Aegis непрерывно собирает свидетельства, которых требует Директива ЕС NIS2 (2022/2555), и помогает вам выполнить обязательства по уведомлению об инцидентах в сроки 24 часа, 72 часа и один месяц.
NIS2 (Директива ЕС 2022/2555) устанавливает требования для операций и субъектов в ЕС. От ключевых и важных субъектов она требует мер управления рисками и — что не менее важно — доказательства, что эти меры действительно действуют.
Меры защиты сетей и информационных систем, соразмерные риску, задокументированные и под контролем.
Порядок и сроки уведомления о значительных инцидентах компетентному CSIRT.
Неоспоримая запись событий и действий как основа доказательства соответствия.
Непрерывное отслеживание уязвимостей и приоритизация по реальному риску.
Обнаружение, реагирование и восстановление, сокращающие время простоя при инциденте.
Видимость и средства контроля, помогающие управлять рисками цепочки поставок.
При значительном инциденте Директива предписывает строгие сроки уведомления компетентного CSIRT. Aegis помогает вам уложиться в эти сроки, поскольку доказательства уже есть в системе.
В течение 24 часов с момента, когда стало известно о значительном инциденте, компетентному CSIRT подаётся раннее предупреждение.
В течение 72 часов предоставляется уведомление об инциденте с первичной оценкой серьёзности и воздействия.
Не позднее чем через месяц после уведомления предоставляется итоговый отчёт с подробным описанием инцидента и принятых мер.
Агрегированные, анонимизированные и для наглядности округлённые продакшн-показатели.
NIS2 — это директива Европейского союза (Директива ЕС 2022/2555), повышающая уровень кибербезопасности для широкого круга субъектов. В национальное законодательство она перенесена законом о кибербезопасности (транспозиция NIS2), а детали реализации изложены подзаконными актами (транспозиция NIS2).
Закон делит субъектов на ключевые и важные, в зависимости от сектора и размера. Обязанности включают управление рисками, уведомление об инцидентах, контроль поставщиков и ответственность руководства.
Компетентный орган — NCSC-HR (Национальный центр кибербезопасности), который также выполняет роль CSIRT и единой точки контакта. Для части субъектов компетентен и национальный CERT.
Через Coverage Score и доказательный пакет мы покажем, где вы сегодня относительно требований NIS2 и какие доказательства у вас уже есть, а какие нужно дополнить.