Ni bilo najdenih rezultatov.
Ni bilo najdenih rezultatov.
Vsi prispevki

NIS2; tveganja in priložnosti za podjetja

avtorji

Fabio Borri
Ni bilo najdenih rezultatov.

Vsebina

Delite ta članek

To bo URL, ki ga je treba kopirati

WhatsApp

Uvod in sklici na predpise


NIS je kratica za »varnost omrežij in informacij«.

S to kratico je Evropska skupnost želela označiti zakonodajna prizadevanja za opredelitev enotnega pristopa k kibernetski varnosti v vseh državah članicah EU.

Leta 2018 je bila sprejeta prva evropska uredba z imenom NIS1 (Direktiva EU 2016/1148), ki je bila na nacionalni ravni prenesena z Zakonskim odlokom št. 65 z dne 18. maja 2018.

Uredba o nacionalnem informacijskem sistemu je predvidela tudi sprejetje »nacionalne strategije za kibernetsko varnost« ter ustanovitev italijanske skupine CSIRT (skupina za odzivanje na incidente v zvezi z računalniško varnostjo), ki ima v sodelovanju z evropskimi skupinami CSIRT tehnične naloge na področju preprečevanja, odzivanja in spremljanja kibernetskih incidentov.

NIS1 je bil kasneje nadomeščen z NIS2 (Direktiva EU 2022/2555); prenesen v nacionalno pravo z Zakonskim odlokom št. 138 z dne 4. septembra 2024.

Cilj direktive NIS 2 je odpraviti omejitve direktive NIS 1, ki je državam članicam pri prenosu v nacionalno pravo prepustila preveč diskrecijske pravice, zaradi česar cilj usklajevanja ni bil dosežen, ter izključila nekatere kategorije subjektov, ki bi jih bilo treba urediti zaradi njihovega pomena za evropski trg.

Poleg tega je bil NIS2 uveden kot odziv na pospešeno digitalizacijo, ki je potekala v vseh državah članicah in jo je še dodatno pospešila pandemija; to je povečalo površino za kibernetske napade, ne da bi se ustrezno okrepili varnostni sistemi.

Nazadnje; še en cilj direktive NIS2 je, da se upravljavce ključnih in pomembnih storitev ter ponudnike digitalnih storitev zaveže k sprejetju ustreznih varnostnih ukrepov ter k takojšnjemu poročanju o incidentih pristojnim organom in uporabnikom njihovih storitev.

Nova direktiva je bila usklajena z drugimi posebnimi evropskimi sektorskimi predpisi, med katerimi so:

- Direktiva o digitalni operativni odpornosti finančnega sektorja (DORA). Gre za uredbo, sprejeto 10. novembra 2022, katere cilj je okrepiti varnostne ukrepe za zagotavljanje odpornosti in kibernetske varnosti finančnega sektorja z uvedbo vrste obveznih varnostnih ukrepov, ki zagotavljajo celovitost informacij in kibernetsko varnost storitev;

- Direktiva o odpornosti ključnih subjektov (CER); njen cilj je zagotoviti pravno jasnost in skladnost med različnimi direktivami.

Zadevna podjetja so razdeljena na:

  • Ključni sektorji (energetika; promet; zdravstvo; oskrba z vodo; javna uprava; finance; vesolje; digitalna infrastruktura)
  • Pomembni sektorji (raziskave; kemikalije; prehrana; industrijska proizvodnja; ponudniki digitalnih storitev; poštne storitve; odpadki)
  • Javni organi: Centralna vlada (ustavni organi in organi, pomembni za ustavo; Urad predsednika vlade in ministrstva; davčne agencije; neodvisni upravni organi) | Regionalna vlada (regije in avtonomne pokrajine) | Lokalna vlada (metropolitanska mesta; občine z več kot 100.000 prebivalci; regionalna središča; lokalni zdravstveni organi) | Drugi javni subjekti (organi za gospodarsko regulacijo; ponudniki gospodarskih storitev; združenja; ponudniki storitev na področju socialnega varstva, rekreacije in kulture; raziskovalni organi in ustanove; eksperimentalni zooprofilaktični inštituti) | Druge vrste subjektov (subjekti, ki opravljajo storitve lokalnega javnega prevoza; izobraževalne ustanove, ki izvajajo raziskovalne dejavnosti; subjekti, ki izvajajo dejavnosti v javnem interesu; notranja podjetja; podjetja, v katera se vlaga, in podjetja v javni lasti)
  • Dobavitelji: organizacije, ki zagotavljajo ključne storitve subjektom, na katere se nanaša direktiva NIS2, morajo okrepiti svojo digitalno varnost, tudi če so izrecno uvrščene med obvezne sektorje.

