新的Zokb进入欧洲国家的立法将通过民族修改反映在指令中。在捷克共和国,这是上述新的网络安全法(ZOKB),该法案由国家网络和信息安全办公室(Núkib)准备。它代表了一种特定的,具有约束力的法规,具有针对捷克环境的特定规定和强制性实体的需求。应在2024年底之前生效。
•2016年7月6日:通过NIS•2018年5月9日:成员国将NIS转置为国家法律的截止日期•2020年7月7日:欧盟委员会在NIS改革上启动咨询•2020年12月16日:欧洲委员会NIS2•NIS2•2021年11月22日发布欧洲委员会:欧洲Parlia:在欧洲议会的职位•第20211号委员会:13.2021•13号委员会•在13号委员会采用•13章•13章•13章•13章•13章•13章•13章。谈判•2022年2月16日:第二轮三路易事谈判•2022年5月13日:达成的政治协议•2022年11月10日:欧洲议会投票通过NIS2•2022年11月28日:NIS2:NIS2由欧盟委员会批准,由欧盟委员会批准•2022年12月27日为2022年12月2日在官方杂志上发表,并于20天发表了2022年1月17日:•2022年1月17日:•2022年1月17日,•在2022年1月20日,•在202年1月20日。将NIS2转置为国家法律
与原始NIS指令相比,NIS2指令在影响的部门上大大扩展。最初,NIS指令将医疗保健,运输,银行和金融市场基础设施,数字基础设施,供水,能源和数字服务提供商等特定部门确定为重要,从而允许会员国确定哪些组织至关重要。NIS2指令的自愿性较小,并且比其前任更大,包括包括更多部门,例如社交媒体,托管服务提供商,废物管理和邮政服务。它将部门归类为“必需”和“重要”。NIS2指令要求这些类别的所有中型和大型企业都符合其法规。包括服务提供商和数字服务公司在内的关键基础架构的分包商也涵盖NIS2。
问责制和培训:组织必须维护所有网络安全政策,风险评估,事件和合规工作的详细文件。本文件对于在监管机构进行审计或检查期间证明合规至关重要。此外,NIS2指令要求实体与网络安全和法律专家互动,以确保其措施与法律要求和最佳实践保持一致。这可以帮助实体导航复杂的监管景观并实施有效的网络安全策略。组织还必须对网络安全负责,以确保其整合到公司治理结构中。NIS2指令还强调了为所有员工进行定期培训和宣传运动的必要性。
©Secomea 2024,保留所有权利。本出版物中提供的内容仅用于一般信息目的,而不得依靠法律或其他专业建议。尽管我们努力提供正确和及时的信息,但我们不能保证其准确性截至收到之日起,因为它可能与最新的法律或技术发展可能没有最新。Secomea很高兴向读者提供有关如何将本出版物中规定的原则应用于其特定情况的建议。有关其他信息,请访问secomea.com
Bitdefender的集成端点风险分析(ERA)解决方案考虑了大量风险指标,可以通过安全风险扫描(通过策略安排的按需或安排通过策略安排)确定,评估和补救Windows端点弱点。在扫描网络以获取风险指标后,通过风险管理仪表板进行网络风险状态的概述。风险管理生成每个组织独有的风险评分,并在合并的安全姿势概述中对各种端点错误配置,应用程序漏洞和与用户相关的风险提供见解。优先的列表使安全团队能够专注于将组织暴露于网络风险的基本项目。该平台根据组织行业中已经利用的漏洞动态调整公司风险评分。
已为AWS客户编写了以下注意事项,这些客户属于欧盟指令下的重要或基本实体,以实现整个联盟的高公共网络安全措施(“ NIS 2指令”或“ NIS 2”)。本文档将帮助此类客户学习和了解Amazon Web Services(AWS)如何支持客户解决NIS 2的关键方面。但是,请记住,NIS 2是一项指令,这意味着它必须在2024年10月17日之前将其在所有欧盟成员国中移交给法律。这可能意味着某些欧盟成员国包括仅适用于该特定国家法律实体的其他特殊方面。虽然本文档支持客户的合规性工作,但AWS客户的唯一责任是计划和记录其使用AWS按照现有法规和即将到来的法规的使用。本指南:
