Esileht> Teenused > Küberturbe taseme tõstmise elluviimine - NIS2

Küberturbe taseme tõstmise elluviimine - NIS2

NEVERHACK aitab selgitada Sinu ettevõtte kohustused, koostada küberturbe teekaardi ja viia vajalikud muudatused ellu. Saad ühe partneri, kes toetab nii nõuete täitmist kui ka ettevõtte igapäevast turvalisust.

Mis on NIS2 ja mida see Sinu ettevõttele tähendab?

NIS2 on Euroopa Liidu küberturvalisuse direktiiv, mille nõuded kehtivad Eestis küberturvalisuse seaduse kaudu. Selle eesmärk on parandada oluliste teenuste turvalisust ja töökindlust. Ettevõtte jaoks on kaalul ettevõtte tegevuse jätkumine, andmete kaitse ja klientide usaldus.

Esimene samm on selgitada, kas nõuded sinu ettevõttele kehtivad. Kohuslasel tuleb hinnata riske, rakendada vajalikud turvameetmed ja korraldada intsidentidele reageerimine. Juhtkonna ülesanne on tagada, et küberturvalisus oleks järjepidevalt juhitud.

NEVERHACK aitab selgitada sinu ettevõtte kohustused, koostada küberturbe teekaardi ja viia vajalikud muudatused ellu. Meie tugi jätkub ka pärast juurutamist – koolituste, infoturbe juhtimise ning igapäevase turvaseire ja SOC-teenusega. Saad ühe partneri esimesest hinnangust igapäevase küberkaitseni.

Kuidas NEVERHACK saab aidata?

Selgitame välja kohalduvad nõuded ning hindame ettevõtte infoturbe juhtimist, tööprotsesse ja IT-keskkonda. Tuvastatud puuduste põhjal paneme paika olulisemad arendustegevused ja nende järjekorra.

Saad juhtkonna kokkuvõtte ning praktilise tegevuskava, mille alusel planeerida eelarvet, määrata vastutajaid ja tellida vajalikud tööd.

Loe küberturbe teekaardi koostamisest

Lepime kokku tööde mahu, ajakava ja vastutajad. Korrastame infoturbe protsessid, toetame turvalahenduste valikut ja juurutamist ning valmistame töötajad muudatusteks ette. Kontrollime ja dokumenteerime tehtud töö tulemused.

Saad rakendatud turvameetmed ning ülevaate sellest, mis on parandatud ja millega tuleb edasi tegeleda.

Loe küberturbe arendustegevuste elluviimisest

NIS2 rakendamise 6 sammu

Kõiki samme ei pea üksi läbi tegema. NEVERHACKi poole võid pöörduda juba siis, kui sa pole kindel, kas nõuded sinu ettevõttele kehtivad.