Vsebina NIS2


Splošne obveznosti, ki izhajajo iz vsebine NIS2, je mogoče povzeti na podlagi štirih glavnih stebrov:

Upravljanje: Vodstvo mora odobriti ukrepe za obvladovanje tveganj, ki jih sprejme organizacija, ter redno ocenjevati njihovo učinkovitost: redno se udeleževati usposabljanj o vprašanjih kibernetske varnosti in podobna usposabljanja ponujati tudi zaposlenim.

Upravljanje tveganj: organizacija mora oceniti varnostna in omrežna tveganja ter sprejeti ustrezne in sorazmerne tehnične, operativne in organizacijske ukrepe za preprečevanje ali zmanjšanje vpliva incidentov na uporabnike svojih storitev.

Nadaljevanje poslovanja: organizacija mora sprejeti rešitve za zagotovitev neprekinjenega poslovanja (npr. varnostne kopije, načrt za obnovo po nesreči in postopki za krizno upravljanje), katerih cilj je zmanjšati vpliv morebitnih prekinitev pri zagotavljanju storitev.

Dobavna veriga: podjetje mora oceniti ranljivosti vsakega neposrednega dobavitelja ter splošno kakovost izdelkov in praks na področju kibernetske varnosti svojih dobaviteljev. Ocena bo zajemala dobavitelje informacijsko-komunikacijske tehnologije (IKT) in druge ključne dobavitelje, ki bi lahko povzročili motnje v storitvi, zaradi katere je bila organizacija vključena v obseg NIS2.

Podjetja bodo zato morala biti sposobna meriti in poročati o:

  • Analiza tveganj in varnostne politike informacijskih sistemov
  • Postopki za obvladovanje incidentov
  • Rešitve za neprekinjeno poslovanje (varnostno kopiranje in obnova po nesreči) ter postopki za krizno upravljanje in komuniciranje
  • Politike varnosti dobavne verige (dobavitelji in ponudniki storitev)
  • Varnost pri pridobivanju, razvoju, vzdrževanju in upravljanju ranljivosti informacijskih sistemov in omrežij

Časovni razpored NIS2


Podjetja in javne uprave bodo morala opraviti oceno, da ugotovijo, ali zanje veljajo obveznosti iz Direktive NIS2.

Od 1. decembra 2024 do 28. februarja 2025 morajo podjetja opraviti avtentifikacijo na portalu ACN (Nacionalna agencija za kibernetsko varnost) s svojimi SPID-uporabniškimi podatki. V tem obdobju morajo uporabniki, ki so določeni kot /Registration Service.

Zlasti morajo podjetja:

  • Navedite, ali je podjetje del skupine podjetij, in navedite davčno številko matične družbe, če je to ustrezno.
  • Navedite povezana podjetja in njihove davčne številke.
  • Navedite ATECO-kode, ki opisujejo dejavnost subjekta.
  • Navedite ustrezne sektorske predpise Evropske unije.
  • Navedite podatke o prometu, bilanci stanja in številu zaposlenih, da se določi kategorija podjetja.
  • Navedite vrste subjektov, v katere je podjetje vključeno.


