EntexiaIntelligent ecosystem
Varnost in skladnost · EU 2022/2555

NIS2 varnostni modul

Entexia vsebuje NIS2 varnostni modul z upravljanjem tveganj, varnostnimi politikami, nadzorom dostopa in revizijsko sledjo za skladnost z Direktivo EU 2022/2555.

Vgrajen v vsako Entexia naročnino brez doplačila. Skupaj z GDPR modulom za celovito pravno skladnost.

NIS2 velja od oktobra 2024 - globe do 10 mio EUR

Direktiva 2022/2555 (NIS2) je v slovensko pravo prenesena z ZVKSES. Kršitve: do 10 milijonov EUR ali 2 % letnega prometa za bistvene subjekte, do 7 milijonov EUR ali 1,4 % za pomembne subjekte.

Zajeti sektorji (izbor)

Energija (elektrika, plin, nafta, daljinsko ogrevanje)
Transport (zrak, železnica, ceste, plovba)
Bančništvo in finančna tržna infrastruktura
Zdravje in farmacija
Digitalna infrastruktura in IKT storitve
Javna uprava
Prehrambena industrija (srednja/velika podjetja)
Proizvodnja (medicinski pripomočki, kemikalije, avtomobili)
Ravnanje z odpadki

Kaj vključuje NIS2 modul v Entexia

Pokrivamo člen 21 Direktive NIS2 - ukrepe za upravljanje tveganj kibernetske varnosti.

Register tveganj

Evidentirajte vsa tveganja z oceno verjetnosti, vpliva in lastnika. Periodični pregled z opomniki.

Varnostne politike z podpisi

Knjižnica politik z upravljanjem verzij. Zaposleni politiko potrdijo digitalno - evidenca za revizijo.

Register incidentov

Evidentirajte kibernetske incidente z ENISA klasifikacijo. Vgrajena časovnica za NIS2 poročila (24h/72h/1M).

Vendor risk (dobavna veriga)

Evidentirajte dobavitelje z dostopom do vaših sistemov. Ocena tveganja A/B/C in rok za ponoven pregled.

Upravljanje dostopov in MFA

Pregled aktivnih dostopov, vloge in dovoljenja. MFA je podprt za vse administrativne dostope.

Revizijska sled kritičnih dejanj

Vsaka sprememba podatkov, dostop in izvoz se beleži s časovnim žigom in identiteto uporabnika.

Pokritost člena 21 NIS2

Člen 21(2) NIS2 nalaga 10 skupin ukrepov. Entexia neposredno podpira 7 od 10.

21(2)(a): Politike analize tveganj in varnosti IT
21(2)(b): Ravnanje z incidenti - evidenca in poročanje
21(2)(c): Kontinuiteta poslovanja in varnostne kopije
21(2)(d): Varnost v verigi dobave (vendor risk)
21(2)(e): Varnost omrežij in sistemov (dostopi, MFA)
21(2)(i): Kriptografija - šifrirani podatki v mirovanju
21(2)(j): Varnost človeških virov - politike in podpisi
21(2)(f): Ocena učinkovitosti ukrepov (penetracijski testi)(zunanji izvajalec)
21(2)(g): Kibernetska higiena in usposabljanje(zunanji izvajalec)
21(2)(h): Politike MFA na ravni vsega podjetja(zunanji izvajalec)

Pogosta vprašanja o NIS2

Kateri ERP ima NIS2 varnostni modul?

Entexia vsebuje NIS2 varnostni modul z upravljanjem tveganj, varnostnimi politikami, nadzorom dostopa in revizijsko sledjo, vgrajen v platformo brez doplačila. Modul pokriva ključne zahteve Direktive (EU) 2022/2555 - upravljanje tveganj, varnostni incidenti, varnost dobavne verige, poslovna kontinuiteta in revizijska sled.

Kaj je NIS2 direktiva in komu velja?

NIS2 (Direktiva EU 2022/2555 o ukrepih za visoko skupno raven kibernetske varnosti) je nadomestila NIS1 in velja od oktobra 2024. Zajema bistvene in pomembne subjekte v 18 sektorjih: energija, transport, zdravstvo, javna uprava, digitalna infrastruktura, prehrambna industrija, kemikalije, proizvodnja in storitve. V Sloveniji jo je prenesel ZVKSES. Kršitve nosijo globe do 10 milijonov € ali 2 % letnega prometa.

Kaj konkretno vključuje NIS2 varnostni modul v Entexia?

NIS2 modul v Entexia vključuje: (1) register tveganj z oceno verjetnosti in vpliva; (2) knjižnico varnostnih politik z upravljanjem verzij in podpisi zaposlenih; (3) register kibernetskih incidentov z ENISA klasifikacijo; (4) evidenco dobaviteljev z varnostno oceno (vendor risk); (5) upravljanje MFA dostopov; (6) revizijsko sled vseh kritičnih dejanj; (7) nastavitve politike varnostnih kopij skladno z NIS2 zahtevami.

Kako Entexia pomaga pri NIS2 poročanju incidentov?

NIS2 zahteva poročanje resnih incidentov pristojnemu organu (SI-CERT za Slovenijo) v 24 urah (zgodnje opozorilo) in 72 urah (vmesno poročilo) ter mesec dni po incidentu (zaključno poročilo). Entexia NIS2 modul vsebuje register incidentov z vgrajenimi časovnicami in opomniki za vsak rok. Poročila se generirajo iz registra v standardiziranem formatu.

Ali NIS2 modul pokriva tudi varnost dobavne verige?

Da. NIS2 člen 21(2)(d) zahteva upravljanje varnosti v verigi dobave. Entexia NIS2 modul vključuje evidenco dobaviteljev z varnostno oceno, klasifikacijo tveganja (A/B/C) in roke za redne ocene. Vsak dobavitelj, ki ima dostop do vaših sistemov ali podatkov, se evidentira s stopnjo tveganja in datumom zadnje ocene.

Ali je NIS2 modul vključen v osnovno naročnino Entexia?

Da. NIS2 varnostni modul je del Entexia platforme brez doplačila ali ločene licence. Prav tako je vgrajen GDPR modul z evidenco obdelav in zahtevami za dostop (SAR). Za podjetja, ki morajo izkazati skladnost z obema direktivama, je vse v enem sistemu.

NIS2 skladnost z Entexio - brez doplačila

Brezplačni demo vključuje prikaz NIS2 modula in GDPR registra.

Zahtevajte demo