NIS2 direktiva donosi nove obveze kibernetičke sigurnosti za tisuće hrvatskih tvrtki. Aegis SOC platforma pokriva ključne zahtjeve od prvog dana.
NIS2 (Network and Information Security Directive 2) je europska direktiva koja zamjenjuje izvornu NIS direktivu iz 2016. godine. Stupila je na snagu u siječnju 2023., a države članice EU — uključujući Hrvatsku — dužne su je transponirati u nacionalno zakonodavstvo do listopada 2024. Direktiva značajno proširuje krug obveznika i pooštrava sigurnosne zahtjeve.
Za razliku od prethodne NIS direktive koja je obuhvaćala samo operatere ključnih usluga (OES) i davatelje digitalnih usluga, NIS2 uvodi podjelu na bitne i važne subjekte i obuhvaća mnogo više sektora — od energetike i transporta do proizvodnje hrane, upravljanja otpadom i digitalne infrastrukture.
NIS2 obuhvaća organizacije u 18 sektora. U Hrvatskoj to konkretno znači:
Opće pravilo: tvrtke sa 50+ zaposlenika ili 10+ milijuna EUR prometa u obuhvaćenim sektorima automatski podliježu NIS2 obvezama. Ali pažnja — i manje tvrtke mogu biti obuhvaćene ako su kritične za opskrbni lanac ili pružaju usluge bitnim subjektima.
NIS2 zahtijeva od organizacija da implementiraju sustave za otkrivanje i praćenje sigurnosnih događaja. Aegis SIEM to pokriva centralnim prikupljanjem logova iz svih izvora, korelacijom događaja u realnom vremenu i automatskim upozoravanjem na sumnjive aktivnosti. Sustav koristi 15 paralelnih radnih procesa za obradu logova s prosječnim vremenom detekcije ispod 60 sekundi.
NIS2 propisuje obvezu prijave značajnih incidenata nadležnom tijelu (u Hrvatskoj će to biti CERT ili SOA) unutar 24 sata od detekcije. Aegis sustav za upravljanje slučajevima automatski dokumentira svaki korak istrage — od početnog upozorenja do zaključka — i generira izvještaje koji zadovoljavaju NIS2 format prijave incidenta. Svaki slučaj ima potpuni revizijski trag koji pokazuje tko je što napravio i kada.
Aegis dolazi s gotovim skupom NIS2 pravila koji sadrži 7 specifičnih detekcijskih pravila dizajniranih za zadovoljavanje zahtjeva direktive:
Svaka radnja na Aegis platformi bilježi se u nepromjenjivi audit trail. To uključuje više od 100 različitih vrsta događaja: prijave korisnika, promjene konfiguracije, aktiviranje/deaktiviranje pravila, promjene na nodovima, generiranje izvještaja i još mnogo toga. Ovaj audit trail kritična je komponenta za NIS2 revizije jer pruža nepobitan dokaz o aktivnostima na sustavu.
NIS2 zahtijeva praćenje integriteta kritičnih datoteka i konfiguracija. Aegis FIM modul automatski detektira promjene na kritičnim sistemskim datotekama, konfiguracijskim fajlovima i izvršnim programima. Svaka promjena generira alert s potpunim kontekstom: koja datoteka, što se promijenilo, tko je napravio promjenu i kada.
Redovita procjena ranjivosti jedan je od eksplicitnih NIS2 zahtjeva. Aegis automatski identificira poznate ranjivosti (CVE) na vašim sustavima i pruža CIS benchmark provjere za konfiguracijsku usklađenost. Rezultati su dostupni u izvještajima koji se mogu izravno korištiti kao dokumentacija za NIS2 revizije.
SIEM + UEBA za neprekidno praćenje sigurnosnih događaja s MITRE ATT&CK mapiranjem.
Case Management s automatskim dokumentiranjem i izvještajima za prijavu incidenata.
RBAC s 19 tabova i 11 permisija. Svaka prijava i radnja logirana.
Audit trail 100+ događaja. Generiranje izvještaja za regulatore.
Automatska identifikacija CVE-ova i CIS benchmark provjere konfiguracije.
Europski parlament i Vijeće usvojili su Direktivu (EU) 2022/2555.
Države članice trebale su transponirati direktivu u nacionalno zakonodavstvo.
Nacionalna tijela počinju s nadzorom usklađenosti. Kazne za neusklađenost: do 10 milijuna EUR ili 2% godišnjeg prometa.
Organizacije koje još nisu implementirale potrebne mjere trebaju odmah početi s pripremom.
NIS2 uvodi značajne kazne za organizacije koje ne ispune obveze. Za bitne subjekte kazne mogu doseći do 10 milijuna EUR ili 2% ukupnog godišnjeg prometa (ovisno što je veće). Za važne subjekte gornja granica je 7 milijuna EUR ili 1,4% prometa. Osim financijskih kazni, uprava tvrtke može biti osobno odgovorna za propuste u kibernetičkoj sigurnosti.
Aegis platforma posebno je pogodna za NIS2 usklađenost hrvatskih tvrtki iz nekoliko razloga:
Kontaktirajte nas za besplatnu procjenu vaše NIS2 spremnosti i demo pristup Aegis platformi.
Zatražite NIS2 procjenuDogovorite 30-minutnu procjenu vaše infrastrukture. Pokazaćemo točno koliko će vas Aegis koštati i kako će u vašoj okolini izgledati prvi dan rada.