Uresničevanje pravice do odklopa!
Pomagamo vam izpolniti zakonske zahteve! Novela Zakona o delovnih razmerjih (ZDR-1D) vam nalaga, da bi morali do 16. novembra 2024 uvesti ukrepe
Na podlagi direktive NIS iz leta 2016 je v Sloveniji med izvajalce bistvenih storitev po podatkih URSIV uvrščenih cca. 70 organizacij. Po novem se bo število zavezancev zvišalo na okoli 1.000.
V okviru te storitve bomo preučili, ali je vaša organizacija zavezanec po direktivi NIS 2 in predlogu Zakona o
informacijski varnosti ZInfV-1, s katero se v Slovenijo prenašajo obveze iz NIS 2. To vključuje analizo relevantnih
kriterijev, kot so velikost organizacije, narava in obseg vaših dejavnosti ter stopnja tveganja za informacijske
sisteme.
Naš cilj je zagotoviti jasnost glede vaših obveznosti pod direktivo in svetovati o najboljših praksah za
njeno izpolnjevanje.
Zavezanci po direktivi NIS 2 so podjetja in organizacije, ki delujejo v 18 različnih sektorjih, razdeljenih na bistvene in pomembne subjekte. Vsak sektor vključuje specifične vrste dejavnosti, ki so predmet ukrepov direktive. Direktiva NIS 2 določa, da so zavezanci predvsem tiste organizacije, ki:
Direktiva NIS 2 torej vzpostavlja temelje za celovit pristop k varnosti omrežij in informacijskih sistemov, pri čemer je za organizacije ključno, da ugotovijo, ali so vključene v seznam zavezancev, ki ga določa direktiva.
Med subjekte, ki so po novem razvrščeni v bistvene in pomembne subjekte, se vključujejo tudi ponudniki poštnih in kurirskih storitev. Izvzet več ni bančni sektor, prav tako so vključene organizacije za upravljanje pitne vode, odpadne vode in odpadkov, vključno z večino komunalnih podjetij. Vključeni so proizvajalci in distributerji kritičnih izdelkov, kot so farmacevtski proizvodi, medicinski pripomočki in kemijska industrija. Področje zdravstva se razširja, dodana pa je tudi prehrambena industrija, ponudniki digitalnih storitev ter področje digitalne infrastrukture, vključno s ponudniki javnih elektronskih komunikacij, omrežij in strežnikov. Poleg tega se dodaja področje upravljanja storitev IKT, javne uprave, raziskovalnih organizacij in vesoljske industrije.
Vsi navedeni subjekti morajo po novem nameniti posebno pozornost tudi informacijski varnosti dobaviteljev v njihovih oskrbnih verigah.
Med pomembne subjekte se samodejno uvrščajo organizacije iz naštetih sektorjev z več kot 50 zaposlenimi in več kot desetimi milijoni evrov prihodkov, med bistvene subjekte pa podjetja z več kot 250 zaposlenimi in več kot 50 milijoni evrov prihodkov oziroma bilančno vsoto vsaj 42 milijonov evrov.
Pozor: Niso pa izvzeta niti mala podjetja, če je njihovo delovanje pomembno za katerega od bistvenih sektorjev.
Za določene sektorje in storitve veljajo posebne izjeme ne glede na velikost organizacije, kar pomeni, da morajo biti ti zavezanci skladni z zahtevami direktive, ne glede na velikost organizacije.
Doslej je zavezance opredelila vlada Republike Slovenije, Po novem bodo morale organizacije same prepoznati, ali in koliko so zavezane izvajanju ukrepov.
Nova zakonodaja posega tudi po kaznih za opustitev dolžnega ravnanja pri zagotavljanju informacijske varnosti. Če pride zaradi opustitve dolžnega ravnanja do varnostnega incidenta, ki ogrozi delovanje dela družbe, je za velika podjetja predpisana kazen deset milijonov evrov, medtem ko je kazen za srednje velika podjetja sedem milijonov evrov oziroma znaten delež letnih prihodkov.
Podjetjem pa ne grozijo zgolj denarne kazni, temveč tudi pravne posledice za vodstvo.
Zavezanci NIS 2 bodo morali slediti strožjim zahtevam za zagotavljanje kibernetske varnosti, poročanje in zagotavljanje neprekinjenega poslovanja v primeru varnostnih incidentov. Med drugim bodo morali zavezanci zagotavljati varnost svojih omrežij, varnost dobavnih verig, nadzor dostopa in šifriranje.
Pomagamo vam izpolniti zakonske zahteve! Novela Zakona o delovnih razmerjih (ZDR-1D) vam nalaga, da bi morali do 16. novembra 2024 uvesti ukrepe
V sodelovanju z mednarodnim podjetjem PECB prirejamo 5 dnevni spletni tečaj (v angleščini) za ISO/IEC 27001:2022 Lead Implementer (vodilni implementator standarda).
V sodelovanju z mednarodnim podjetjem PECB prirejamo 5 dnevni spletni tečaj (v angleščini) za ISO/IEC 27001:2022 Lead Auditor (Vodilni presojevalec).
Prijavite se na mesečne novice in bodite obveščeni o novostih in spremembah na področju varstva osebnih podatkov.
Prijavite se na enovice in bodite redno obveščeni o novostih, spremembah in aktualni ponudbi.
DATAINFO © 2024 | Vse pravice pridržane.