Id-direttiva Ewropea NIS2 (UE 2022/2555) timponi ġestjoni tar-riskji ċibernetiċi fuq l-entitajiet essenzjali u importanti ta' 18-il settur, u b'riperkussjoni fuq il-fornituri tagħhom. SYAGA NIS2-Express jikkonsenjalek id-dokument ta' referenza (PSSI + mapping ta' konformità) komplut u operattiv, mingħajr ma jimmobilizza t-tim tiegħek għal xhur sħaħ.
Dak li d-direttiva Ewropea tibdel konkretament għall-entitajiet ikkonċernati
Id-direttiva NIS2 (UE 2022/2555) twessa' b'mod qawwi ħafna l-perimetru tal-eks NIS1, b'limitu ta' attivazzjoni ġeneralment stabbilit madwar 50 impjegat u 10 miljun EUR ta' fatturat, għal 18-il settur essenzjali u importanti.
It-testi jipprevedu multi amministrattivi (fl-ordni ta' bosta miljuni ta' euro jew perċentwal tal-fatturat dinji skont it-tip ta' entità) u responsabbiltà personali tad-diriġenti li tista' tasal sa projbizzjoni temporanja mill-funzjonijiet.
Franza għad ma tantx ittraspona NIS2 fid-dritt nazzjonali tagħha (liġi ta' traspożizzjoni qed titħejja). Il-kumpaniji li jantiċipaw issa jevitaw l-imblukkar mistenni meta t-test Franċiż jidħol fis-seħħ.
Missjoni klassika ta' konformità NIS2/ISO 27001 imwettqa minn kumpanija kbira tieħu xhur sħaħ. Baġit spiss lil hinn mill-portata ta' SME/ETI ta' 50 sa 500 impjegat li madankollu jrid jibda din il-ħidma.
NIS2 timponi fuq l-entitajiet essenzjali/importanti li jivverifikaw is-sigurtà tal-katina tal-provvista tagħhom. Konkretament, il-klijenti tiegħek diġà qed jibagħtulek - jew se jibagħtulek - kwestjonarju ta' sigurtà tal-fornitur. Eżempji ta' mistoqsijiet reali minn dan it-tip ta' kwestjonarju:
« Għal liema servizzi timponi l-MFA? Posta elettronika, VPN, RDP, amministrazzjoni netwerk-cloud, kontijiet privileġġati. »
« Liema kontrolli tuża kontra l-frodi tal-email (SPF, DKIM, DMARC)? Iddiżattivajt il-protokolli antiki (IMAP, POP3, SMTP mhux sikuri)? »
« X'inhu l-pjan tiegħek ta' rispons għall-inċidenti, u f'liema perjodu tinnotifikana b'inċident ta' ċibersigurtà? »
« Tuża sottokuntratturi tar-raba' livell? Taċċetta klawżoli kuntrattwali li jimponu konformità NIS2 (kontrolli, notifika ta' ksur, dritt ta' verifika)? »
« Isiru backups? L-integrità u l-proċeduri ta' restawr jiġu ttestjati mill-inqas darba fis-sena? »
« Il-politika tas-sigurtà tal-informazzjoni tiegħek hija bbażata fuq referenzjal rikonoxxut (NIST, ISO 27001)? »
Il-PSSI prodotta minn NIS2-Express twieġeb punt b'punt għal dan it-tip ta' kwestjonarju, bil- provi assoċjati.
5 ijiem, 20 kapitlu, dokument operattiv wieħed li t-timijiet tiegħek jistgħu japplikaw mit-Tnejn ta' wara
Intervista ta' sagħtejn mad-DSI jew id-diriġent. Ġbir tal-kuntest, tal-perimetru, tal-isfidi kummerċjali u tal-maturità attwali permezz tal-kwestjonarju strutturat tagħna (10 oqsma, 60 mistoqsija).
Inventarju tal-assi (servers, workstations, applikazzjonijiet), analiżi tal-arkitettura tan-netwerk, identifikazzjoni tal-flussi kritiċi. Scan ħafif tal-vulnerabbiltajiet bi ftehim minn qabel.
Abbozzar tal-20 kapitlu bid-data reali tiegħek: organigramma tas-sigurtà, matriċi tar-riskji, proċeduri operattivi, karta informatika. Kollox speċifiku għall-kuntest tiegħek.
Mapping dettaljat NIS2 (governanza, miżuri ta' sigurtà, notifika tal-inċidenti), ISO 27001, ANSSI u RGPD. Ġenerazzjoni tal-annessi: inventarju tal-assi, matriċi DdA, proċeduri ta' ġestjoni tal-inċidenti, tal-aċċess u tal-bidliet.
Preżentazzjoni tal-konsenja lill-kumitat tad-diriġenza. Sessjoni ta' mistoqsijiet/tweġibiet. Konsenja tal-fajls editabbli (HTML, PDF, DOCX) biex it-timijiet tiegħek jieħdu sjieda tagħhom.
Pakkett komplut, lest għall-użu, bid-dokumenti kollha li għandek bżonn
Politika ta' sigurtà kompluta li tkopri l-oqsma kollha ISO 27001, bażi dokumentarja mistennija skont NIS2.
Sommarju tal-pożizzjoni tas-sigurtà b'indikaturi viżwali.
Dokumenti operattivi applikabbli direttament mit-timijiet tiegħek.
Korrispondenza bejn il-PSSI tiegħek u l-kapitli ewlenin tal-obbligi tad-direttiva NIS2.
Dikjarazzjoni ta' Applikabbiltà u mapping tad-93 kontroll Anness A (ISO 27001:2022).
