IT инфраструктура и съответствие с NIS2/DORA

Проектираме и изграждаме IT инфраструктура от основата за компании, които се нуждаят от сигурни, документирани системи, съобразени с европейските изисквания: директивата NIS2 за мрежова и информационна сигурност и регламента DORA за цифрова оперативна устойчивост във финансовия сектор.

Изграждане на IT инфраструктура

Надеждната инфраструктура е основата на цифровия бизнес. Проектираме я заедно с вас, внедряваме я и я документираме, за да подпомага дейността и да предоставя доказателства за одит:

  • Проектиране на IT архитектура — мрежи, сървъри, работни станции и услуги, оразмерени според реалните потребности, без скрити разходи;
  • Linux и Windows сървъри и системи — инсталиране, конфигуриране и укрепване на сигурността според добрите практики;
  • Мрежи и периметрова сигурност — защитни стени, сегментиране, сигурен отдалечен достъп и наблюдение;
  • Съхранение, резервни копия и възстановяване след аварии — редовно проверявани стратегии за резервни копия и възстановяване за непрекъснатост на бизнеса;
  • Виртуализация и консолидация — ефективно използване на хардуерните ресурси и лесно мащабиране;
  • Пълна документация — схеми, процедури за администриране и документи за съответствие.

Съответствие с NIS2

NIS2 определя мерки за киберсигурност и задължения за докладване на инциденти за субекти в съществени и важни сектори. Помагаме ви да изпълните приложимите изисквания стъпка по стъпка:

  • Анализ на несъответствията — оценка на съществуващата инфраструктура и процеси спрямо изискванията на NIS2;
  • Мерки за управление на риска — внедряване на необходимите технически и организационни контроли;
  • Сигурност на веригата на доставки — оценка и документиране на рисковете от външни доставчици;
  • Процедури за докладване на инциденти — подготовка на процеси за откриване, уведомяване и реакция в приложимите срокове;
  • Подготовка за одити и проверки — документация, доказателства и учения за реакция при инциденти.

Съответствие с DORA

DORA определя изисквания за цифрова оперативна устойчивост на финансовите субекти и надзорни механизми за съответните доставчици на ИКТ услуги. Покриваме техническите аспекти, приложими към вашата организация:

  • Управление на ИКТ риска — рамка за управление на риска и инвентар на активите и зависимостите;
  • Докладване на значими инциденти — класификация, процедури и срокове, съобразени с DORA;
  • Тестване на устойчивостта — редовно тестване на системите и сценарии за прекъсване;
  • Риск от външни доставчици на ИКТ услуги — договори, наблюдение и стратегии за прекратяване;
  • Непрекъснатост на дейността — практически проверени планове за резервни копия, резервираност и възстановяване.

Как работим

  1. Одит и анализ — разбиране на съществуващата инфраструктура и приложимите законови задължения;
  2. Проектиране — определяне на целевата архитектура, мерките за сигурност и плана за съответствие;
  3. Внедряване — изграждане и конфигуриране на инфраструктурата с документация през целия процес;
  4. Валидиране — тестване, проверка на съответствието и подготовка на документация за одит;
  5. Текуща поддръжка — администриране, наблюдение и поддържане на съответствието във времето.

Прилага ли се NIS2 към вашата организация?

Приложимостта на NIS2 зависи от сектора, размера на субекта, конкретните изключения и националното законодателство за прилагане. Някои субекти попадат в обхвата независимо от размера си. Оценяваме приложимите правила и задължения за регистрация за вашата организация; в Румъния компетентният орган е Националната дирекция за киберсигурност (DNSC).

Сектори с висока степен на критичност

  • Енергетика (електроенергия, газ, нефт и водород)
  • Транспорт (въздушен, железопътен, воден и автомобилен)
  • Банково дело и инфраструктура на финансовите пазари
  • Здравеопазване
  • Питейна вода и отпадъчни води
  • Цифрова инфраструктура и управлявани ИКТ услуги
  • Публична администрация и космическо пространство

Други критични сектори

  • Пощенски и куриерски услуги
  • Управление на отпадъци
  • Производство и разпространение на химикали
  • Производство и разпространение на храни
  • Производство, включително медицински изделия, електроника и превозни средства
  • Доставчици на цифрови услуги и онлайн платформи
  • Научни изследвания

Не сте сигурни дали организацията ви попада в обхвата? Можем да направим предварителна оценка на дейността и инфраструктурата ви. Поискайте оценка.

Как работим: етапи на проект за съответствие

  1. Обхват и инвентаризация — определяне дали и как се прилагат NIS2 или DORA и инвентаризиране на системите, данните и зависимостите.
  2. Анализ на несъответствията — сравняване на текущото състояние с приложимите изисквания за изготвяне на приоритизиран списък с мерки.
  3. План за отстраняване на несъответствията — технически и организационни мерки, оценка на усилията и бюджета и график за изпълнение.
  4. Внедряване — конфигуриране на инфраструктурата, контролите за сигурност и оперативните процедури.
  5. Документиране и подготовка за одит — политики, процедури, доказателства и учения за реакция при инциденти.
  6. Непрекъснато наблюдение — поддръжка, периодични прегледи и актуализиране на документацията.

Често задавани въпроси за NIS2 и DORA

Какво представлява директивата NIS2?

NIS2 е директивата на ЕС относно мерки за високо общо ниво на киберсигурност в Съюза. Тя определя изисквания за управление на рисковете за киберсигурността, докладване на инциденти и отговорност на ръководството за субектите в обхванатите сектори.

Какво представлява DORA и за кого се прилага?

DORA е регламентът на ЕС за цифровата оперативна устойчивост на финансовия сектор. Той обхваща финансови субекти като банки, застрахователи, инвестиционни посредници и доставчици на платежни услуги и определя изисквания, свързани с външните им ИКТ услуги.

Колко време отнема проект за съответствие с NIS2?

Продължителността зависи от размера на организацията, сложността на инфраструктурата и текущата зрялост. Анализът на несъответствията обикновено отнема няколко седмици. Внедряването се планира на етапи според приоритета на установените рискове. Даваме конкретна оценка след първоначалния анализ.

Трябва ли да се регистрираме в DNSC?

За организации, работещи в Румъния, оценяваме дали се прилагат националните задължения за регистрация по NIS2 и помагаме за подготовката на необходимата информация. Изискванията в други държави зависят от съответния национален орган и законодателството.

Можете ли да работите с вътрешния ни IT отдел?

Да. Можем да управляваме целия проект или да работим с екипа ви като независим консултант и одитор. Предоставяме документация и процедури, които екипът ви може да поддържа.

Имате друг въпрос? Пишете ни или се обадете на +40 744 222 112.