Przejdź do treści
Logo Qasttor
QASTTORDORADZTWO TECHNOLOGICZNE I WDROŻENIA
NIS2 dla produkcji

Sprawdź swoje obowiązki NIS2

Odpowiedz na kilka krótkich pytań o swojej firmie, aby zobaczyć, czy dyrektywa NIS2 Cię dotyczy, jakie obowiązki poniesiesz i jak bardzo jesteś dziś gotowy — narzędzie stworzone dla firm produkcyjnych.

Wynik orientacyjny na podstawie dyrektywy (UE) 2022/2555 (NIS2). To nie porada prawna — ostateczny zakres zależy od transpozycji krajowej (w Polsce nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa) i Twojej sytuacji.

1 · Czy jesteś w zakresie?

Opowiedz o swojej firmie. Wszystko działa w Twojej przeglądarce — nic nie jest wysyłane.

OT (technologia operacyjna) oznacza systemy na hali produkcyjnej — sterowniki PLC, SCADA, maszyny — w odróżnieniu od IT (systemy biznesowe).

Liczba pracowników
Roczny obrót
Czy dostarczasz produkty lub usługi (IT/OT, komponenty lub usługi krytyczne) firmom z tych sektorów?

Obowiązki NIS2 w pigułce

Podstawowe obowiązki producentów w zakresie, odwzorowane na artykuły NIS2, które przywoła audytor.

ArtykułObowiązekObszar kontroliCo sprawdza audyt
Art. 20Nadzór zarząduŁad korporacyjnyZatwierdzona przez zarząd strategia; ewidencja szkoleń kadry i pracowników.
Art. 21(2)(a)Polityki zarządzania ryzykiemZarządzanie ryzykiemUdokumentowana polityka i rejestr ryzyk obejmujące IT i OT.
Art. 21(2)(b)Obsługa incydentówReagowanie na incydentyPlan reagowania, role i eskalacja; dowody ćwiczeń.
Art. 21(2)(c)Ciągłość działaniaCiągłość i odtwarzaniePlan BC / DR, kopie zapasowe i niedawny test odtworzenia.
Art. 21(2)(d)Bezpieczeństwo łańcucha dostawZarządzanie dostawcamiRejestr dostawców, kryteria ryzyka i klauzule bezpieczeństwa.
Art. 21(2)(e)Bezpieczne nabywanie i rozwójBezpieczny SDLC / poprawkiKontrola zmian, harmonogram poprawek i obsługa podatności.
Art. 21(2)(f)Testowanie skutecznościAudyt i zapewnienieRaporty z audytów, skany i wyniki testów penetracyjnych.
Art. 21(2)(g)Podstawowa cyberhigiena i szkoleniaZabezpieczenia techniczneSegmentacja, ochrona stacji końcowych i szkolenia świadomościowe.
Art. 21(2)(h)Kryptografia i szyfrowanieSzyfrowaniePolityka szyfrowania, dane w spoczynku / przesyłaniu, zarządzanie kluczami.
Art. 21(2)(i)Bezpieczeństwo HR i kontrola dostępuDostęp i zasobyMinimalne uprawnienia, przeglądy dostępu i wykaz zasobów.
Art. 21(2)(j)Uwierzytelnianie wieloskładnikoweUwierzytelnianieMFA dla dostępu zdalnego / administracyjnego; bezpieczna łączność.
Art. 23Zgłaszanie incydentówPowiadamianieWczesne ostrzeżenie 24 h, zgłoszenie 72 h, raport końcowy w 1 miesiąc.

Wskazówki orientacyjne na podstawie dyrektywy NIS2 — to nie porada prawna. Potwierdź szczegóły z transpozycją krajową.

NIS2 dla producentów — FAQ

Zamień swój wynik NIS2 w plan

Umów bezpłatną konsultację. Przejdziemy przez Twój zakres, ustalimy priorytety luk wykrytych przez to narzędzie i wytyczymy realną drogę do zgodności w IT i OT.