ith-plain-white

Чи потрібно впроваджувати NIS-2 у вашій компанії?

Які наслідки може понести підприємство за невиконання директиви NIS-2?Якщо ви не знаєте, чи поширюватиметься дія Директиви NIS-2 на вашу компанію, заповніть анкету, яку ми підготували для вас

Сейм ухвалив поправки до закону про Національну систему кібербезпеки

Сейм ухвалив поправки до закону про Національну систему кібербезпеки (KSC), які мають на меті посилити захист цифрових систем і послуг у Польщі. Нові положення є імплементацією директиви ЄС NIS2 у польське законодавство, що має підвищити стійкість до кіберзагроз та забезпечити кращий захист громадян, підприємців та державних установ.

Правові та фінансові наслідки невиконання директиви NIS2

ith-nis2-icon-6

Невідповідність вимогам NIS2

Невиконання вимог директиви наражає компанію на серйозні правові та фінансові наслідки, що впливають на операційну стабільність та ринкову позицію.

ith-nis2-icon-5

Високі адміністративні штрафи

Можливі санкції можуть становити до 10 млн євро або 2 % від загального річного обороту, навіть за відсутності фактичного інциденту в сфері кібербезпеки.

ith-nis2-icon-1

Недосконалі процедури та управління ризиками

Відсутність офіційних механізмів, політик та організаційного нагляду сама по собі є підставою для накладення санкцій.

ith-nis2-icon-4

Перевірки та втручання наглядових органів

Аудити, інспекції та обов’язкові адміністративні рішення можуть спричиняти додаткові витрати, вимушені інвестиції та перебої в діяльності.

ith-nis2-icon-3

Особиста відповідальність керівного складу

Правління та ключові керівники несуть індивідуальну відповідальність за нагляд за кібербезпекою, що може призвести до адміністративних санкцій.

ith-nis2-icon-2

Обмеження діяльності та непрямі збитки

У крайніх випадках можлива заборона на надання послуг, а також втрата контрактів, проблеми під час тендерів та зростання витрат на страхування й юридичний супровід.

Більше про наслідки можна прочитати за посиланням: gov.pl
niko-nis2-cytat
«NIS2 — це не витрати на дотримання вимог, а інвестиція в довіру, безперебійність бізнесу та можливість подальшого продажу».
Ніко Балазі — генеральний директор ITH

Чи стосується Директива NIS-2 вашу компанію?

Заповніть анкету нижче

    Розгорнути Пропозиція не є офертою в розумінні цивільного кодексу. Пропозиція адресована виключно бізнес-клієнтам. Усі наведені ціни є цінами нетто. * Цим, на підставі ст. 23 Закону від 23 серпня 1997 р. про захист персональних даних (Вісник законів від 2016 р., № 922 від 28 червня 2016 р., єдиний текст), надаю згоду на обробку моїх персональних даних, наданих у формі вище (а саме: податковий номер NIP, номер телефону, адреса електронної пошти), компанією ITH Sp. z o.o. із місцезнаходженням у Варшаві, ul. Nowogrodzka 31, 00-511 Warszawa, зареєстрованою в реєстрі підприємців Державного судового реєстру за номером KRS 0000469801, NIP: 7010389026, REGON: 146777630, з метою представлення та реалізації комерційної пропозиції. Мене поінформовано про право доступу до переданих мною даних, про можливість їх зміни, а також про право заперечити проти їх подальшої обробки. Розпорядником персональних даних є ITH Sp. z o.o. із місцезнаходженням у Варшаві, ul. Nowogrodzka 31, 00-511 Warszawa, зареєстрована в реєстрі підприємців Державного судового реєстру за номером KRS 0000469801, NIP: 7010389026, REGON: 146777630.

    Вони нам довіряють.

    ITH
    ITH
    ITH
    ITH
    ITH

    Давайте поговоримо про потреби вашої компанії

    Подивіться, що ще ми маємо для вас!

    Напишіть нам

    Підтримка
    Обслуговування

    ITH NOC
    Центр управління
    Інфраструктура ITH
    Працюємо цілий тиждень, 24 години на добу

