Evrópska tilskipunin NIS2 (ESB 2022/2555) leggur netöryggisáhættustjórnun á lykil- og mikilvægar einingar í 18 atvinnugreinum, og óbeint á birgja þeirra. SYAGA NIS2-Express afhendir þér heildstætt og starfhæft grunnskjal (upplýsingaöryggisstefnu + samræmiskortlagningu), án þess að binda starfsfólk þitt í marga mánuði.
Það sem evrópska tilskipunin breytir í raun fyrir hlutaðeigandi einingar
NIS2-tilskipunin (ESB 2022/2555) víkkar gildissvið eldri NIS1-tilskipunarinnar verulega, en viðmiðunarmörkin sem almennt er stuðst við eru um 50 starfsmenn og 10 milljón evra veltu, fyrir 18 lykil- og mikilvægar atvinnugreinar.
Löggjöfin kveður á um stjórnvaldssektir (sem geta numið nokkrum milljónum evra eða hlutfalli af heildarveltu á heimsvísu, eftir tegund einingar) og persónulega ábyrgð stjórnenda sem getur leitt til tímabundins banns við að gegna starfi.
Frakkland hefur enn ekki lögleitt NIS2 í landsrétti sínum (löggildingarlög eru í undirbúningi). Fyrirtæki sem undirbúa sig núna forðast þá stíflu sem búist er við þegar franska löggjöfin tekur gildi.
Hefðbundið verkefni við að ná NIS2/ISO 27001-samræmi hjá stóru ráðgjafarfyrirtæki tekur marga mánuði. Kostnaðurinn er oft utan seilingar fyrir lítil og meðalstór fyrirtæki með 50-500 starfsmenn sem þó þurfa að takast á við málið.
NIS2 skyldar lykil- og mikilvægar einingar til að sannreyna öryggi aðfangakeðju sinnar. Í reynd senda viðskiptavinir þínir þér nú þegar - eða munu senda þér - öryggiskönnun fyrir birgja. Hér eru dæmi um raunverulegar spurningar úr slíkum könnunum:
« Fyrir hvaða þjónustur krefjist þú MFA? Tölvupóst, VPN, RDP, netkerfis-/skýjastjórnun, forréttindaaðgangar. »
« Hvaða stýringar notar þú gegn tölvupóstsvindli (SPF, DKIM, DMARC)? Hefur þú gert eldri samskiptareglur óvirkar (óöruggt IMAP, POP3, SMTP)? »
« Hver er viðbragðsáætlun þín við atvikum, og innan hvaða tímamarka myndir þú tilkynna okkur um netöryggisatvik? »
« Notar þú undirverktaka á 4. þrepi? Munt þú samþykkja samningsákvæði sem krefjast NIS2-samræmis (eftirlit, tilkynning um brot, endurskoðunarréttur)? »
« Eru gerð öryggisafrit? Er heilleiki þeirra og endurheimtarferli prófað að minnsta kosti einu sinni á ári? »
« Byggir upplýsingaöryggisstefna þín á viðurkenndum staðli (NIST, ISO 27001)? »
Upplýsingaöryggisstefnan sem NIS2-Express skilar svarar lið fyrir lið slíkum könnunum, með tilheyrandi gögnum til staðfestingar.
5 dagar, 20 kaflar, 1 starfhæft skjal sem starfsfólk þitt getur tekið í notkun strax næsta mánudag
2 klukkustunda viðtal við upplýsingatæknistjóra eða forstjóra. Söfnun á bakgrunni, umfangi, viðskiptalegum áherslum og núverandi þroskastigi með skipulögðum spurningalista okkar (10 svið, 60 spurningar).
Skráning eigna (netþjónar, tölvur, hugbúnaður), greining á netkerfisarkitektúr, auðkenning mikilvægra gagnastrauma. Létt varnarleysisskönnun með fyrirfram samþykki.
Ritun 20 kafla með raunverulegum gögnum þínum: skipurit öryggismála, áhættufylki, verklagsreglur, tölvunotkunarreglur. Allt sniðið að þínum aðstæðum.
Ítarleg kortlagning á NIS2 (stjórnarhættir, öryggisráðstafanir, tilkynning atvika), ISO 27001, ANSSI (frönsk yfirvöld) og GDPR. Gerð viðauka: eignaskráning, SoA-fylki, verklagsreglur um atvikastjórnun, aðgangsstýringu og breytingastjórnun.
Kynning á afurðinni fyrir stjórnendateymi. Spurninga- og svarafundur. Afhending breytanlegra skráa (HTML, PDF, DOCX) svo starfsfólk þitt geti gert skjalið að sínu.
Heildarpakki, tilbúinn til notkunar, með öllum skjölum sem þú þarft
Heildstæð öryggisstefna sem nær yfir öll svið ISO 27001, sá skjalagrunnur sem ætlast er til samkvæmt NIS2.
Samantekt á öryggisstöðu með myndrænum vísum.
Starfhæf skjöl sem starfsfólk þitt getur nýtt strax.
Samsvörun milli öryggisstefnu þinnar og helstu skyldukafla NIS2-tilskipunarinnar.
Yfirlýsing um gildissvið (SoA) og kortlagning á 93 stýringum viðauka A (ISO 27001:2022).
Öll skjöl á sniðum sem þú getur breytt.
