NIS2 u praksi: koga se tiče i što prvo morate napraviti

Kibernetička sigurnost

NIS2 nije IT tema — to je upravljački i poslovni rizik.

Mnoge tvrtke NIS2 doživljavaju kao još jednu “regulativu” koju će netko u IT-u riješiti. No NIS2 u praksi traži puno više: jasne procese, odgovornosti, upravljanje rizicima i spremnost na incidente. Ukratko: traži da sigurnost postane dio upravljanja.

Što je NIS2 (jednostavno)

NIS2 je europski okvir koji podiže standarde kibernetičke sigurnosti za organizacije koje su važne za funkcioniranje društva i gospodarstva — ali i za one koje su dio njihovih dobavnih lanaca.

Cilj je smanjiti rizik prekida poslovanja, curenja podataka i velikih incidenata.

Koga se NIS2 tiče

U praksi, NIS2 se može ticati:

  • organizacija u ključnim i važnim sektorima
  • javnih tijela i kritične infrastrukture
  • tvrtki koje su dobavljači takvim organizacijama (dobavni lanac)

Zato je opasno reći: “To nije za nas.” Često se pokaže da jest — indirektno.

Što NIS2 traži (u realnom životu)

NIS2 nije samo “kupite alat”. Traži sustav.

Tipično uključuje:

  • upravljanje rizicima (procjena, prioriteti, plan)
  • politike i procedure (tko što radi i kada)
  • sigurnost pristupa (MFA, prava, kontrole)
  • sigurnosne kopije i oporavak
  • upravljanje dobavljačima (što očekujete od partnera)
  • spremnost na incidente (incident response)
  • edukaciju zaposlenika
Što prvo morate napraviti: 5 koraka za start

Ako želite krenuti pametno i bez panike, ovo je redoslijed koji ima smisla:

1) Provjerite spadate li pod NIS2 (direktno ili kroz dobavni lanac)

Ne nagađajte. Napravite brzu analizu djelatnosti, veličine i odnosa s klijentima.

2) Napravite početnu procjenu stanja

Gdje ste danas? Što već imate? Što je rupa?

3) Definirajte prioritete (quick wins)

Npr. MFA, backup, osnovne politike, kontrola pristupa.

4) Postavite odgovornosti

Sigurnost ne može biti “ničija”. Treba vlasnika i jasne uloge.

5) Napravite plan i rokove

NIS2 je maraton. Plan smanjuje stres i trošak.

Najčešće greške koje tvrtke rade
  • čekanje zadnji tren
  • fokus samo na tehnologiju, bez procesa
  • “imamo antivirus, to je to”
  • ignoriranje dobavljača
  • nedostatak edukacije (phishing i ljudski faktor)
Zaključak

NIS2 je prilika da sigurnost postane prednost, a ne samo obveza. Kad imate procese, odgovornosti i plan, smanjujete rizik prekida poslovanja i štitite reputaciju.

Javite nam se za ponudu.

Kibernetička sigurnost, NIS-2