Etapp Mida sinu ettevõte teeb? Millal ja kuidas NEVERHACK aitab?
1. Selgita, kas NIS2 puudutab sinu ettevõtet Kontrolli ettevõtte tegelikke teenuseid ja tegevusala, töötajate arvu, käivet ning bilansimahtu. Arvesta ka erisustega: ainult töötajate arvust vastuse saamiseks ei piisa. RIA ülevaade. Kohe, kui sa pole kohustustes kindel. Aitame hinnata, millised nõuded sinu ettevõttele kehtivad ja millest alustada.
2. Teavita RIA-t, kui ettevõte on kohuslane Juhatuse liige esitab teavituse eesti.ee ettevõtja vaates „Küberturvalisus”. Kogu ettevõtte kontakt-, tegevus- ja nõutud tehnilised andmed. Ära oota teekaardi või auditi valmimist. Esita teavitus · RIA täitmisjuhend. Kui teavituse andmed või teenuse kategooria on ebaselged. Aitame info ette valmistada; teavituse esitab sinu ettevõtte juhatuse liige.
3. Uuri toetuse võimalust enne tööde tellimist Soovi korral kontrolli ettevõtte ja projekti sobivust EISi toetusele. Teekaardi toetus on 5000 eurot, arenduste toetus 10 000–100 000 eurot, määraga 50% abikõlblikest kuludest. Esita vastav taotlus enne projektitöid ja siduvaid kokkuleppeid. Toetuse tingimused · E-toetuse keskkond. Enne hinnapakkumise kinnitamist. Aitame kavandada vajalikud tööd, eelarve ja taotluse tehnilise sisu. Taotluse esitab ettevõte, rahastamise otsustab EIS.
4. Pane paika tegevusplaan ja eelarve Selgita välja, mis võib ettevõtte tööd kõige rohkem häirida ja mida tuleb parandada. Koonda tegevused teekaardiks: tööde järjekord, eelarve, tähtajad ja vastutajad. Juhtkond kinnitab plaani ning jälgib selle täitmist. Kui vajad selgust, kuhu investeerida ja mida esimesena teha. Hindame hetkeolukorda ning koostame juhtkonnale arusaadava küberturbe teekaardi.
5. Vii vajalikud muudatused ellu Rakenda teekaardi alusel turvalahendused, korrasta töökorraldus ja koolita inimesed. Kontrolli, kas muudatused toimivad, ning dokumenteeri tulemused. Olemasoleva ajakohase teekaardiga saad alustada sellest etapist. Kui teekaart on olemas ja vajad tuge selle elluviimisel. Aitame lahendusi valida ja juurutada, protsesse korrastada ning tulemusi kontrollida. Küberturbe arendustegevuste elluviimine.
6. Hoia kaitse toimimas ka pärast projekti Vaata riske regulaarselt üle, testi taastamist ning koolita töötajaid ja juhte. Lepi kokku, kes märkab intsidente, kes reageerib ja kes teavitab RIA-t. Küberintsidendist teavitamise juhend. Juba juurutamise ajal, et igapäevane kaitse oleks korraldatud. Pakume 24/7 monitooringut ja SOC-teenust, koolitusi ning infoturbejuhti teenusena. Saad ühe partneri nii arenduseks kui ka pidevaks küberkaitseks.

Toetuse taotlemisel pea silmas järjekorda: teekaardi toetust taotle enne teekaardi koostamist; arendustoetust saad taotleda pärast nõuetele vastava teekaardi valmimist ja enne arendustööde alustamist või siduvate kohustuste võtmist. Pelgalt RIA-le teavitamine toetust ei taga. Vaata EISi tingimusi.

Üks partner kogu teekonnaks. NEVERHACK ühendab nõustamise, tehnilise juurutamise, koolitused ja igapäevase küberkaitse. Sinu ettevõte saab järjepideva toe ning juhtkond selgema ülevaate riskidest ja tehtud parandustest.

Korduma kippuvad küsimused

Kas alla 50 töötajaga ettevõte võib olla kohuslane?

Jah. Mõne teenuse puhul kohalduvad nõuded suurusest sõltumata. Üksnes töötajate arv või põhitegevusala kood ei anna lõplikku vastust. NEVERHACK aitab ettevõtte olukorda hinnata.

RIA ülevaade nõuete laienemisest

Millal tuleb RIA-le teavitus esitada?

Üldjuhul kolme kuu jooksul teenuseosutaja tunnustele vastavuse tekkimisest. Ära oota teekaardi või auditi valmimist. Kui tähtaeg on möödunud, tegele teavitusega kohe.

RIA selgitus tähtaegadest

Kuidas kontrollida, kas teavitus on juba esitatud?

Juhatuse liige näeb viimati esitatud andmeid eesti.ee ettevõtja vaates jaotises „Küberturvalisus”. Hoia kontakt- ja tegevusandmed ajakohasena.

Ava eesti.ee küberturvalisuse teenus · RIA juhend

Kas registreerimine tähendab, et NIS2 nõuded on täidetud?