Eitt skjal sem svarar öllum þínum stöðlum
Nær yfir helstu kaflana um stjórnarhætti, áhættustjórnunarráðstafanir og tilkynningu atvika. Samræmiskortlagning innifalin.
Yfirlýsing um gildissvið fyrir 93 stýringar viðauka A. Uppbygging í samræmi við greinar 4 til 10 og efnisþættina fjóra (skipulagslega, mannlega, eðlislæga og tæknilega).
Tölvuöryggishreinlætisráðstafanir ANSSI eru teknar fyrir í köflunum 20. Skýr samsvörun í samræmiskortlagningunni.
Viðeigandi tæknilegar og skipulagslegar ráðstafanir til að tryggja öryggi persónuupplýsinga. Gagnaflokkun og vinnsluskrá tekin fyrir.
Veldu þá lausn sem hentar þínum aðstæðum - sérsniðið tilboð innan 24 klst.
Lítið/meðalstórt fyrirtæki < 50 starfsmenn, einn staður
Lítið/meðalstórt fyrirtæki 50-250 starfsmenn, margir starfsstöðvar
Meðalstórt/stórt fyrirtæki 250+ starfsmenn, reglusett atvinnugrein
Árlegt viðhald: 500 EUR án VSK/ári (leiðbeinandi)
Árleg uppfærsla öryggisstefnunnar (breytingar á regluverki, breytingar á upplýsingakerfum). Endurskoðun verklagsreglna, uppfærsla samræmiskortlagningar, ný PDF-skrá.
Leiðbeinandi verð fyrir staðlað umfang. Endanleg upphæð er ákveðin með tilboði, eftir fyrstu samræður um raunverulegt umfang þitt.
Hafðu samband við okkur til að fá sérsniðið tilboð innan 24 klst.
NIS2 á einföldu máli, unnið fyrir upptekinn stjórnanda. Hvert atriði vísar til þess opinbera texta sem það er sótt til.
Tilskipunin nær til fyrirtækja sem teljast „meðalstór" eða „stór" (samkvæmt skilgreiningu ESB-réttar) og starfa í atvinnugreinum sem taldar eru mikilvægar: orka, samgöngur, heilbrigðisþjónusta, bankar, vatn, stafræn þjónusta, opinber stjórnsýsla annars vegar; póstur, úrgangur, efnaiðnaður, matvælaiðnaður, framleiðsla, rannsóknir hins vegar. Ríki getur einnig látið minni einingar falla undir hana ef þær gegna lykilhlutverki.
Í stuttu máli: að innleiða öryggisráðstafanir sem eru „í réttu hlutfalli" við áhættu, geta greint eigin áhættur, verndað gögn, greint árás, brugðist við henni og endurræst starfsemina á eftir. Við þetta bætist eðlislegt öryggi húsnæðis, stýring aðgangs og heimilda, og sannprófun á öryggi þjónustuveitenda og birgja.
Ef „umtalsvert" atvik á sér stað þarf að tilkynna yfirvöldum í þremur skrefum: skjóta viðvörun innan 24 klst., ítarlegri tilkynningu innan 72 klst., og loks lokaskýrslu innan mánaðar. Hlutaðeigandi viðskiptavinum þarf einnig að tilkynna án tafar um þær ráðstafanir sem þeir þurfa að grípa til.
Hámark sekta er ákveðið í tilskipuninni: allt að 10 millj. evra eða 2% af heildarveltu á heimsvísu (hvort sem er hærra) fyrir „lykil"-einingar; allt að 7,5 millj. evra eða 1,5% af heildarveltu á heimsvísu fyrir „mikilvægar" einingar. Þetta eru lögbundin hámörk, ekki sjálfvirkur reikningur - markmið tilskipunarinnar er áfram forvarnir.
Tilskipunin hefur verið í gildi frá 16. janúar 2023. Hvert aðildarríki átti að hafa lögleitt skyldur sínar í landsrétti eigi síðar en 17. október 2024, með raunverulegri gildistöku frá 18. október 2024, en þann dag var eldri NIS1-textinn felldur úr gildi.
ANSSI (frönsk yfirvöld) er sú stofnun sem tilnefnd er til að aðstoða við að ná NIS2-samræmi. Hún hefur gefið út „Référentiel Cyber France" (ReCyF, aðgengilegt frá 17. mars 2026) og býður upp á vettvanginn „MonEspaceNIS2" ásamt „ClubSSI" til að hjálpa fyrirtækjum að rata um regluverkið.
Í Þýskalandi bendir yfirvaldið BSI á að lögbundinn skráningarfrestur hlutaðeigandi fyrirtækja sé þegar liðinn: þau sem hafa ekki enn skráð sig þurfa að gera það án tafar. Skýrt merki um að evrópsk þróun sé þegar í fullum gangi, langt umfram textana sjálfa.
Framkvæmdastjórn Evrópusambandsins lagði árið 2026 fram tillögu („omnibus-pakki") um að einfalda NIS2-samræmi, einkum fyrir minnstu einingarnar: um 28.700 fyrirtæki myndu falla undir þessa einföldun, þar af 6.200 örfyrirtæki og lítil fyrirtæki.
Vöktun unnin þann 17.07.2026 út frá þeim opinberu textum og vefsvæðum sem vísað er til. Hún er til upplýsingar og kemur ekki í stað lögfræðilegrar ráðgjafar um þína stöðu.