NIS2 (Network and Information Security Directive 2) je aktualizovaná evropská směrnice, která rozšiřuje a zpřísňuje požadavky na kybernetickou bezpečnost v rámci Evropské unie. NIS2 byla přijata, aby reagovala na rostoucí počet a závažnost kybernetických hrozeb a zajišťovala vyšší úroveň ochrany kritické infrastruktury a digitálních služeb.
Koho se NIS2 týká:
NIS2 se vztahuje na širší spektrum subjektů než její předchůdkyně (NIS1). Patří sem:
-
Základní služby:
- Energie (elektřina, plyn, ropa)
- Doprava (letecká, železniční, vodní, silniční)
- Bankovnictví
- Infrastruktura finančních trhů
- Zdravotnictví (nemocnice a zdravotnická zařízení)
- Pitná voda (dodávky a distribuce)
- Odpadní voda (správa a úprava)
- Digitální infrastruktura (internetové výměnné body, DNS poskytovatelé, TLD registry)
-
Digitální služby:
- Online tržiště
- Online vyhledávače
- Cloudové služby
-
Další sektory a služby:
- Veřejná správa
- Výroba kritických produktů (např. léčiva, potraviny)
Hlavní body NIS2:
-
Širší rozsah subjektů: Rozšíření působnosti na více sektorů a subjektů, včetně malých a středních podniků, pokud jsou důležité pro národní nebo evropskou ekonomiku a bezpečnost.
-
Přísnější bezpečnostní požadavky: Všichni poskytovatelé kritických a digitálních služeb musí přijmout technická a organizační opatření pro zajištění bezpečnosti svých sítí a informačních systémů.
-
Povinné hlášení incidentů: Povinnost hlásit významné bezpečnostní incidenty do 24 hodin od jejich zjištění, aby mohly být přijaty rychlé reakce a minimalizovány škody.
-
Posílení role orgánů: Zvýšení pravomocí národních regulačních a dozorových orgánů, včetně možnosti udělovat sankce za nesplnění povinností.
-
Mezinárodní spolupráce: Zlepšení spolupráce mezi členskými státy EU, sdílení informací a koordinace v případě rozsáhlých kybernetických útoků.
-
Odpovědnost managementu: Vedení organizací (např. představenstva) je odpovědné za zavedení a udržování bezpečnostních opatření, což zahrnuje také školení a povědomí o kybernetických rizicích.
NIS2 je klíčovým krokem k posílení kybernetické bezpečnosti v Evropě a klade důraz na proaktivní a koordinovaný přístup k ochraně před kybernetickými hrozbami.