Do 17. januarja 2025 se morajo na platformi registrirati upravljavci registrov domenskih imen najvišje ravni, ponudniki storitev sistema domenskih imen in registracije domenskih imen, ponudniki storitev računalništva v oblaku, podatkovnih centrov, omrežij za dostavo vsebin, ponudniki upravljanih storitev, ponudniki upravljanih varnostnih storitev ter ponudniki spletnih tržnic, spletnih iskalnikov in platform za družbena omrežja.

Do 31. marca 2025 je ACN na podlagi prijav, prejetih prek platforme, sestavila seznam ključnih in pomembnih subjektov.

V obdobju od 1. aprila 2025 do 15. aprila 2025 je ACN zadevnim subjektom sporočila, ali so bili uvrščeni na seznam ključnih ali pomembnih subjektov.

Do 15. aprila 2025 so morali subjekti, ki so prejeli obvestilo, s posebnim aktom imenovati subjekt, odgovoren za izpolnjevanje obveznosti iz odloka.

Po tem bodo subjekti, na katere se nanaša direktiva, morali izpolnjevati še dodatne zahteve:

  • do 1. januarja 2026; obveznost poročanja o incidentih
  • do 1. oktobra 2026; obveznosti v zvezi z upravnimi organi in varnostnimi ukrepi morajo biti izpolnjene


ACN bo vsako leto posodobil seznam zadevnih subjektov. Podjetja in javne uprave bodo imela možnost, da se vsako leto med januarjem in februarjem prijavijo, če menijo, da sodijo med zadevne subjekte.

Tveganja za podjetja, pa tudi priložnosti


Po začetku veljavnosti direktive NIS2 in opredelitvi zadevnih upravljavcev lahko pristojni organi izvajajo nadzor in naključne preglede, da preverijo njihovo skladnost z direktivo. V primeru neskladnosti bodo zadevnim podjetjem naložene kazni.

Kazni so zelo stroge: za velika podjetja do 10 milijonov evrov ali 2 % svetovnega prometa; za srednje velika podjetja do 7 milijonov evrov ali 1,4 % svetovnega prometa.

Čeprav upoštevanje predpisov od podjetij zahteva znatno prizadevanje in vlaganje, je treba priznati tudi, da si predpisi sami prizadevajo za učinkovito rešitev problema kibernetskih napadov, za katere so italijanska podjetja še vedno zelo dovzetna in ki jih pogosto skrivajo zaradi skrbi za svoj ugled. V gospodarskem smislu znaša ocenjena povprečna škoda za vsak posamezen kibernetski napad več kot 2 milijona evrov, ne glede na promet podjetja.

Kako lahko ERA pomaga pri upravljanju skladnosti z NIS2


Kljub vsemu navedenemu – kar bi lahko nakazovalo, da so podjetja izjemno zainteresirana in vključena v vprašanja kibernetske varnosti – ni redko, zlasti med malimi in srednjimi podjetji, da naletimo na podjetja, ki na tem področju niso storila skoraj ničesar in trenutno niso sposobna opredeliti svojega položaja glede tveganj, ki jim grozijo, tako s tehničnega vidika kot tudi z vidika skladnosti z različnimi veljavnimi predpisi.

Nekatera podjetja rešujejo vprašanje kibernetske varnosti z zavarovalnim kritjem. Vendar pa zavarovalnice pogosto oklevajo pri ponujanju te vrste zaščite podjetjem, ki na kibernetskem področju še niso sprejela konkretnih ukrepov. Razlog za to je, da ne obstaja zanesljiva metoda za natančno oceno škode, ki jo povzroči kibernetski napad. Zato se „paketi NIS2“ osredotočajo na storitve ocenjevanja kibernetskih tveganj, vendar prepuščajo podjetjem, da sprejmejo potrebne ukrepe za odpravo morebitnih pomanjkljivosti. ERA lahko ponudi bolj celovito storitev, saj se opira na mrežo visoko usposobljenih dobaviteljev pod zelo konkurenčnimi poslovnimi pogoji.

