NIS2: lépésről lépésre a megfelelőség felé

A NIS2 kibervédelmi irányelv számos szervezet számára támaszt új követelményeket. A megfelelőséghez pedig sok teendőt kell elvégezni.
 

A NIS2 irányelv kötelezi a stratégiai szempontból kritikus fontosságú ágazatokban tevékenykedő közép- és nagyvállalatokat kiberbiztonsági intézkedések végrehajtására. Ennek megfelelően a cégeknek technológiai, valamint szervezeti ellenőrzéseket kell végezniük, és létre kell hozniuk biztonsági incidensekre reagáló csapatokat. Továbbá átfogó képzést szükséges biztosítaniuk az alkalmazottak számára, miközben olyan holisztikus kockázatkezelési stratégiát kell bevezetniük, amellyel kezelhetik mind a meglévő, mind a potenciális jövőbeli fenyegetéseket.

Az érintett szervezeteknek 2024. június 30-ig kötelező elvégezniük a nyilvántartásba vétellel kapcsolatos teendőket, majd október 18-tól indul a felügyeleti és ellenőrzési tevékenység, valamint a felügyeleti díj megfizetése. A cégeknek az idei év végéig muszáj szerződést kötniük egy auditorral, aki átvilágítja a kibertevékenységüket, és a jövő év végéig le kell folytatni az első kiberbiztonsági auditot. Mulasztás esetén a bírság elérheti a 10 millió eurót vagy a teljes forgalom 2 százalékát.

Lépésről lépésre

A Micro Focus szakértői szerint a vállalati adatok átvizsgálásával és a kapcsolódó kockázatok értékelésével, osztályozásával, kezelésével érdemes kezdeni a felkészülést. Ezek után ajánlott szigorú biztonsági irányelveket bevezetni, és betartatni annak érdekében, hogy a bizalmas adatokhoz csak azok férjenek hozzá, akiknek erre valóban szükségük van. Ebben hatékony segítséget nyújthatnak a korszerű személyazonosság-kezelési rendszerek.

A hozzáféréskezelés kapcsán fontos rendbe tenni a hitelesítési eljárásokat is. Természetesen nagyobb biztonságot nyújt, ha a szervezetek többlépcsős hitelesítést használnak. Ehhez érdemes olyan technológiákat alkalmazni, amelyek egyszerűek, és nem okoznak komolyabb plusz nehézségeket a felhasználóknak. 

Ha mégis megtörténik a baj

Akkor lehet teljes a védelmi stratégia, ha a cégek arra az esetre is felkészülnek, amikor - minden intézkedés ellenére - a kiberbűnözők mégis betörnek a rendszereikbe. Ilyenkor segíthet egy olyan biztonsági információ- és eseménykezelő megoldás, amely közel valós időben elemzi a vállalati infrastruktúrában zajló tevékenységeket, majd gépi tanulásra és mesterséges intelligenciára támaszkodva azonosítja a szokatlan, gyanúra okot adó aktivitásokat. 

Csökkenti a támadási felületet és a kiberbiztonsági kockázatokat, ha a vállalatok figyelmet fordítanak az alkalmazásaikban előforduló sebezhetőségek felderítésére és javítására is.

A fentieken túl érdemes rendszeres oktatásokat tartani a munkavállalóknak, amelyeken megismerhetik az aktuális veszélyeket és a támadási stratégiákat, illetve megtanulhatják, hogyan ismerjék fel, és kerüljék ki a kiberbűnözők kifinomult trükkjeit. 
 
  1. 4

    A Cico az IP telefonjaihoz három hibát javító frissítést tett közzé.

  2. 4

    Az ArobaOS-hez fontos biztonsgi frissítés érkezett.

  3. 3

    A Google egy veszélyes biztonsági rést foltozott be a ChromeOS-en.

  4. 4

    A Google két veszélyes hibát orvosolt Chrome böngészőben.

  5. 4

    A SonicWall két sebezhetőséget javított a GMS kapcsán.

  6. 4

    A Citrix a virtualizációs megoldásaihoz fontos frissítéseket tett közzé.

  7. 4

    A QNAP számos sebezhetőséget szüntetett meg a NAS adattárolói kapcsán.

  8. 4

    A Microsoft fejlesztői három biztonsági résről számoltak be az Edge kapcsán.

  9. 3

    A TinyMCE kapcsán XSS-hibákra derült fény.

  10. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség