NEVERHACK aitab selgitada Sinu ettevõtte kohustused, koostada küberturbe teekaardi ja viia vajalikud muudatused ellu. Saad ühe partneri, kes toetab nii nõuete täitmist kui ka ettevõtte igapäevast turvalisust.
NIS2 on Euroopa Liidu küberturvalisuse direktiiv, mille nõuded kehtivad Eestis küberturvalisuse seaduse kaudu. Selle eesmärk on parandada oluliste teenuste turvalisust ja töökindlust. Ettevõtte jaoks on kaalul ettevõtte tegevuse jätkumine, andmete kaitse ja klientide usaldus.
Esimene samm on selgitada, kas nõuded sinu ettevõttele kehtivad. Kohuslasel tuleb hinnata riske, rakendada vajalikud turvameetmed ja korraldada intsidentidele reageerimine. Juhtkonna ülesanne on tagada, et küberturvalisus oleks järjepidevalt juhitud.
NEVERHACK aitab selgitada sinu ettevõtte kohustused, koostada küberturbe teekaardi ja viia vajalikud muudatused ellu. Meie tugi jätkub ka pärast juurutamist – koolituste, infoturbe juhtimise ning igapäevase turvaseire ja SOC-teenusega. Saad ühe partneri esimesest hinnangust igapäevase küberkaitseni.
Selgitame välja kohalduvad nõuded ning hindame ettevõtte infoturbe juhtimist, tööprotsesse ja IT-keskkonda. Tuvastatud puuduste põhjal paneme paika olulisemad arendustegevused ja nende järjekorra.
Saad juhtkonna kokkuvõtte ning praktilise tegevuskava, mille alusel planeerida eelarvet, määrata vastutajaid ja tellida vajalikud tööd.
Lepime kokku tööde mahu, ajakava ja vastutajad. Korrastame infoturbe protsessid, toetame turvalahenduste valikut ja juurutamist ning valmistame töötajad muudatusteks ette. Kontrollime ja dokumenteerime tehtud töö tulemused.
Saad rakendatud turvameetmed ning ülevaate sellest, mis on parandatud ja millega tuleb edasi tegeleda.
Kõiki samme ei pea üksi läbi tegema. NEVERHACKi poole võid pöörduda juba siis, kui sa pole kindel, kas nõuded sinu ettevõttele kehtivad.
| Etapp | Mida sinu ettevõte teeb? | Millal ja kuidas NEVERHACK aitab? |
|---|---|---|
| 1. Selgita, kas NIS2 puudutab sinu ettevõtet | Kontrolli ettevõtte tegelikke teenuseid ja tegevusala, töötajate arvu, käivet ning bilansimahtu. Arvesta ka erisustega: ainult töötajate arvust vastuse saamiseks ei piisa. RIA ülevaade. | Kohe, kui sa pole kohustustes kindel. Aitame hinnata, millised nõuded sinu ettevõttele kehtivad ja millest alustada. |
| 2. Teavita RIA-t, kui ettevõte on kohuslane | Juhatuse liige esitab teavituse eesti.ee ettevõtja vaates „Küberturvalisus”. Kogu ettevõtte kontakt-, tegevus- ja nõutud tehnilised andmed. Ära oota teekaardi või auditi valmimist. Esita teavitus · RIA täitmisjuhend. | Kui teavituse andmed või teenuse kategooria on ebaselged. Aitame info ette valmistada; teavituse esitab sinu ettevõtte juhatuse liige. |
| 3. Uuri toetuse võimalust enne tööde tellimist | Soovi korral kontrolli ettevõtte ja projekti sobivust EISi toetusele. Teekaardi toetus on 5000 eurot, arenduste toetus 10 000–100 000 eurot, määraga 50% abikõlblikest kuludest. Esita vastav taotlus enne projektitöid ja siduvaid kokkuleppeid. Toetuse tingimused · E-toetuse keskkond. | Enne hinnapakkumise kinnitamist. Aitame kavandada vajalikud tööd, eelarve ja taotluse tehnilise sisu. Taotluse esitab ettevõte, rahastamise otsustab EIS. |
| 4. Pane paika tegevusplaan ja eelarve | Selgita välja, mis võib ettevõtte tööd kõige rohkem häirida ja mida tuleb parandada. Koonda tegevused teekaardiks: tööde järjekord, eelarve, tähtajad ja vastutajad. Juhtkond kinnitab plaani ning jälgib selle täitmist. | Kui vajad selgust, kuhu investeerida ja mida esimesena teha. Hindame hetkeolukorda ning koostame juhtkonnale arusaadava küberturbe teekaardi. |
| 5. Vii vajalikud muudatused ellu | Rakenda teekaardi alusel turvalahendused, korrasta töökorraldus ja koolita inimesed. Kontrolli, kas muudatused toimivad, ning dokumenteeri tulemused. Olemasoleva ajakohase teekaardiga saad alustada sellest etapist. | Kui teekaart on olemas ja vajad tuge selle elluviimisel. Aitame lahendusi valida ja juurutada, protsesse korrastada ning tulemusi kontrollida. Küberturbe arendustegevuste elluviimine. |
| 6. Hoia kaitse toimimas ka pärast projekti | Vaata riske regulaarselt üle, testi taastamist ning koolita töötajaid ja juhte. Lepi kokku, kes märkab intsidente, kes reageerib ja kes teavitab RIA-t. Küberintsidendist teavitamise juhend. | Juba juurutamise ajal, et igapäevane kaitse oleks korraldatud. Pakume 24/7 monitooringut ja SOC-teenust, koolitusi ning infoturbejuhti teenusena. Saad ühe partneri nii arenduseks kui ka pidevaks küberkaitseks. |
Toetuse taotlemisel pea silmas järjekorda: teekaardi toetust taotle enne teekaardi koostamist; arendustoetust saad taotleda pärast nõuetele vastava teekaardi valmimist ja enne arendustööde alustamist või siduvate kohustuste võtmist. Pelgalt RIA-le teavitamine toetust ei taga. Vaata EISi tingimusi.
