NIS2, KSC i RODO

Nowe przepisy wymagają, żeby organizacja wiedziała, co dzieje się w jej systemach, i umiała to szybko wykazać. Secure Net Intelligence dostarcza środki techniczne i dane, których do tego potrzebujesz.

NIS2 art. 21

Zarządzanie ryzykiem

Środki techniczne i organizacyjne proporcjonalne do ryzyka, m.in. obsługa incydentów, ciągłość działania, bezpieczeństwo łańcucha dostaw, kontrola dostępu i szyfrowanie.

NIS2 art. 23

Zgłaszanie incydentów

Wczesne ostrzeżenie w 24 godziny, zgłoszenie w 72 godziny i raport końcowy najpóźniej miesiąc po zgłoszeniu.

NIS2 art. 20

Odpowiedzialność zarządu

Organ zarządzający zatwierdza środki bezpieczeństwa, nadzoruje ich wdrożenie i przechodzi szkolenia.

RODO art. 33

Naruszenia danych osobowych

Zgłoszenie naruszenia do Prezesa UODO w ciągu 72 godzin od jego stwierdzenia.

Jak pomaga SNI

Wymóg, odpowiedź platformy i moduł

Co konkretnie robi platforma przy każdym obszarze wymagań.

ObszarJak wspiera Secure Net IntelligenceModuły
Obsługa incydentówAlerty z kontekstem i odtworzenie przebiegu incydentu w jednym panelu, bez zbierania logów z wielu systemów.
Zgłoszenia 24 h / 72 h / 1 miesiącDane do zgłoszeń gotowe w SNI Core: co się stało, kiedy, które systemy i kogo dotyczyło.
Kontrola dostępu i szyfrowanieWłasna, szyfrowana poczta z kluczami tylko u klienta i rejestrem każdej operacji na skrzynce.
Ochrona przed phishingiem i złośliwym oprogramowaniemAnaliza poczty i ruchu WWW, kwarantanna podejrzanych wiadomości i blokada niebezpiecznych stron.
Ochrona danych osobowych (RODO)Rozpoznawanie danych osobowych w plikach wysyłanych przez WWW i w zapytaniach do modeli AI.
Bezpieczeństwo łańcucha dostawPolski producent, polski kod źródłowy i instalacja w infrastrukturze klienta, także offline.
Cała platforma
Nadzór zarząduRaport dla zarządu na jednej stronie i szkolenia zarządu w ramach wdrożenia.
Zgłoszenia incydentów

24 godziny, 72 godziny, miesiąc

Terminy z art. 23 dyrektywy NIS2 i dane, które na każdym etapie daje SNI Core.

ETAP 1

Do 24 godzin: wczesne ostrzeżenie

SNI Core pokazuje, które systemy są dotknięte i czy incydent może być wynikiem działania bezprawnego.

ETAP 2

Do 72 godzin: zgłoszenie incydentu

Pełny przebieg zdarzenia, wskaźniki ataku i wstępna ocena skutków z jednego panelu.

ETAP 3

Do miesiąca: raport końcowy

Opis przyczyny, podjętych działań i skutków, oparty na zapisie wszystkich decyzji platformy.

Treść ma charakter informacyjny i nie stanowi porady prawnej. Zakres obowiązków Twojej organizacji warto potwierdzić z prawnikiem.

FAQ

Najczęstsze pytania

Czy moja organizacja podlega NIS2?

Dyrektywa obejmuje podmioty kluczowe i ważne z wielu sektorów, m.in. energii, transportu, bankowości, ochrony zdrowia, infrastruktury cyfrowej, administracji publicznej, produkcji i usług pocztowych. Co do zasady dotyczy średnich i dużych organizacji. Podczas konsultacji pomożemy wstępnie ocenić, czy i w jakim zakresie przepisy Cię dotyczą.

Czy wdrożenie SNI oznacza zgodność z NIS2?

Nie ma jednego produktu, który zapewnia zgodność. Zgodność to także procedury, analiza ryzyka i odpowiedzialność zarządu. SNI dostarcza środki techniczne, zapis zdarzeń i dane do zgłoszeń, które te wymogi wspierają.

Czy dane opuszczają organizację?

Nie. Platforma działa w Twojej serwerowni lub chmurze prywatnej, także w trybie offline. Treść poczty, ruchu WWW i obraz z kamer zostają u Ciebie.

Czy mogę zacząć od jednego modułu?

Tak. Większość klientów zaczyna od ochrony poczty i WWW, a SNI Core zbiera zdarzenia od pierwszego dnia. Kolejne moduły dodajesz bez wymiany systemów.

Jakie kary przewiduje NIS2?

Dyrektywa wymaga, by maksymalne kary wynosiły co najmniej 10 mln euro lub 2% światowego obrotu dla podmiotów kluczowych oraz 7 mln euro lub 1,4% obrotu dla podmiotów ważnych. Wysokość kar w Polsce określa ustawa o krajowym systemie cyberbezpieczeństwa.

Kontakt

Porozmawiajmy o zgodności

Pierwszym krokiem jest 90-minutowa konsultacja z naszymi ekspertami. Bez zobowiązań i bez ingerencji w Twoje systemy.

ETAP 1

Konsultacja z ekspertami (90 min)

Analizujemy ryzyka i kanały komunikacji organizacji. Rekomendujemy moduły dopasowane do realnych potrzeb.

ETAP 2

Pilotaż

Uruchamiamy wybrane moduły w Twojej infrastrukturze, na Twoich danych i w Twoim tempie.

ETAP 3

Wdrożenie

Skalujemy od jednego serwera do klastra. Raport dla zarządu i KSC od pierwszego dnia.