sobota, 5 kwietnia, 2025

Dyrektywa NIS2 przyspieszy rozwój inwestycji z zakresu cyberbezpieczeństwa

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Dyrektywa NIS2 to rozporządzenie Unii Europejskiej, które ustanawia minimalne wymagania bezpieczeństwa stawiane sieciom i systemom informatycznym wdrożonym w państwach członkowskich. Oznacza to, że firmy działające na terenie UE, których dotyczą nowe przepisy, będą musiały spełnić te wymogi, aby chronić swoje sieci przed cyberatakami. W praktyce dla polskich przedsiębiorstw może to oznaczać prawdziwą rewolucję oraz konieczność znacznego zwiększenia budżetów na działania z zakresu bezpieczeństwa IT.

Obecnie coraz trudniej jest przedsiębiorstwom funkcjonować bez kompleksowych rozwiązań z zakresu cyberbezpieczeństwa. Firmy już teraz inwestują znaczne kwoty w narzędzia chroniące przed atakami hakerów. Adaptacja do przepisów wynikających z NIS2 może spowodować wzrost wydatków na działania prewencyjne. Szybsze dostosowanie się firm pozwoli też uniknąć konsekwencji – podmioty, w których dojdzie do ataku, będą musiały bezzwłocznie zgłosić incydent i zaraportować swoje niedociągnięcia.

Dyrektywa NIS2 dotyczy wielu branż, nie tylko energetyki czy bankowości. Do wymogów UE muszą dostosować się także producenci żywności, firmy gospodarujące odpadami, zajmujące się produkcją chemii czy świadczące usługi cyfrowe. Nowe przepisy mają zatem znacznie szersze oddziaływanie na biznes i społeczeństwo.

Jakie inwestycje są potrzebne?

Podejmowanie rozbudowanych działań z zakresu cyberbezpieczeństwa nie jest niczym nowym dla wielu firm. – Podstawą funkcjonowania w cyfrowym świecie jest ochrona sieci informatycznej i urządzeń, takich jak służbowe laptopy czy telefony. Coraz więcej przedsiębiorstw dostrzega też konieczność zabezpieczenia zasobów w chmurze. Wciąż mniej powszechne są natomiast rozwiązania z zakresu ochrony infrastruktury sieciowej, w tym jej inteligentnego monitorowania. To musi się zmienić dlatego, że jednym z wymagań dyrektywy NIS2 jest, aby sieć była zabezpieczona, a wszelkie potencjalne zagrożenia wykrywane i usuwane – mówi Niklas Enge, dyrektor regionalny, Nordics i Polska w firmie Progress.

Firmy będą potrzebować narzędzi do wykrywania nietypowych aktywności oraz ciągłego monitorowania sieci w celu śledzenia w jaki sposób dochodzi do ataków i jak przemieszczają się one w sieci. Nawet luka typu zero-day musi zostać natychmiast wykryta i przeanalizowana. Potrzebny jest także przegląd wszystkiego, co dzieje się w sieci oraz rejestrowanie informacji dotyczących wydarzeń, aby już po fakcie można było ustalić co się stało.

Jest to szczególnie ważne, ponieważ oczekuje się, że firmy będą w stanie zgłosić każdy istotny incydent władzom krajowym. Dyrektywa wymaga też od przedsiębiorstw wyznaczenia osoby odpowiedzialnej za cyberbezpieczeństwo oraz przeprowadzania regularnych kontroli poziomu ochrony i oceny ryzykamówi ekspert z Progress.

Zmiany na szczeblu krajowym

17 października 2024 r. dyrektywa NIS2 musi zostać zaimplementowana do krajowych przepisów dotyczących cyberbezpieczeństwa. Po wprowadzeniu powstałej w ten sposób ustawy firmy i instytucje będą musiały zgłaszać zaistniałe incydenty. Dyrektywa wyraźnie określa, że czas poinformowania o wystąpieniu ataku wynosi od 24 do 72 godzin, w przypadku poważniejszego zdarzenia. Ponadto incydenty będą podlegały działaniom następczym i audytom, a te będą koordynowane przez władze krajowe.

Aby poradzić sobie z tym wyzwaniem, należy również wzmocnić władze. Konieczne są większe wysiłki w celu koordynacji działań dotyczących bezpieczeństwa i zarządzania nimi na poziomie krajowym. Istnieje potrzeba wymiany wiedzy i doświadczeń na poziomie krajowym, ale także międzynarodowym.

Wniosek jest więc taki, że konieczne będą duże inwestycje na kilku poziomach. Jest to trudny i kosztowny proces, ale w dłuższej perspektywie przyniesie korzyści, ponieważ przedsiębiorstwa, które spełniają wymogi dyrektywy NIS2, obniżą ryzyko powodzenia cyfrowych ataków. Społeczeństwo uniknie niepotrzebnych przerw w dostępie do podstawowych usług, a ryzyko, że ucierpi na tym przedsiębiorstwo, stanie się mniejszepodkreśla Niklas Enge.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

00:04:45

Wieś w Polsce się starzeje i wyludnia. Czy cyfrowe usługi mogą ją uratować?

Polska wieś – choć teoretycznie notuje stabilne liczby pod...

Opodatkowanie stakingu kryptowalut w Polsce – chaos interpretacyjny i orzeczniczy

Wraz z rozwojem technologii blockchain i rosnącą popularnością kryptowalut,...

PDF-y ulubioną bronią cyberprzestępców

Pliki PDF stały się najpopularniejszym sposobem na przekazywanie i...

Transformacja to nie tylko procesy i technologie – to przede wszystkim ludzie

Zmiana jest nieuniknionym elementem rozwoju, a umiejętne zarządzanie nią,...

Inicjatywa SprawdzaMY – siódma tura pomysłów wybrana do analiz przez Zespoły Eksperckie

SprawdzaMY – Inicjatywa Przedsiębiorcy dla Polski zaprezentowała siódmą turę...

Podobne tematy

Cyberatak na PO. Mail od lokalnego działacza jako narzędzie ataku

Jeśli potwierdzą się nieoficjalne informacje Radia Zet, że do...

PDF-y ulubioną bronią cyberprzestępców

Pliki PDF stały się najpopularniejszym sposobem na przekazywanie i...

Cyberatak na Platformę Obywatelską. W tle zagrożenie ze strony Rosji?

Premier RP, Donald Tusk poinformował 2 kwietnia br. o...

Sektor finansowy UE na celowniku hakerów – raport ENISA

Banki są najbardziej narażonymi na cyberataki organizacjami finansowymi w...

Przestępcy podszywają się pod Decathlon i kradną dane

W ostatnim czasie obserwujemy wzrost liczby oszustw internetowych, które...

Automatyzacja w IT: jak AI zmienia programowanie i cyberbezpieczeństwo?

Trzy lata temu sztuczna inteligencja podbiła świat, wyznaczając główne...

Chińskie grupy cyberszpiegowskie w natarciu. Na celowniku dyplomaci z Europy Środkowo-Wschodniej

Powiązana z Chinami grupa cyberprzestępców MirrorFace zaatakowała jeden...

Nowe zagrożenia cybernetyczne: AsyncRAT i wzrost ataków na platformy mobilne

Edukacja, badania, telekomunikacja i administracja należą do najczęściej atakowanych...

Może Cię zainteresować

Polecane kategorie