NIS2 · CRA
Digitalna infrastruktura in ponudniki IT
Oblak, podatkovni centri, DNS, registri vrhnjih domen in ponudniki upravljanih storitev so v NIS2 poimenovani neposredno — če izdajate programsko opremo, pa se CRA nanaša še na sam izdelek.
KAJ TO PANOGO LOČI OD DRUGIH
Od kod pravzaprav prihaja pritisk
Dvojna zajetost je tu običajna: enkrat kot upravljavec lastnega okolja in enkrat kot dobavitelj, čigar stranke morajo zdaj dokazovati svojo dobavno verigo. Drugo bo prišlo v obliki vprašalnikov strank precej prej, kot vam bo pisal nadzornik.
KATERI PREDPISI VAS ZAJAMEJO
Začnite tu, v tem vrstnem redu
NIS2 / ZInfV-1
Zakon o informacijski varnosti velja od 19. junija 2025 in je število zavezancev dvignil z okoli 100 na okoli 1.000. Ukrepi za obvladovanje tveganj, poročanje o incidentih, varnost dobavne verige in usposabljanje, pod nadzorom URSIV.
Več Še 453 dniCyber Resilience Act
Vsak, ki na trg EU daje strojno ali programsko opremo z digitalnimi elementi: varnost že v zasnovi, varne privzete nastavitve, podpisane posodobitve in poročanje o dejavno izkoriščanih ranljivostih. Najprej začnejo veljati obveznosti poročanja, polna skladnost sledi 11. decembra 2027.
Več Pogodbena zahtevaISO/IEC 27001
Ni zakon, je pogodbena zahteva — vse pogosteje pogoj za sodelovanje na razpisu. Slovenski prevzem je SIST EN ISO/IEC 27001:2023. Organizacijo popeljemo od analize vrzeli do sistema vodenja, ki ga je mogoče certificirati.
VečKAJ GLEDE TEGA NAREDIMO
Tri, ki tu štejejo največ
Penetracijski testi
Pravi napad, ki ga izvedejo ljudje s takšno kilometrino, s poročilom, po katerem lahko vaši inženirji ukrepajo in ki ga presojevalec sprejme.
Več TPRMaaSObvladovanje tveganj dobaviteljev
Vaši dobavitelji so vaša napadalna površina, po NIS2 pa tudi vaša pravna odgovornost. Popišemo jih, ocenimo in jih spremljamo naprej.
Več VMUpravljanje ranljivosti
Nenehno odkrivanje, razvrščeno po tem, kaj je resnično dosegljivo in se resnično zlorablja — ne po orodju, ki vaši ekipi zvrne deset tisoč ugotovitev.
Več