Üks partner kogu teekonnaks. NEVERHACK ühendab nõustamise, tehnilise juurutamise, koolitused ja igapäevase küberkaitse. Sinu ettevõte saab järjepideva toe ning juhtkond selgema ülevaate riskidest ja tehtud parandustest.
Jah. Mõne teenuse puhul kohalduvad nõuded suurusest sõltumata. Üksnes töötajate arv või põhitegevusala kood ei anna lõplikku vastust. NEVERHACK aitab ettevõtte olukorda hinnata. Üldjuhul kolme kuu jooksul teenuseosutaja tunnustele vastavuse tekkimisest. Ära oota teekaardi või auditi valmimist. Kui tähtaeg on möödunud, tegele teavitusega kohe. Juhatuse liige näeb viimati esitatud andmeid eesti.ee ettevõtja vaates jaotises „Küberturvalisus”. Hoia kontakt- ja tegevusandmed ajakohasena. Ei. Teavitamine on üks kohustus. Lisaks tuleb korraldada riskijuhtimine, rakendada vajalikud turvameetmed, koolitada inimesi ning täita kohalduvad hindamis- ja teavitamisnõuded. Ei. Lisaks registreerimisele peavad ettevõte ja projekt vastama EISi sihtrühma, kulude ja teistele tingimustele. Rahastamise otsustab EIS. Mitte tingimata. Vaatame olemasoleva materjali üle ja lepime kokku, mida on vaja täiendada või ellu viia. Saame aidata tehniliste tööde, koolituste, infoturbe juhtimise ja pideva turvaseirega. SOC-teenuse ostmine ei ole NIS2 üldnõue. Nõutud on riskidele vastavad turvameetmed ja intsidentide käsitlemise võimekus. SOC on üks võimalus korraldada pidev seire ja reageerimine. Vajalik teenuse ulatus sõltub ettevõtte riskidest ja olemasolevast võimekusest. Toetus makstakse välja pärast nõutud tegevuste tegemist ja tulemuste tõendamist; arendustööde kulud tuleb enne tasuda. Ettevõttel tuleb seega planeerida rahavoog ka toetatava osa katmiseks. Toetus ei ole ettemaks. Teekaardi koostamiseks on ette nähtud kuni kuus kuud ning arendustegevusteks ja auditeerimiseks kuni 12 kuud. Täpne tähtaeg määratakse rahastusotsuses. EISi praeguse info järgi peavad projektid lõppema hiljemalt 31.12.2027. SOC-teenus on meetme seletuskirjas nimetatud võimaliku toetatava kuluna. Aitame hinnata, kuidas turvaseire sobib sinu ettevõtte teekaarti ning millises mahus ja perioodil saab kulu projekti lisada. Kulu peab vastama toetuse tingimustele; rahastamise otsustab EIS. Pärast projekti lõppu jätkuva teenuse eelarve tuleb eraldi kavandada.
Kas alla 50 töötajaga ettevõte võib olla kohuslane?
Millal tuleb RIA-le teavitus esitada?
Kuidas kontrollida, kas teavitus on juba esitatud?
Kas registreerimine tähendab, et NIS2 nõuded on täidetud?
Kas RIA-le teavitamine annab automaatselt õiguse toetusele?
Meil on juba audit või teekaart. Kas peame uuesti alustama?
Kas NIS2 kohustab SOC-teenust ostma?
Millal toetus välja makstakse?
Kui palju on projekti tegemiseks aega?
Kas SOC-teenuse saab samuti toetusega katta?
NEVERHACK ühendab regulatiivse arusaama, küberturvalisuse juhtimise, tehnilise hindamise ja praktilise kogemuse reguleeritud ning kriitilistes keskkondades.
Meie eesmärk on, et NIS2 valmisolek ei jääks ainult dokumentatsiooni tasemele, vaid aitaks parandada organisatsiooni juhtimist, turvalisust ja vastupidavust.
NEVERHACK Eesti
Järgmine samm
Alustage NIS2 valmisoleku hindamisest, et saada selge ülevaade puudustest ja prioriseeritud tegevusplaan vastavuse ning kübervastupidavuse parandamiseks.