає сповіщення про загрози безпеки в режимі реального часу.
SIEM збирає дані з:
Управління SIEM звільняє вас від необхідності інвестувати в ліцензії, інфраструктуру чи власних фахівців з кібербезпеки. Ви отримуєте готове середовище, обслуговування якого забезпечують експерти ITH.
Навіть найкраще захищена інфраструктура не допоможе, якщо хтось із команди відкриє шкідливий вкладення або надасть дані для входу у відповідь на фальшивий дзвінок. Наші тренінги поєднують теорію з практикою. Практична складова занять дозволяє співробітникам усвідомити, що їхні щоденні рішення мають значення для безпеки всієї компанії.
Оберіть пакет, що відповідає потребам вашої організації:
Ідеальне вступне заняття для всіх співробітників. Підвищення пильності щодо повсякденних загроз.
Розширює знання про практичні аспекти захисту інформації. Кожен учасник отримує навчальні матеріали та сертифікат.
Розширені процедури реагування та кризове управління для осіб, відповідальних за ІТ та безпеку, а також для керівництва.
Аудит, впровадження NIS2, SOC, SIEM, навчання, а також інтернет, колокація, резервне копіювання та керований брандмауер — все від одного постачальника.
ITH — це не лише інтегратор систем безпеки, а й оператор електронних комунікацій, що має повний огляд мережевого трафіку. Це...
Портфель фонду зростає, з’являються нові компанії, які потрібно охопити захистом? Обсяг послуг розширюється разом з вами, а нові джерела даних...
Команда ITH має багаторічний досвід роботи на ринку ІТ та телекомунікацій — ми розробляємо, обслуговуємо та забезпечуємо безпеку мереж та...
Документація, звіти та процедури, підготовлені компанією ITH, є готовими доказами під час аудитів безпеки, раундів фінансування та процесів виходу з...
Впровадження NIS2 — це процес, який вимагає часу. Чим раніше ви почнете підготовку, тим більші у вас шанси уникнути дорогих наслідків.

Це залежить від структури фонду та від того, чи кваліфікується інвестиційна діяльність як елемент інфраструктури фінансових ринків у розумінні Закону про національну систему кібербезпеки. Незалежно від цього, зобов’язання, що випливають із NIS2, майже напевно стосуються частини компаній із портфеля. Саме вони в більшості випадків створюють ризик, який зрештою лягає на фонд.
Так, це один із найпоширеніших сценаріїв співпраці з фондами. ITH застосовує єдину, узгоджену методологію аудиту для всіх компаній у портфелі, що дозволяє партнерам фонду порівнювати рівень відповідності вимогам та ризики між інвестиціями, а також визначати пріоритетність заходів з виправлення ситуації.
Відповідно до вимог безпеки NIS2 застосовується багатоступенева модель: раннє попередження протягом 24 годин після виявлення, детальне повідомлення про інцидент протягом 24–72 годин та періодичний звіт протягом місяця. SOC ITH веде цю документацію від імені організації, забезпечуючи відповідність вимогам на кожному етапі.
Так — щомісячний звіт, квартальний огляд ризиків та документація NIS2 — це матеріали, які реально скорочують процес комплексної перевірки, що проводиться наступним інвестором або покупцем.