Directiva europeană NIS2 marchează una dintre cele mai ample schimbări de până acum în modul în care companiile din Uniunea Europeană își tratează securitatea cibernetică. Față de prima directivă NIS, adoptată în 2016, noul cadru extinde considerabil sfera de aplicare și impune cerințe mai stricte unui număr mult mai mare de organizații. Statele membre au început să identifice companiile vizate încă de la finalul lui 2024, iar obligațiile efective urmează să intre treptat în vigoare.
"Noua legislație europeană, Directiva NIS2, marchează un moment crucial pentru securitatea cibernetică."
Cine intră sub incidența noilor reguli
NIS2 nu mai privește doar operatorii de infrastructură critică în sensul restrâns de până acum. Sub noile reguli intră furnizorii de rețele și servicii de comunicații electronice publice, companiile de gestionare a deșeurilor și a apelor uzate, producătorii de produse critice precum dispozitive medicale, produse farmaceutice și substanțe chimice, dar și serviciile poștale și de curierat. Important este că directiva vizează și companii din afara Uniunii Europene, atâta timp cât acestea servesc piața europeană.
Ce trebuie să facă, concret, companiile
Pentru organizațiile vizate, conformarea înseamnă un set clar de măsuri tehnice și organizatorice: răspuns rapid la incidente, securizarea lanțului de aprovizionare, utilizarea criptării, audituri de securitate și analize de risc periodice, gestionarea vulnerabilităților și planificare pentru situații de criză. Cu alte cuvinte, securitatea cibernetică nu mai poate fi un proiect punctual, ci devine un proces continuu, documentat și verificabil.
IMM-urile, cele mai expuse
Un punct sensibil rămâne situația întreprinderilor mici și mijlocii. Acestea sunt deseori veriga slabă din lanțul de aprovizionare al companiilor mari și, tocmai de aceea, ținta preferată a atacatorilor.
"IMM-urile sunt cele mai expuse atacurilor cibernetice care țintesc lanțurile de aprovizionare."
Pentru a sprijini procesul de conformare, ESET, companie de securitate care are un centru de cercetare la Iași, oferă gratuit un ghid complet dedicat NIS2. Dincolo de un furnizor sau altul, mesajul de fond este același: companiile care încep din timp procesul de aliniere la NIS2 vor avea un avantaj clar față de cele care lasă totul pe ultima sută de metri.











