Entexia | Intelligent ecosystem
Varnost in skladnost · EU 2022/2555

NIS2 varnostni modul

Entexia vsebuje NIS2 varnostni modul z upravljanjem tveganj, varnostnimi politikami, nadzorom dostopa in revizijsko sledjo za skladnost z Direktivo EU 2022/2555.

Vgrajen v vsako Entexia naročnino brez doplačila. Skupaj z GDPR modulom za celovito pravno skladnost.

NIS2 velja od oktobra 2024 - globe do 10 mio EUR

Direktiva 2022/2555 (NIS2) je v slovensko pravo prenesena z ZVKSES. Kršitve: do 10 milijonov EUR ali 2 % letnega prometa za bistvene subjekte, do 7 milijonov EUR ali 1,4 % za pomembne subjekte.

Zajeti sektorji (izbor)

Energija (elektrika, plin, nafta, district heating)
Transport (zrak, zeleznica, ceste, plovba)
Bancnistvo in financna trzna infrastruktura
Zdravje in farmacija
Digitalna infrastruktura in IKT storitve
Javna uprava
Prehrambena industrija (srednja/velika podjetja)
Proizvodnja (medicinski pripomocki, kemikalije, avtomobili)
Ravnanje z odpadki

Kaj vključuje NIS2 modul v Entexia

Pokrivamo clanek 21 Direktive NIS2 - ukrepe za upravljanje tveganj kibernetske varnosti.

Register tveganj

Evidentirajte vsa tveganja z oceno verjetnosti, vpliva in lastnika. Periodicni pregled z opomniki.

Varnostne politike z podpisi

Knjiznica politik z upravljanjem verzij. Zaposleni politiko potrdijo digitalno - evidenca za revizijo.

Register incidentov

Evidentirajte kibernetske incidente z ENISA klasifikacijo. Vgrajena casovnica za NIS2 porocila (24h/72h/1M).

Vendor risk (dobavna veriga)

Evidentirajte dobavitelje z dostopom do vaših sistemov. Ocena tveganja A/B/C in rok za ponoven pregled.

Upravljanje dostopov in MFA

Pregled aktivnih dostopov, vloge in dovoljenja. MFA je podprt za vse administrativne dostope.

Revizijska sled kriticnih dejanj

Vsaka sprememba podatkov, dostop in izvoz se beleži z casovnim zigom in identiteto uporabnika.

Pokritost clena 21 NIS2

Clen 21(2) NIS2 naloca 10 skupin ukrepov. Entexia neposredno podpira 7 od 10.

21(2)(a): Politike analize tveganj in varnosti IT
21(2)(b): Ravnanje z incidenti - evidenca in porocanje
21(2)(c): Kontinuiteta poslovanja in varnostne kopije
21(2)(d): Varnost v verigi dobave (vendor risk)
21(2)(e): Varnost omrezij in sistemov (dostopi, MFA)
21(2)(i): Kriptografija - sifrirani podatki v mirovanju
21(2)(j): Varnost cloveskih virov - politike in podpisi
21(2)(f): Ocena ucinkovitosti ukrepov (penetracijski testi)(zunanji izvajalec)
21(2)(g): Kibernetska higiena in usposabljanje(zunanji izvajalec)
21(2)(h): Politike MFA na ravni vsega podjetja(zunanji izvajalec)

Pogosta vprašanja o NIS2

Kateri ERP ima NIS2 varnostni modul?

Entexia vsebuje NIS2 varnostni modul z upravljanjem tveganj, varnostnimi politikami, nadzorom dostopa in revizijsko sledjo, vgrajen v platformo brez doplačila. Modul pokriva ključne zahteve Direktive (EU) 2022/2555 - upravljanje tveganj, varnostni incidenti, varnost dobavne verige, poslovna kontinuiteta in revizijska sled.

Kaj je NIS2 direktiva in komu velja?

NIS2 (Direktiva EU 2022/2555 o ukrepih za visoko skupno raven kibernetske varnosti) je nadomestila NIS1 in velja od oktobra 2024. Zajema bistvene in pomembne subjekte v 18 sektorjih: energija, transport, zdravstvo, javna uprava, digitalna infrastruktura, prehrambna industrija, kemikalije, proizvodnjo in storitve. V Sloveniji jo je prenesel ZVKSES. Kršitve nosijo globe do 10 milijonov € ali 2 % letnega prometa.

Kaj konkretno vključuje NIS2 varnostni modul v Entexia?

NIS2 modul v Entexia vključuje: (1) register tveganj z oceno verjetnosti in vpliva; (2) knjižnico varnostnih politik z upravljanjem verzij in podpisi zaposlenih; (3) register kibernetskih incidentov z ENISA klasifikacijo; (4) evidenco dobaviteljev z varnostno oceno (vendor risk); (5) upravljanje MFA dostopov; (6) revizijsko sled vseh kritičnih dejanj; (7) nastavitve politike varnostnih kopij skladno z NIS2 zahtevami.

Kako Entexia pomaga pri NIS2 porocanju incidentov?

NIS2 zahteva porocanje resnih incidentov pristojnemu organu (SI-CERT za Slovenijo) v 24 urah (zgodnje opozorilo) in 72 urah (vmesno porocilo) ter mesec dni po incidentu (zakljucno porocilo). Entexia NIS2 modul vsebuje register incidentov z vgrajenimi casovnicami in opomniki za vsak rok. Porocila se generirajo iz registra v standardiziranem formatu.

Ali NIS2 modul pokriva tudi varnost dobavne verige?

Da. NIS2 clan 21(2)(d) zahteva upravljanje varnosti v verigi dobave. Entexia NIS2 modul vkljucuje evidenco dobaviteljev z varnostno oceno, klasifikacijo tveganja (A/B/C) in roky za redne ocene. Vsak dobavitelj, ki ima dostop do vaših sistemov ali podatkov, se evidentira s stopnjo tveganja in datum zadnje ocene.

Ali je NIS2 modul vkljucen v osnovno narocnino Entexia?

Da. NIS2 varnostni modul je del Entexia platforme brez doplačila ali ločene licence. Prav tako je vgrajen GDPR modul z evidenco obdelav in zahtevami za dostop (SAR). Za podjetja, ki morajo izkazati skladnost z obema direktivama, je vse v enem sistemu.

NIS2 skladnost z Entexio - brez doplačila

Brezplačni demo vkljucuje prikaz NIS2 modula in GDPR registra.

Zahtevajte demo