Natančneje; Podpora agencije ERA obsega:

  • Ocena organizacijske in tehnične strukture podjetja; s pomočjo vprašalnikov za samoocenjevanje, ki temeljijo na vnaprej določenih kazalnikih;
  • Tečaji za ozaveščanje in usposabljanje; vključno z osnovnimi tečaji za vse zaposlene ter naprednimi moduli za višje in srednje vodstvo; v skladu s smernicami NIS2;
  • Posebni in visoko strokovni testi na področju analize ranljivosti; obravnava primerov lažnega predstavljanja in ocena tveganja zaradi izsiljevalske programske opreme;
  • Podpora s strani strokovnih svetovalcev v fazi sanacije po opravljeni oceni;
  • Strokovna podpora s strani izkušenih svetovalcev za usmerjanje strateških odločitev na področju kibernetske varnosti.


Naša rešitev vključuje analizo skladnosti z uredbo NIS2, kar je nedvomno najbolj nujna naloga; poleg tega pa lahko stranki pomagamo tudi pri vodenju projekta v fazi odprave pomanjkljivosti, tj. v fazi, v kateri mora stranka odpraviti različne »pomanjkljivosti«, ugotovljene v procesu diagnostike; prav v tej fazi se najbolj jasno pokažejo težave nekaterih podjetij, tako glede notranjih kompetenc kot tudi razpoložljivosti časa in virov.

avtorji

Fabio Borri
Ni bilo najdenih rezultatov.
Povezani članki

Morda vas bo to tudi zanimalo

Vpogledi

Bela knjiga »Prihodnost embalaže: strategije za gospodarstvo in okolje«

Vpogledi

Strokovne storitve v Evropi: kako se spopasti z novimi izzivi

Vpogledi

Pet opozorilnih znakov, da je vaše podjetje doseglo zastoj

Vpogledi

Podjetje Expense Reduction Analysts spremeni ime v ERA Group in napove novo vodstvo

Vpogledi

Dobrodošel, novi partner Johan de Bie

Vpogledi

Usmerjeno v ljudi, podprto z analitičnimi spoznanji: manjkajoči člen med umetno inteligenco in dejanskimi prihranki

Vpogledi

Kako umetna inteligenca revolucionira upravljanje dokumentov

Vpogledi

Pomembnost poenostavitve dobavne verige

Vpogledi

Intervju z našim novim partnerjem Ronaldom Batenburgom

Vpogledi

SORP 2026: Kaj morajo vedeti dobrodelne organizacije in kako se pripraviti

Vpogledi

4. četrtletje 2025: Novice s področja potrošnega materiala in embalaže za proizvodnjo

Vpogledi

1. četrtletje 2025: Novice s področja proizvodnje potrošnega materiala in embalaže

Vpogledi

2. četrtletje 2025: Novice s področja proizvodnje, potrošnega blaga in embalaže

Vpogledi

Na poti: Novice o tovornem prometu za tretje četrtletje

Vpogledi

2. četrtletje 2024: Novice iz področja proizvodnje, potrošnega blaga in embalaže

Vpogledi

Ohranjanje človeškega vidika v dobi umetne inteligence

Vpogledi

Ali vašemu podjetju »dovolj dobro« stane denar?

Vpogledi

Anketa: Več kot polovica finančnih direktorjev ima ob svetovni negotovosti negativne gospodarske napovedi

Vpogledi

Gledanje na trg hitrih pošiljk in paketov v letu 2024

Vpogledi

Kako lahko v sedanji krizi ohranite svoje podjetje nad vodo?