    Рішення для вас

    Відділ продажів ITH
    Працюємо з понеділка по п'ятницю з 9:00 до 20:00

      Розгорнути Ця пропозиція не є пропозицією в розумінні Цивільного кодексу. Пропозиція призначена виключно для бізнес-клієнтів. Усі вказані ціни є цінами нетто. * Цим, на підставі ст. 23 Закону від 23 серпня 1997 р. про захист персональних даних (Збірник законів за 2016 р., № 922 від 28 червня 2016 р., єдиний текст), я даю згоду на обробку моїх персональних даних, наданих у вищезазначеній формі (а саме: ідентифікаційний номер платника податків (NIP), номер телефону, адресу електронної пошти) компанією ITH Sp. z o.o. з місцезнаходженням у Варшаві, вул. Новогродзька, 31, 00-511 Варшава, зареєстрованою в реєстрі підприємців Національного судового реєстру під номером KRS 0000469801, NIP: 7010389026, REGON: 146777630, з метою представлення та реалізації комерційної пропозиції. Мене поінформовано про право на доступ до наданих мною даних, а також про можливість їх зміни та подання заперечення щодо подальшої обробки. Адміністратором персональних даних є компанія ITH Sp. z o.o. з місцезнаходженням у Варшаві, вул. Новогродзька, 31, 00-511 Варшава, зареєстрована в реєстрі підприємців Національного судового реєстру під номером KRS 0000469801, NIP: 7010389026, REGON: 146777630.
      _DSC6603

      ПОШИРЕНІ ЗАПИТАННЯ

      Так — директива NIS2 (ЄС 2022/2555) прямо класифікує постачальників публічних мереж та послуг електронного зв’язку як ключові суб’єкти у секторі цифрової інфраструктури. Якщо ви надаєте доступ до Інтернету, голосові послуги або послуги передачі даних зовнішнім клієнтам і маєте у штаті понад 50 співробітників або ваш оборот перевищує 10 млн євро — ви є ключовим суб’єктом без жодних винятків. Менші інтернет-провайдери можуть бути включені до цього переліку на підставі рішення національного наглядового органу, якщо вони надають послуги критичного значення. Зв’яжіться з нами — ми проведемо безкоштовну перевірку.

      Ключові суб’єкти (до яких належать інтернет-провайдери) підлягають більш суворому режиму нагляду, ніж важливі суб’єкти. Відмінності є суттєвими: вищий верхній поріг фінансових штрафів (10 млн євро проти 7 млн євро), активний проактивний нагляд з боку органів (а не лише реактивний після інциденту), обов’язок реєстрації та регулярного звітування. Щодо ключових суб’єктів органи нагляду можуть проводити перевірки без попереднього повідомлення, вимагати проведення зовнішніх аудитів та видавати накази про негайне припинення діяльності. Щодо важливих суб’єктів нагляд є реактивним — здійснюється переважно після інциденту.

      Управління безперервністю діяльності в інтернет-провайдера — це офіційна, задокументована система, яка гарантує, що оператор здатний підтримувати або швидко відновити надання послуг після збою чи атаки. NIS2 конкретно вимагає: плану забезпечення безперервності діяльності (BCP), що описує процедури підтримки послуг за різних сценаріїв аварій, плану відновлення після аварії (DRP) з вимірюваними цілями RTO та RPO, регулярного тестування обох планів (щонайменше раз на рік) та документування результатів тестувань. ITH розробляє та тестує обидва плани в рамках впровадження NIS2 для інтернет-провайдерів.

      NIS2 покладає на інтернет-провайдерів (ISP) як ключових суб’єктів триетапний обов’язок повідомлення про серйозні інциденти: (1) попереднє повідомлення протягом 24 годин з моменту виявлення — основна інформація про характер інциденту, (2) повне повідомлення про інцидент протягом 72 годин — детальна оцінка, масштаб та потенційні наслідки, (3) підсумковий звіт протягом 30 днів — опис вжитих коригувальних заходів та зроблених висновків. CSIRT Polska є головним органом, що приймає повідомлення. Наш SOC, що працює цілодобово, автоматизує весь цей процес — від виявлення та класифікації до надсилання необхідного звіту від імені вашого інтернет-провайдера.

      Відповідальність керівного складу є одним із найважливіших елементів NIS2 і є цілком реальною. Директива покладає на органи держав-членів обов’язок запровадити механізми особистої відповідальності осіб, які обіймають керівні посади. У Польщі це означає можливість накладення штрафу в розмірі до 300 % місячної заробітної плати, а в крайніх випадках — заборону обіймати керівні посади. Відповідальність має наглядовий характер — правління відповідає за впровадження та підтримку системи безпеки, навіть якщо не бере участі в повсякденному технічному обслуговуванні. Тому навчання керівного складу є обов’язковим елементом нашого впровадження.

      Так — компанія ITH здійснює впровадження NIS2 як зовнішня група експертів, мінімізуючи залучення внутрішнього ІТ-відділу. Весь адміністративний, документаційний та юридичний тягар ми беремо на себе. Це стосується: аудиту, розробки політик і процедур, навчання, технічного впровадження заходів безпеки та постійного моніторингу SOC 24/7. Для інтернет-провайдерів, які не мають спеціалізованої команди з безпеки, це найефективніша та найшвидша модель впровадження.