NIS2 · соответствие и доказательства

Соответствие NIS2 —
от мониторинга к доказательствам

Aegis непрерывно собирает свидетельства, которых требует Директива ЕС NIS2 (2022/2555), и помогает вам выполнить обязательства по уведомлению об инцидентах в сроки 24 часа, 72 часа и один месяц.

Директива ЕС NIS2 (2022/2555) Сроки 24ч / 72ч / 1 месяц Аудит-трейл готов к проверке
Что требует NIS2

Обязательства, которые нужно доказать, а не только выполнить

NIS2 (Директива ЕС 2022/2555) устанавливает требования для операций и субъектов в ЕС. От ключевых и важных субъектов она требует мер управления рисками и — что не менее важно — доказательства, что эти меры действительно действуют.

Управление рисками

Меры защиты сетей и информационных систем, соразмерные риску, задокументированные и под контролем.

Уведомление об инцидентах

Порядок и сроки уведомления о значительных инцидентах компетентному CSIRT.

Audit-trail

Неоспоримая запись событий и действий как основа доказательства соответствия.

Управление уязвимостями

Непрерывное отслеживание уязвимостей и приоритизация по реальному риску.

Непрерывность

Обнаружение, реагирование и восстановление, сокращающие время простоя при инциденте.

Безопасность поставщиков

Видимость и средства контроля, помогающие управлять рисками цепочки поставок.

СРОКИ УВЕДОМЛЕНИЯ ОБ ИНЦИДЕНТЕ

24 часа, 72 часа, один месяц

При значительном инциденте Директива предписывает строгие сроки уведомления компетентного CSIRT. Aegis помогает вам уложиться в эти сроки, поскольку доказательства уже есть в системе.

24 h
Ранний сигнал предупреждения

В течение 24 часов с момента, когда стало известно о значительном инциденте, компетентному CSIRT подаётся раннее предупреждение.

72 h
Уведомление об инциденте

В течение 72 часов предоставляется уведомление об инциденте с первичной оценкой серьёзности и воздействия.

1 мес
Итоговый отчёт

Не позднее чем через месяц после уведомления предоставляется итоговый отчёт с подробным описанием инцидента и принятых мер.

Почему это сложно без инструментов: за 24 часа трудно восстановить произошедшее, если данные не собирались заранее. Aegis непрерывно фиксирует события и аудит-трейл, поэтому отчёт — вопрос экспорта, а не ночного расследования.
Как помогает Aegis

Доказательства собираются сами, пока платформа работает

Доказательный пакет NIS2 (Evidence Pack)Пакет готовности с доказательствами контролей, мерами и статусом соответствия — готов к аудиту, без ручной сборки.
Непрерывный мониторинг (SIEM)Постоянное отслеживание и регистрация событий безопасности доказывают, что организация контролирует свою систему.
Полный аудиторский следКаждое действие в платформе зафиксировано и доступно для поиска — неоспоримый след для аудита и реконструкции инцидента.
Модуль ISO 27001 и GDPRСопоставленные контроли и записи, которые ведут вас через подготовку и обязательства GDPR.
Coverage Score как доказательство мерИзмеримая оценка 0–100 показывает состояние во времени и конкретные шаги для улучшения.
Встроенное тестированиеТестирование на проникновение i Оценка уязвимостей дают доказательство того, что меры действительно протестированы.
1,1M+
зафиксированных событий аудита
13.000+
правил обнаружения
19.000+
обработанных инцидентов
380M+
обработанных логов

Агрегированные, анонимизированные и для наглядности округлённые продакшн-показатели.

Основы

Что такое NIS2 и кто является субъектом

NIS2 — это директива Европейского союза (Директива ЕС 2022/2555), повышающая уровень кибербезопасности для широкого круга субъектов. В национальное законодательство она перенесена законом о кибербезопасности (транспозиция NIS2), а детали реализации изложены подзаконными актами (транспозиция NIS2).

Ключевые и важные субъекты

Закон делит субъектов на ключевые и важные, в зависимости от сектора и размера. Обязанности включают управление рисками, уведомление об инцидентах, контроль поставщиков и ответственность руководства.

Компетентные органы в Хорватии

Компетентный орган — NCSC-HR (Национальный центр кибербезопасности), который также выполняет роль CSIRT и единой точки контакта. Для части субъектов компетентен и национальный CERT.

Примечание: Aegis предоставляет инструменты, средства контроля и записи для соответствия требованиям, но не выдаёт сертификаты и не даёт юридических консультаций. Сертификацию (например, ISO 27001) проводит аккредитованный орган по сертификации — у Aegis сейчас нет сертификатов (ISO 27001 в подготовке). Для толкования обязанностей обратитесь в юридическую службу или к компетентному органу.
Частые вопросы

NIS2 — частые вопросы

Каковы сроки уведомления об инцидентах согласно NIS2? +
Для значительного инцидента: раннее предупреждение в течение 24 часов, уведомление об инциденте в течение 72 часов и итоговый отчёт не позднее одного месяца после уведомления — в компетентный национальный CSIRT.
Какие нормы регулируют NIS2 в вашей стране? +
Директива ЕС NIS2 (2022/2555) и её национальная имплементация, устанавливающие обязательства по кибербезопасности и детали внедрения для ключевых и важных субъектов.
Делает ли Aegis нас автоматически соответствующими требованиям? +
Ни один инструмент сам по себе не гарантирует соответствие. Aegis предоставляет меры, средства контроля и доказательства (Evidence Pack, аудит-трейл, непрерывный мониторинг), которые существенно облегчают и ускоряют путь к соответствию, но ответственность и толкование обязанностей остаются за организацией.
Есть ли у вас сертификат ISO 27001? +
У Aegis сейчас нет сертификатов; ISO 27001 в подготовке. Платформа включает модуль ISO/GDPR с сопоставленными средствами контроля, который помогает вашей собственной подготовке к сертификации.
СВЯЗАННОЕ

Продолжайте изучать платформу

Проверьте свою готовность к NIS2

Через Coverage Score и доказательный пакет мы покажем, где вы сегодня относительно требований NIS2 и какие доказательства у вас уже есть, а какие нужно дополнить.

Odgovaramo isti radni dan · info@aegis.hr