NIS2 · usklađenost i dokazi

NIS2 usklađenost u Hrvatskoj —
od nadzora do dokaza

Aegis kontinuirano prikuplja evidencije koje traži Zakon o kibernetičkoj sigurnosti (NN 14/2024) i Uredba o kibernetičkoj sigurnosti (NN 135/2024) te vam pomaže ispuniti obveze prijave incidenta u rokovima 24 sata, 72 sata i mjesec dana.

ZKS NN 14/2024 + Uredba NN 135/2024 Rokovi 24h / 72h / 1 mjesec Audit-trail spreman za reviziju
Što NIS2 traži

Obveze koje morate dokazati, ne samo ispuniti

NIS2 (Direktiva EU 2022/2555) u Hrvatsku je prenesena Zakonom o kibernetičkoj sigurnosti. Od ključnih i važnih subjekata traži mjere upravljanja rizicima i — jednako važno — dokaz da su te mjere stvarno na snazi.

Upravljanje rizicima

Mjere zaštite mreža i informacijskih sustava primjerene riziku, dokumentirane i pod nadzorom.

Prijava incidenata

Postupak i rokovi za prijavu značajnih incidenata nadležnom CSIRT-u.

Audit-trail

Nepobitan zapis događaja i akcija kao temelj dokazivanja usklađenosti.

Upravljanje ranjivostima

Kontinuirano praćenje ranjivosti i prioritizacija prema stvarnom riziku.

Kontinuitet

Detekcija, odgovor i oporavak koji smanjuju vrijeme zastoja kod incidenta.

Sigurnost dobavljača

Vidljivost i kontrole koje pomažu u nadzoru rizika lanca opskrbe.

Rokovi prijave incidenta

24 sata, 72 sata, mjesec dana

Kod značajnog incidenta zakon propisuje stroge rokove prijave nadležnom CSIRT-u (NCSC-HR odnosno Nacionalni CERT). Aegis vam pomaže da te rokove stignete jer dokazi već postoje u sustavu.

24 h
Rani upozoravajući signal

U roku od 24 sata od saznanja o značajnom incidentu podnosi se rani upozoravajući signal nadležnom CSIRT-u.

72 h
Prijava incidenta

U roku od 72 sata dostavlja se obavijest o incidentu s početnom procjenom ozbiljnosti i utjecaja.

1 mj
Završno izvješće

Najkasnije mjesec dana nakon prijave dostavlja se završno izvješće s detaljnim opisom incidenta i poduzetih mjera.

Zašto je to teško bez alata: u 24 sata teško je rekonstruirati što se dogodilo ako podaci nisu prikupljani unaprijed. Aegis kontinuirano bilježi događaje i audit-trail, pa je izvješće stvar izvoza, a ne noćne istrage.
Kako Aegis pomaže

Dokazi se skupljaju sami, dok platforma radi

NIS2 dokazni paket (Evidence Pack)Paket spremnosti s dokazima kontrola, mjerama i statusom usklađenosti — spreman za reviziju, bez ručnog sastavljanja.
Kontinuirani nadzor (SIEM)Trajno praćenje i bilježenje sigurnosnih događaja dokazuje da organizacija prati svoj sustav.
Potpuni audit-trailSvaka akcija u platformi je zabilježena i pretraživa — nepobitan trag za reviziju i rekonstrukciju incidenta.
ISO 27001 i GDPR modulMapirane kontrole i evidencije koje vas vode kroz pripremu i GDPR obveze.
Coverage Score kao dokaz mjeraMjerljiva ocjena 0–100 pokazuje stanje kroz vrijeme i konkretne korake za poboljšanje.
Ugrađeno testiranjePenetracijsko testiranje i Provjera ranjivosti daju dokaz da su mjere doista testirane.
1,1M+
zabilježenih audit događaja
13.000+
detekcijskih pravila
19.000+
obrađenih slučajeva
380M+
obrađenih logova

Agregirani, anonimizirani i ilustrativno zaokruženi produkcijski pokazatelji.

Osnove

Što je NIS2 i tko je obveznik

NIS2 je direktiva Europske unije (Direktiva EU 2022/2555) koja podiže razinu kibernetičke sigurnosti za širok krug subjekata. U hrvatsko zakonodavstvo prenesena je Zakonom o kibernetičkoj sigurnosti (NN 14/2024), a provedbeni detalji razrađeni su Uredbom o kibernetičkoj sigurnosti (NN 135/2024).

Ključni i važni subjekti

Zakon dijeli obveznike na ključne i važne subjekte, ovisno o sektoru i veličini. Obveze uključuju upravljanje rizicima, prijavu incidenata, brigu o dobavljačima i odgovornost uprave.

Nadležna tijela u Hrvatskoj

Središnje tijelo je NCSC-HR (Nacionalni centar za kibernetičku sigurnost), koji obavlja i ulogu CSIRT-a i jedinstvene kontaktne točke. Za dio subjekata nadležan je i Nacionalni CERT.

Napomena: Aegis pruža alate, kontrole i evidencije za usklađenost, ali ne izdaje certifikate i ne pruža pravni savjet. Certifikaciju (npr. ISO 27001) provodi ovlašteno certifikacijsko tijelo — Aegis trenutno nema izdanih certifikata (ISO 27001 u pripremi). Za tumačenje obveza konzultirajte pravnu službu ili nadležno tijelo.
Česta pitanja

NIS2 — najčešća pitanja

Koji su rokovi prijave incidenta prema NIS2 u Hrvatskoj? +
Za značajan incident: rani upozoravajući signal u 24 sata, prijava incidenta u 72 sata i završno izvješće najkasnije mjesec dana nakon prijave, nadležnom CSIRT-u (NCSC-HR odnosno Nacionalni CERT).
Koji propisi uređuju NIS2 u Hrvatskoj? +
Zakon o kibernetičkoj sigurnosti (NN 14/2024), koji prenosi Direktivu EU 2022/2555, i Uredba o kibernetičkoj sigurnosti (NN 135/2024) s provedbenim detaljima.
Čini li nas Aegis automatski usklađenima? +
Ne postoji alat koji sam po sebi jamči usklađenost. Aegis daje mjere, kontrole i dokaze (Evidence Pack, audit-trail, kontinuirani nadzor) koji uvelike olakšavaju i ubrzavaju put do usklađenosti, ali odgovornost i tumačenje obveza ostaju na organizaciji.
Imate li ISO 27001 certifikat? +
Aegis trenutno nema izdanih certifikata; ISO 27001 je u pripremi. Platforma sadrži ISO/GDPR modul s mapiranim kontrolama koji pomaže vašoj vlastitoj pripremi za certifikaciju.
POVEZANO

Nastavite istraživati platformu

Provjerite svoju NIS2 spremnost

Kroz Coverage Score i dokazni paket pokažemo gdje ste danas u odnosu na ZKS te koje dokaze već imate, a koje treba dopuniti.

Odgovaramo isti radni dan · info@aegis.hr