EntexiaIntelligent ecosystem
Sigurnost i sukladnost · EU 2022/2555

NIS2 sigurnosni modul

Entexia uključuje NIS2 sigurnosni modul s upravljanjem rizicima, sigurnosnim politikama, kontrolom pristupa i revizijskim tragom za sukladnost s EU Direktivom 2022/2555.

Ugrađen u svaku Entexia pretplatu bez doplate. Zajedno s GDPR modulom za sveobuhvatnu pravnu sukladnost.

NIS2 primjenjuje se od listopada 2024. - kazne do 10 mil. EUR

Direktiva 2022/2555 (NIS2) prenesena je u hrvatsko pravo. Prekršaji: do 10 milijuna EUR ili 2% godišnjeg prometa za bitne subjekte, do 7 milijuna EUR ili 1,4% za važne subjekte.

Obuhvaćeni sektori (odabir)

Energija (električna energija, plin, nafta, toplinarstvo)
Promet (zrak, željeznica, ceste, plovidba)
Bankarstvo i infrastruktura financijskog tržišta
Zdravstvo i farmacija
Digitalna infrastruktura i IKT usluge
Javna uprava
Prehrambena industrija (srednja/velika poduzeća)
Proizvodnja (medicinski uređaji, kemikalije, vozila)
Upravljanje otpadom

Što uključuje NIS2 modul u Entexia

Pokrivamo članak 21. Direktive NIS2 - mjere za upravljanje rizicima kibersigurnosti.

Registar rizika

Evidentirajte sve rizike s procjenom vjerojatnosti, utjecaja i vlasnika. Periodični pregled s podsjetnicima.

Sigurnosne politike s potpisima

Knjižnica politika s upravljanjem verzija. Zaposlenici politiku potvrđuju digitalno - dokaz za reviziju.

Registar incidenata

Evidentirajte kibernetičke incidente s ENISA klasifikacijom. Ugrađena vremenska linija za NIS2 izvješća (24h/72h/1M).

Vendor risk (lanac opskrbe)

Evidentirajte dobavljače s pristupom vašim sustavima. A/B/C procjena rizika i rok za ponovnu procjenu.

Upravljanje pristupima i MFA

Pregled aktivnih pristupa, uloga i dozvola. MFA je podržana za sve administrativne pristupe.

Revizijski trag kritičnih radnji

Svaka promjena podataka, pristup i izvoz bilježi se s vremenskim žigom i identitetom korisnika.

Pokrivenost članka 21. NIS2

Članak 21(2) NIS2 nalaže 10 skupina mjera. Entexia izravno podržava 7 od 10.

21(2)(a): Politike analize rizika i sigurnosti IT-a
21(2)(b): Upravljanje incidentima - evidencija i izvješćivanje
21(2)(c): Kontinuitet poslovanja i sigurnosne kopije
21(2)(d): Sigurnost lanca opskrbe (vendor risk)
21(2)(e): Sigurnost mreža i sustava (pristup, MFA)
21(2)(i): Kriptografija - šifrirani podaci u mirovanju
21(2)(j): Sigurnost ljudskih resursa - politike i potpisi
21(2)(f): Procjena učinkovitosti mjera (penetracijsko testiranje)(vanjski pružatelj)
21(2)(g): Kibernetička higijena i obuka(vanjski pružatelj)
21(2)(h): Politike MFA na razini cijele tvrtke(vanjski pružatelj)

Česta pitanja o NIS2

Koji ERP ima NIS2 sigurnosni modul?

Entexia uključuje NIS2 sigurnosni modul s upravljanjem rizicima, sigurnosnim politikama, kontrolom pristupa i revizijskim tragom, ugrađen u platformu bez doplate. Modul pokriva ključne zahtjeve Direktive (EU) 2022/2555 - upravljanje rizicima, sigurnosni incidenti, sigurnost lanca opskrbe, kontinuitet poslovanja i revizijski trag.

Što je NIS2 direktiva i na koga se primjenjuje?

NIS2 (EU Direktiva 2022/2555 o mjerama za visoku zajedničku razinu kibersigurnosti) zamijenila je NIS1 i primjenjuje se od listopada 2024. Obuhvaća bitne i važne subjekte u 18 sektora: energija, promet, zdravstvo, javna uprava, digitalna infrastruktura, prehrambena industrija, kemikalije, proizvodnja i usluge. Prekršaji nose kazne do 10 milijuna € ili 2% godišnjeg prometa.

Što konkretno uključuje NIS2 sigurnosni modul u Entexia?

NIS2 modul u Entexia uključuje: (1) registar rizika s procjenom vjerojatnosti i utjecaja; (2) knjižnicu sigurnosnih politika s upravljanjem verzijama i potpisima zaposlenika; (3) registar kibernetičkih incidenata s ENISA klasifikacijom; (4) evidenciju dobavljača sa sigurnosnom procjenom (vendor risk); (5) upravljanje MFA pristupima; (6) revizijski trag svih kritičnih radnji; (7) postavke politike sigurnosnih kopija u skladu s NIS2 zahtjevima.

Kako Entexia pomaže pri NIS2 izvješćivanju incidenata?

NIS2 zahtijeva izvješćivanje o ozbiljnim incidentima nadležnom tijelu u roku 24 sata (rano upozorenje) i 72 sata (privremeno izvješće), te mjesec dana nakon incidenta (završno izvješće). Entexia NIS2 modul sadržava registar incidenata s ugrađenim vremenskim rokovima i podsjetnicima za svaki rok. Izvješća se generiraju iz registra u standardiziranom formatu.

Pokriva li NIS2 modul i sigurnost lanca opskrbe?

Da. NIS2 članak 21(2)(d) zahtijeva upravljanje sigurnošću u lancu opskrbe. Entexia NIS2 modul uključuje evidenciju dobavljača sa sigurnosnom procjenom, klasifikacijom rizika (A/B/C) i rokovima za redovite procjene. Svaki dobavljač koji ima pristup vašim sustavima ili podacima evidentira se s razinom rizika i datumom zadnje procjene.

Je li NIS2 modul uključen u osnovnu pretplatu Entexia?

Da. NIS2 sigurnosni modul dio je Entexia platforme bez doplate ili zasebne licence. Također je ugrađen GDPR modul s evidencijom obrada i zahtjevima za pristup (SAR). Za tvrtke koje moraju dokazati sukladnost s obje direktive, sve je u jednom sustavu.

NIS2 sukladnost s Entexiom - bez doplate

Besplatni demo uključuje prikaz NIS2 modula i GDPR registra.

Zatražite demo