Preskoči na vsebino
  • prodaja@bass.si
  • +386 (0)3 425 77 77
  • Zaposlitev
  • ePosta
  • WebDN
  • Obvestila
  • Izobraževanja
  • Reference
  • O podjetju
  • Projekti
  • Podpora
  • Bass center
  • Povpraševanje
BASS d.o.o., Celje

BASS d.o.o., Celje

ERP sistemi za masovni obračun, komunalo in finance

  • Obračuni
  • Finance
  • Organizacija
  • e-Računi
  • Bass na ključ
  • BassDMS
  • Kadrovski paket
  • Izobraževanja
  • Zgodbe in obvestila
  • Podjetje >
    • O podjetju
    • Reference
    • Zaposlitev
  • ePosta
  • Povpraševanje
  • Podpora
22. 11. 202422. 11. 2024 Polonca Rošer BASS d.o.o., Celje
Direktiva o ukrepih za visoko skupno raven kibernetske varnosti (NIS 2)

Direktiva o ukrepih za visoko skupno raven kibernetske varnosti (NIS 2)

  • Domov
  • Obvestila
  • Direktiva o ukrepih za visoko skupno raven kibernetske varnosti (NIS 2)

Direktiva (EU) 2022/255 (NIS 2) je že v veljavi (od 16. 1. 2023), v Republiki Sloveniji pa je po besedah zakonodajalca v zaključni fazi tudi priprava ZInfV-1 (Zakona o informacijski varnosti – 1), s katerim se bo direktiva prenesla v nacionalno zakonodajo.

Z novo direktivo NIS 2 želi Evropska unija doseči visoko skupno raven kibernetske varnosti ter dodatno izboljšati kibernetsko odpornost in odzivnost v primeru varnostnih incidentov v vseh državah članicah EU in Unije kot celote.

Podatek, da 83 % napadenih malih in srednjih podjetij v EU, v 2022 ni bilo pripravljenih na okrevanje po kibernetskem napadu, govori o tem, da je potrebno na področju informacijske varnosti narediti korak naprej in zagotoviti visoko raven kibernetske varnosti, kar pomeni tudi krepitev varnosti znotraj podjetij in bistvenih dejavnosti za državo in družbo.

Zakonodaja loči dve vrsti podjetij oz. subjektov: BISTVENI in POMEMBNI. Glavna razlika med njimi je, da so bistveni subjekti predmet rednega nadzora, obvezna je samoocena na dve leti in poročanje ter višina kazni.
Opozoriti je potrebno, da tudi, če niste zavezanec, ste pa dobavitelj za bistvene/pomembne subjekte, imate obveznosti glede direktive NIS 2.
Dodaten kriterij za določitev subjektov je tudi velikost podjetja (letni promet, število zaposlenih in letna bilančna vsota).

Vir: https://www.gov.si/novice/2024-10-24-direktiva-o-ukrepih-za-visoko-skupno-raven-kibernetske-varnosti-nis-2-vprasanja-in-odgovori/

Vsak zavezanec mora sam ugotoviti, ali spada med zavezance ali ne – potrebno bo izvesti samoregistracijo.

Pristojni organ je Urad Republike Slovenije za informacijsko varnost – URSIV. Slednji  je pripravil tudi vprašalnik z 238 kontrolnimi točkami, ki nam je lahko v pomoč pri analizi, ali smo zavezanci ali ne: https://www.gov.si/novice/2023-12-21-samoocena-informacijska-varnost/.

Odgovornost za obvladovanje tveganj nosijo odgovorne osebe pravnih oseb oz. člani poslovodstva:

  • odgovorne osebe odobrijo ukrepe,
  • odgovorne osebe nadzirajo samo izvajanje,
  • odgovorne osebe se morajo redno usposabljati.

Odgovorne osebe se morajo izobraževati iz obvladovanja tveganj kibernetske varnosti, prav tako pa se morajo redno izobraževati tudi zaposleni, da pridobivajo dovolj znanj in novih informacij ter spretnosti, ki jim omogočajo prepoznavo morebitnih tveganj za napade.

Potrebno je sprejeti ukrepe za obvladovanje tveganj za varnost IKT sistemov:

  • tehnični ukrepi,
  • operativni ukrepi,
  • organizacijski ukrepi.

Kaj storiti?

Kot vedno, se je potrebno lotiti graditve sistema na začetku, torej:

  • popisati kritične poslovne procese,
  • popisati informacijska sredstva,
  • pregled organizacije omrežja v podjetju,
  • izvedba ocene tveganja glede na izsledke prejšnjih treh korakov – katalogi groženj in ranljivosti, opredelitev scenarijev tveganja,
  • priprava varnostnih politik (v kolikor jih še nimate),
  • izobraževanja zaposlenih, vodstva in informatikov,
  • varnostno kopiranje podatkov – analiza izvajanja / testiranje obnove varnostnih kopij,
  • načrt za obravnavo varnostnih incidentov – načrt, kdo bo izvajal, komuniciranje z javnostjo / krizno komuniciranje,
  • analiza dobaviteljev in dobavnih verig – kakšen je njihov nivo varnosti,
  • izvedba penetracijskih testov, phishing testov itd..

Pri večini od zgoraj navedenih točk Vam lahko pomagamo tudi mi, zato nas kontaktirajte na podpora@bass.si in skupaj naredimo korake k večji informacijski varnosti!


Želite obvestiti sodelavca? Delite objavo
E-mail0Linkedin0Facebook0Twitter0
X Reddit0 Stumbleupon0
Prijava na novice

Ne zamudite takojšnih informacij glede novih izobraževanj, zakonov, tehnologij, opozoril…

Kliknite tukaj za prijavo na e-novice

 

Izpostavljeno, Obvestila BASS, Direktiva NIS2

Navigacija prispevka

Festival podjetništva 2024
Zakaj se odločiti za obrat leta v BASS aplikacijah?

BASS d.o.o., Celje

Ulica XIV. divizije 14
3000 Celje
Slovenija

prodaja@bass.si
T: +386 (0)3 425 77 77
F: +386 (0)3 425 77 66
BIC za e-račune:
BASSSI2DICL
Bass linkedin povezava
Razpisi

O NAS

  • O podjetju
  • Reference
  • Podpora
  • Zgodbe in obvestila
  • Seznam izobraževanj
  • Povpraševanje
  • Piškotki in pogoji

PROGRAMSKI SKLOPI

  • Masovni obračuni
  • Nadzorovane finance
  • Poslovna organizacija
  • Kadrovski paket
  • Hitri e-Računi
  • Bass na ključ

NEKAJ NAŠIH PROGRAMOV

  • Certificiran BASSDMS
  • Ekolog
  • Inkasso
  • Kadrovska evidenca
  • Plače
  • WebDN
  • Evidenca časa
Copyright © 2025 BASS d.o.o., Celje All rights reserved. Theme: Flash by ThemeGrill. Powered by WordPress
  • INKASSO   |
  • EKOLOG    |
  • BASS BI   |
  • MESTNA BLAGAJNA   |
  • KOMUNALA.INFO   |
  • E-RAČUNI |
  • BASSDMS |
  • KADROVSKI PAKET
  • © 2023 Bass d.o.o., Celje. Vse pravice pridržane
We use cookies on our website to give you the most relevant experience by remembering your preferences and repeat visits. By clicking “Accept All”, you consent to the use of ALL the cookies. However, you may visit "Cookie Settings" to provide a controlled consent.
Cookie SettingsAccept All
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Vedno omogočeno
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
SAVE & ACCEPT