Vpogledi

5 nasvetov za optimizacijo stroškov v turističnem sektorju in za zagotavljanje varnosti dobavne verige

Vpogledi

Kibernetska varnost: strateški steber trajnostnega poslovanja

Vpogledi

Kmetijsko-živilski sektor: 3 področja, na katerih umetna inteligenca spodbuja trajnost v sektorju

Vpogledi

Kako se spopasti z nihanji tarif: najnovejše informacije za pošiljatelje v Avstraliji in Novi Zelandiji

Vpogledi

Skupina ERA je že dvanajstič zapored prejela naziv »Top Consultant«

Vpogledi

Podjetje Capriole Coffee Service je zadovoljno s svetovanjem podjetja ERA glede dostave paketov

Vpogledi

Revolucionarne spremembe predpisov INAIL v zadnjih treh letih: kakšne možnosti za prihranke se odpirajo podjetjem?

Vpogledi

4 nasveti za zmanjšanje poslovnih stroškov

Vpogledi

Naloga izvršnega direktorja v letu 2025: obvladovanje stroškov; ohranjanje marž; spodbujanje rasti.

Vpogledi

Kako zagotoviti, da bo delo v izmenah sprejemljivo z gospodarskega in socialnega vidika

Vpogledi

Kako se spopasti z gospodarskimi težavami: vpogled v recesijo in pot naprej

Vpogledi

Posredni stroški – kaj so?

Vpogledi

Trajnostno naročanje: najpametnejša naložba za vaše stranke in vaše podjetje

Vpogledi

Preoblikujte svoje poslovanje s pametnimi strategijami BPO

Vpogledi

Kako se znajti v svetu obdelave plačil

Vpogledi

Skriti denar na očeh: Zakaj je optimizacija obratnega kapitala ključnega pomena v letu 2025

Vpogledi

Sledenje tržnim trendom in dinamiki dobaviteljev na področju embalaže

Vpogledi

Tržne informacije 2025.1

Vpogledi

Tržne informacije 2024.4

Vpogledi

Tržne informacije 2025.3

Vpogledi

Izkoriščanje prednosti prehoda na oblak: spodbujanje tehnološke preobrazbe

Vpogledi

Razkrivanje priložnosti na področju zavarovalništva in obvladovanja tveganj

Vpogledi

Štiri ključne ugotovitve s sejma DRUPA 2024

Vpogledi

Konec popustov v okviru programa Microsoft EA: kaj to pomeni za vaše podjetje

Vpogledi

Sedanje razmere v dobavni verigi

Vpogledi

Skupina ERA z naložbo Horizon Capital začenja novo, obetavno poglavje

Vpogledi

Imate težave pri zapolnjevanju delovnih mest na današnjem trgu dela?

Vpogledi

Tržne informacije 2024.1

Vpogledi

Pomanjkanje surovin pospešuje preoblikovanje v prometu

Vpogledi

Ste pripravljeni na izziv CBAM?

Vpogledi

Stiska v škotskem gostinstvu: ko višje cene postanejo pravi izziv za preživetje

Vpogledi

Tehnologije za zmanjšanje delovne obremenitve spreminjajo upravljanje objektov

Vpogledi

4 tehnike za prenovo nakupne strategije in zagotavljanje neprekinjenega poslovanja

Vpogledi

Novice o distribuciji tovora 2024

Vpogledi

Pomagamo malim in srednje velikim podjetjem v obrambnem sektorju zmanjšati splošne stroške za 10–30 %

Vpogledi

Mit o velikem kupcu

Vpogledi

4. četrtletje 2024: Novice iz področja proizvodnje, potrošnega blaga in embalaže

Vpogledi

Spremembe v licenčnem sistemu Microsoft v letu 2025: Zakaj bi morala ameriška podjetja ukrepati že zdaj

Vpogledi

Ste pripravljeni na preobrat v panogi pisarniških potrebščin?

Vpogledi

Flote podjetij: rešitve za zeleno optimizacijo

Vpogledi

Ustvarjalno zmanjševanje stroškov z uporabo začasnega dela

Vpogledi

Avstralska mala podjetja se soočajo z vse večjimi izzivi

Vpogledi

Povišanje prispevkov za socialno zavarovanje delodajalcev in minimalne plače – grožnja ali priložnost?

Vpogledi

Cilj 2030: Spodbujajte trajnostno preobrazbo vašega podjetja

Vpogledi

3. četrtletje 2024: Novice iz področja proizvodnje, potrošnega blaga in embalaže

Vpogledi

Tržni trendi in inflacija: vpogled v trg poslovnih nepremičnin

Vpogledi

Skupina ERA začenja novo, vznemirljivo poglavje v sodelovanju s Horizon Capital

Vpogledi

Gospodarstvo v krizi: podjetja pričakujejo izboljšanje od leta 2026 dalje

Vpogledi

Industrijski potrošni material: zanimiva kategorija in priložnost za zmanjšanje stroškov

Vpogledi

Upravljanje tveganj v dobavni verigi: razlogi za učinkovit pristop

Vpogledi

Umetna inteligenca v poslovnem svetu: majhne spremembe z velikim učinkom

Vpogledi

Povzetek spletnega seminarja: Upravljanje objektov – priložnosti in izzivi pri upravljanju vaših stavb

Vpogledi

Povzetek spletnega seminarja: Vzdrževanje, popravila in obratovanje (MRO) – Skriti priložnosti

Vpogledi

3. četrtletje 2025: Novice iz področja proizvodnje, potrošnega blaga in embalaže

Vpogledi

Kaj pomeni ukinitev popustov v okviru programa Microsoft EA za vaše podjetje

Vpogledi

10 ključnih spoznanj: »Iskanje prihodnjih sprememb za optimizacijo stroškov«

Vpogledi

Skriti stroški pri porazdelitvi stroškov storitev: kaj morajo finančni direktorji vedeti kot najemniki

Vpogledi

Tržne informacije 2026.1

Vpogledi

Gradnja boljše prihodnosti za britansko industrijo video iger

Vpogledi

Novo razmišljanje o tehnologiji: uspešnost v času neprestanih sprememb

Vpogledi

Kaj morajo zdaj storiti podjetja z več kot 10 zaposlenimi

Vpogledi

Uporaba podatkov o stroških v praksi – zdravstvo

Vpogledi

Od pogodbe do prednosti: kako vodje spremenijo pogodbe z dobavitelji v gonilo uspešnosti

Vpogledi

Proizvodni stroški, stroški prevoza: Proizvodnja v svetu, ki ga zaznamujejo carine in visoke cene energije

Vpogledi

Pregled leta 2025: stroški, zapletenost in pot do leta 2026

Vpogledi

Barometer upravljanja s stroški 2025: izdaja za trgovino na drobno in debelo

Vpogledi

Odporno (a še vedno negotovo) svetovno gospodarstvo

Vpogledi

5 prednostnih nalog na področju javnih naročil za leto 2026: od preglednosti stroškov do analize stroškov

Vpogledi

Zakaj morajo vodje neprofitnih organizacij narediti več z manj – in to tudi dokazati

Vpogledi

Vrzeli v nadzoru: ko je optimizacija stroškov »že urejena«

Vpogledi

Več kot le odpornost: Priročnik za rast dobavne verige v letu 2026

Vpogledi

Dogovori o odlogu plačila v težkih časih

Vpogledi

Strateška moč nabave

Vpogledi

Tržne informacije 2025.4

Vpogledi

Oblikovanje prihodnosti: finančni izzivi zasebnega zdravstvenega sektorja in farmacevtske industrije do leta 2026

Vpogledi

Nemirni časi: zaostrovanje razmer na Bližnjem vzhodu in kaj morajo britanska podjetja zdaj upoštevati

Vpogledi

Kako marže cen bencina vplivajo na stroške voznega parka

Vpogledi

Kaj poslušam?

Vpogledi

Uspehi in ostalo…

Vpogledi

Novo sodelovanje prinaša nižje stroške in večjo osredotočenost na trajnost v podjetju Carglass

Pridobite vpoglede, ki spodbujajo rast vašega podjetja

Hvala! Vaša prijava je bila prejeta!
Ups! Pri pošiljanju obrazca je prišlo do napake.