Sprawdź swoje obowiązki NIS2
Odpowiedz na kilka krótkich pytań o swojej firmie, aby zobaczyć, czy dyrektywa NIS2 Cię dotyczy, jakie obowiązki poniesiesz i jak bardzo jesteś dziś gotowy — narzędzie stworzone dla firm produkcyjnych.
Wynik orientacyjny na podstawie dyrektywy (UE) 2022/2555 (NIS2). To nie porada prawna — ostateczny zakres zależy od transpozycji krajowej (w Polsce nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa) i Twojej sytuacji.
1 · Czy jesteś w zakresie?
Opowiedz o swojej firmie. Wszystko działa w Twojej przeglądarce — nic nie jest wysyłane.
OT (technologia operacyjna) oznacza systemy na hali produkcyjnej — sterowniki PLC, SCADA, maszyny — w odróżnieniu od IT (systemy biznesowe).
Obowiązki NIS2 w pigułce
Podstawowe obowiązki producentów w zakresie, odwzorowane na artykuły NIS2, które przywoła audytor.
| Artykuł | Obowiązek | Obszar kontroli | Co sprawdza audyt |
|---|---|---|---|
| Art. 20 | Nadzór zarządu | Ład korporacyjny | Zatwierdzona przez zarząd strategia; ewidencja szkoleń kadry i pracowników. |
| Art. 21(2)(a) | Polityki zarządzania ryzykiem | Zarządzanie ryzykiem | Udokumentowana polityka i rejestr ryzyk obejmujące IT i OT. |
| Art. 21(2)(b) | Obsługa incydentów | Reagowanie na incydenty | Plan reagowania, role i eskalacja; dowody ćwiczeń. |
| Art. 21(2)(c) | Ciągłość działania | Ciągłość i odtwarzanie | Plan BC / DR, kopie zapasowe i niedawny test odtworzenia. |
| Art. 21(2)(d) | Bezpieczeństwo łańcucha dostaw | Zarządzanie dostawcami | Rejestr dostawców, kryteria ryzyka i klauzule bezpieczeństwa. |
| Art. 21(2)(e) | Bezpieczne nabywanie i rozwój | Bezpieczny SDLC / poprawki | Kontrola zmian, harmonogram poprawek i obsługa podatności. |
| Art. 21(2)(f) | Testowanie skuteczności | Audyt i zapewnienie | Raporty z audytów, skany i wyniki testów penetracyjnych. |
| Art. 21(2)(g) | Podstawowa cyberhigiena i szkolenia | Zabezpieczenia techniczne | Segmentacja, ochrona stacji końcowych i szkolenia świadomościowe. |
| Art. 21(2)(h) | Kryptografia i szyfrowanie | Szyfrowanie | Polityka szyfrowania, dane w spoczynku / przesyłaniu, zarządzanie kluczami. |
| Art. 21(2)(i) | Bezpieczeństwo HR i kontrola dostępu | Dostęp i zasoby | Minimalne uprawnienia, przeglądy dostępu i wykaz zasobów. |
| Art. 21(2)(j) | Uwierzytelnianie wieloskładnikowe | Uwierzytelnianie | MFA dla dostępu zdalnego / administracyjnego; bezpieczna łączność. |
| Art. 23 | Zgłaszanie incydentów | Powiadamianie | Wczesne ostrzeżenie 24 h, zgłoszenie 72 h, raport końcowy w 1 miesiąc. |
Wskazówki orientacyjne na podstawie dyrektywy NIS2 — to nie porada prawna. Potwierdź szczegóły z transpozycją krajową.
NIS2 dla producentów — FAQ
Zamień swój wynik NIS2 w plan
Umów bezpłatną konsultację. Przejdziemy przez Twój zakres, ustalimy priorytety luk wykrytych przez to narzędzie i wytyczymy realną drogę do zgodności w IT i OT.