Ei. Teavitamine on üks kohustus. Lisaks tuleb korraldada riskijuhtimine, rakendada vajalikud turvameetmed, koolitada inimesi ning täita kohalduvad hindamis- ja teavitamisnõuded.

RIA ülevaade kohustustest

Kas RIA-le teavitamine annab automaatselt õiguse toetusele?

Ei. Lisaks registreerimisele peavad ettevõte ja projekt vastama EISi sihtrühma, kulude ja teistele tingimustele. Rahastamise otsustab EIS.

Toetuse tingimused

Meil on juba audit või teekaart. Kas peame uuesti alustama?

Mitte tingimata. Vaatame olemasoleva materjali üle ja lepime kokku, mida on vaja täiendada või ellu viia. Saame aidata tehniliste tööde, koolituste, infoturbe juhtimise ja pideva turvaseirega.

Vaata, kuidas aitame arendustegevused ellu viia

Kas NIS2 kohustab SOC-teenust ostma?

SOC-teenuse ostmine ei ole NIS2 üldnõue. Nõutud on riskidele vastavad turvameetmed ja intsidentide käsitlemise võimekus. SOC on üks võimalus korraldada pidev seire ja reageerimine. Vajalik teenuse ulatus sõltub ettevõtte riskidest ja olemasolevast võimekusest.

NIS2 riskijuhtimise põhimõtted

Millal toetus välja makstakse?

Toetus makstakse välja pärast nõutud tegevuste tegemist ja tulemuste tõendamist; arendustööde kulud tuleb enne tasuda. Ettevõttel tuleb seega planeerida rahavoog ka toetatava osa katmiseks. Toetus ei ole ettemaks.

EISi aruandluse ja väljamaksete tingimused

Kui palju on projekti tegemiseks aega?

Teekaardi koostamiseks on ette nähtud kuni kuus kuud ning arendustegevusteks ja auditeerimiseks kuni 12 kuud. Täpne tähtaeg määratakse rahastusotsuses. EISi praeguse info järgi peavad projektid lõppema hiljemalt 31.12.2027.

EISi projekti tähtajad

Kas SOC-teenuse saab samuti toetusega katta?

SOC-teenus on meetme seletuskirjas nimetatud võimaliku toetatava kuluna. Aitame hinnata, kuidas turvaseire sobib sinu ettevõtte teekaarti ning millises mahus ja perioodil saab kulu projekti lisada. Kulu peab vastama toetuse tingimustele; rahastamise otsustab EIS. Pärast projekti lõppu jätkuva teenuse eelarve tuleb eraldi kavandada.

Toetuse seletuskiri, lk 6 (PDF) · NEVERHACKi SOC-teenus

Miks NEVERHACK?

NEVERHACK ühendab regulatiivse arusaama, küberturvalisuse juhtimise, tehnilise hindamise ja praktilise kogemuse reguleeritud ning kriitilistes keskkondades.

Meie eesmärk on, et NIS2 valmisolek ei jääks ainult dokumentatsiooni tasemele, vaid aitaks parandada organisatsiooni juhtimist, turvalisust ja vastupidavust.

NEVERHACK Eesti

  • Eesti turul alates 2010
  • 60+ küberturbe spetsialisti Eestis
  • 24/7 SOC ja intsidentidele reageerimise võimekus
  • Kogemus avaliku ja erasektori organisatsioonidega erinevates infoturbe nõustamise ja hindamise/auditeerimise projektides
  • Osa rahvusvahelisest NEVERHACK grupist, millel kokku üle 1000 eksperdi ning üle 1500 infoturbe sertifikaadi

Järgmine samm

Alustage NIS2 valmisoleku hindamisest, et saada selge ülevaade puudustest ja prioriseeritud tegevusplaan vastavuse ning kübervastupidavuse parandamiseks.

Räägi meie NIS2 eksperdiga

Kirjelda lühidalt oma vajadust või väljakutset. Meie eksperdid aitavad leida lahenduse, mis sobib sinu organisatsiooni riskide, tehnoloogia ja äri eesmärkidega.