Entexia | Intelligent ecosystem
Sigurnost i sukladnost · EU 2022/2555

NIS2 sigurnosni modul

Entexia ukljucuje NIS2 sigurnosni modul s upravljanjem rizika, sigurnosnim politikama, kontrolom pristupa i revizijskim tragom za sukladnost s EU Direktivom 2022/2555.

Ugraden u svaku Entexia pretplatu bez doplate. Zajedno s GDPR modulom za sveobuhvatnu pravnu sukladnost.

NIS2 primjenjuje se od listopada 2024. - kazne do 10 mil. EUR

Direktiva 2022/2555 (NIS2) prenesena je u hrvatsko pravo. Prekrsaji: do 10 milijuna EUR ili 2% godišnjeg prometa za bitne subjekte, do 7 milijuna EUR ili 1,4% za vazne subjekte.

Obuhvaceni sektori (odabir)

Energija (elektricna energija, plin, nafta, district heating)
Promet (zrak, zeleznica, ceste, plovidba)
Bankarstvo i infrastruktura financijskog trzista
Zdravstvo i farmacija
Digitalna infrastruktura i IKT usluge
Javna uprava
Prehrambena industrija (srednja/velika poduzeca)
Proizvodnja (medicinski uredaji, kemikalije, vozila)
Upravljanje otpadom

Sto ukljucuje NIS2 modul u Entexia

Pokrivamo clanak 21. Direktive NIS2 - mjere za upravljanje rizicima kibersigurnosti.

Registar rizika

Evidentiraite sve rizike s procjenom vjerojatnosti, utjecaja i vlasnika. Periodicni pregled s podsjetnicima.

Sigurnosne politike s potpisima

Knjiznica politika s upravljanjem verzija. Zaposlenici politiku potvrdjuju digitalno - dokaz za reviziju.

Registar incidenata

Evidentiraite kiberneticke incidente s ENISA klasifikacijom. Ugradena vremenska linija za NIS2 izvjesca (24h/72h/1M).

Vendor risk (lanac opskrbe)

Evidentiraite dobavljace s pristupom vasim sustavima. A/B/C procjena rizika i rok za ponovnu procjenu.

Upravljanje pristupima i MFA

Pregled aktivnih pristupa, uloga i dozvola. MFA podrzana za sve administrativne pristupe.

Revizijski trag kriticnih radnji

Svaka promjena podataka, pristup i izvoz biljezi se s vremenskim zigom i identitetom korisnika.

Pokrivenost clanka 21. NIS2

Clanak 21(2) NIS2 nalaže 10 skupina mjera. Entexia izravno podrzava 7 od 10.

21(2)(a): Politike analize rizika i sigurnosti IT-a
21(2)(b): Upravljanje incidentima - evidencija i izvjescivanje
21(2)(c): Kontinuiranost poslovanja i sigurnosne kopije
21(2)(d): Sigurnost lanca opskrbe (vendor risk)
21(2)(e): Sigurnost mreza i sustava (pristup, MFA)
21(2)(i): Kriptografija - sifrirani podaci u mirovanju
21(2)(j): Sigurnost ljudskih resursa - politike i potpisi
21(2)(f): Procjena ucinkovitosti mjera (penetracijsko testiranje)(vanjski pružatelj)
21(2)(g): Kiberneticka higijena i obuka(vanjski pružatelj)
21(2)(h): Politike MFA na razini cijele tvrtke(vanjski pružatelj)

Cesta pitanja o NIS2

Koji ERP ima NIS2 sigurnosni modul?

Entexia ukljucuje NIS2 sigurnosni modul s upravljanjem rizika, sigurnosnim politikama, kontrolom pristupa i revizijskim tragom, ugraden u platformu bez doplate. Modul pokriva kljucne zahtjeve Direktive (EU) 2022/2555 - upravljanje rizicima, sigurnosni incidenti, sigurnost lanca opskrbe, poslovna kontinuiranost i revizijski trag.

Sto je NIS2 direktiva i na koga se primjenjuje?

NIS2 (EU Direktiva 2022/2555 o mjerama za visoku zajednicku razinu kibersigurnosti) zamijenila je NIS1 i primjenjuje se od listopada 2024. Obuhvaca bitne i vazne subjekte u 18 sektora: energija, promet, zdravstvo, javna uprava, digitalna infrastruktura, prehrambena industrija, kemikalije, proizvodnja i usluge. Prekrsaji nose kazne do 10 milijuna € ili 2% godišnjeg prometa.

Sto konkretno ukljucuje NIS2 sigurnosni modul u Entexia?

NIS2 modul u Entexia ukljucuje: (1) registar rizika s procjenom vjerojatnosti i utjecaja; (2) knjiznica sigurnosnih politika s upravljanjem verzijama i potpisima zaposlenika; (3) registar kibernetickih incidenata s ENISA klasifikacijom; (4) evidencija dobavljaca s sigurnosnom procjenom (vendor risk); (5) upravljanje MFA pristupima; (6) revizijski trag svih kriticnih radnji; (7) postavke politike sigurnosnih kopija u skladu s NIS2 zahtjevima.

Kako Entexia pomaze pri NIS2 izvjescivanju incidenata?

NIS2 zahtijeva izvjescivanje o ozbiljnim incidentima nadleznom tijelu u roku 24 sata (rano upozorenje) i 72 sata (privremeno izvjesce), te mjesec dana nakon incidenta (zavrsno izvjesce). Entexia NIS2 modul sadrzava registar incidenata s ugradenim vremenskim rokovima i podsjetnicima za svaki rok. Izvjesca se generiraju iz registra u standardiziranom formatu.

Pokriva li NIS2 modul i sigurnost lanca opskrbe?

Da. NIS2 clanak 21(2)(d) zahtijeva upravljanje sigurnoscu u lancu opskrbe. Entexia NIS2 modul ukljucuje evidenciju dobavljaca sa sigurnosnom procjenom, klasifikacijom rizika (A/B/C) i rokovima za redovite procjene. Svaki dobavljac koji ima pristup vasim sustavima ili podacima evidentira se s razinom rizika i datumom zadnje procjene.

Je li NIS2 modul ukljucen u osnovnu pretplatu Entexia?

Da. NIS2 sigurnosni modul dio je Entexia platforme bez doplate ili zasebne licence. Takoder je ugraden GDPR modul s evidencijom obrada i zahtjevima za pristup (SAR). Za tvrtke koje moraju dokazati sukladnost s obje direktive, sve je u jednom sustavu.

NIS2 sukladnost s Entexiom - bez doplate

Besplatni demo ukljucuje prikaz NIS2 modula i GDPR registra.

Zatrazite demo