Id-dokumenti kollha f'formati li tista' timmodifika.
Dokument wieħed biex twieġeb ir-referenzjali kollha tiegħek
Kopertura tal-kapitli ewlenin ta' governanza, miżuri ta' ġestjoni tar-riskji u notifika tal-inċidenti. Mapping ta' konformità inkluż.
Dikjarazzjoni ta' Applikabbiltà tad-93 kontroll Anness A. Struttura allinjata mal-klawżoli 4 sa 10 u l-4 temi (organizzattivi, umani, fiżiċi, teknoloġiċi).
Il-miżuri ta' iġjene informatika tal-ANSSI huma koperti fl-20 kapitlu. Korrispondenza espliċita fil-mapping ta' konformità.
Miżuri tekniċi u organizzattivi xierqa biex jiġi żgurat is-sigurtà tad- data personali. Klassifikazzjoni tad-data u reġistru tal-ipproċessar indirizzati.
Agħżel il-pakkett adattat għall-kuntest tiegħek - offerta personalizzata fi żmien 24 siegħa
SME < 50 impjegat, sit wieħed
SME/ETI 50-250 impjegat, ħafna siti
ETI 250+ impjegat, settur regolat
Manutenzjoni annwali: 500 EUR mingħajr VAT/sena (indikattiv)
Aġġornament annwali tal-PSSI (evoluzzjonijiet regolatorji, bidliet fis-SI). Reviżjoni tal-proċeduri, aġġornament tal-mapping ta' konformità, PDF ġdid.
Prezzijiet indikattivi għal perimetru standard. L-ammont finali jiġi stabbilit b'offerta, wara skambju inizjali dwar il-perimetru reali tiegħek.
Ikkuntattjana biex tirċievi offerta personalizzata fi żmien 24 siegħa.
NIS2 b'lingwaġġ sempliċi, diġerit għal diriġent b'ħafna xogħol. Kull punt jirreferi għat-test uffiċjali li minnu ġie meħud.
Id-direttiva timmira lejn kumpaniji "medji" jew "kbar" (fis-sens tad-dritt Ewropew) attivi f'lista ta' setturi meqjusa kritiċi: enerġija, trasport, saħħa, banek, ilma, diġitali, amministrazzjoni pubblika minn naħa waħda; posta, skart, kimika, agroalimentari, manifattura, riċerka min-naħa l-oħra. Stat jista' wkoll jinkludi strutturi iżgħar jekk jaqdu rwol ewlieni.
Fi kliem sempliċi: tqiegħed miżuri ta' sigurtà "proporzjonati", tkun taf tidentifika r- riskji tiegħek, tipproteġi d-data tiegħek, tikxef attakk, twieġeb għalih u terġa' tibda wara. Jiżdiedu s-sigurtà fiżika tal-bini, il-kontroll tal-aċċess u tal-awtorizzazzjonijiet, u l-verifika ta' sigurtà tal-fornituri u l-provdituri tiegħek.
Jekk jinqala' inċident "sinifikanti", trid tavża lill-awtorità fi tliet fażijiet: allert rapidu fi żmien 24 siegħa, notifika iktar dettaljata fi żmien 72 siegħa, imbagħad rapport finali fi żmien xahar. Il- klijenti kkonċernati jridu wkoll jiġu infurmati mingħajr dewmien bil-miżuri li jridu jieħdu min-naħa tagħhom.
Il-limitu massimu tal-multi huwa ffissat mid-direttiva: sa 10 miljun EUR jew 2% tal-fatturat dinji (l-ammont l-ogħla) għall-entitajiet "essenzjali"; sa 7.5 miljun EUR jew 1.5% tal- fatturat dinji għall-entitajiet "importanti". Dawn huma limiti legali massimi, mhux fattura awtomatika, l-għan tad-direttiva jibqa' l-prevenzjoni.
Id-direttiva ilha fis-seħħ mis-16 ta' Jannar 2023. Kull Stat Membru kellu jkun ittraspona l-obbligi tiegħu fil-liġi nazzjonali tiegħu sa mhux aktar tard mis-17 ta' Ottubru 2024, għal applikazzjoni effettiva mit-18 ta' Ottubru 2024, data li fiha t-test l-antik NIS1 ġie rrevokat.
L-ANSSI (l-awtorità Franċiża) hija l-awtorità nnominata biex takkumpanja l-konformità NIS2. Ippubblikat "Référentiel Cyber France" (ReCyF, disponibbli mis-17 ta' Marzu 2026) u toffri pjattaforma "MonEspaceNIS2" kif ukoll "ClubSSI" biex tgħin lill-kumpaniji jorjentaw ruħhom.
Fil-Ġermanja, l-awtorità BSI (l-awtorità Ġermaniża) tindika li l-iskadenza legali għar-reġistrazzjoni tal-kumpaniji kkonċernati diġà għaddiet: dawk li għadhom ma għamlux dan iridu jagħmluh mingħajr dewmien. Sinjal konkret li l-moviment Ewropew diġà miexi, sew lil hinn mit-testi.
Il-Kummissjoni Ewropea ppreżentat fl-2026 proposta ("pakkett omnibus") biex ittaffi l- konformità NIS2, b'mod partikolari għall-istrutturi iżgħar: madwar 28,700 kumpanija jkunu kkonċernati minn din it-tnaqqis, minnhom 6,200 mikro u kumpaniji żgħar.
Sorveljanza mwettqa fis-17/07/2026 mit-testi u s-siti uffiċjali ċċitati. Tinforma, ma tissostitwixxix parir legali dwar is-sitwazzjoni tiegħek.