NIS2 nõuded puudutavad senisest laiemat ettevõtete ringi ja on mõeldud just ettevõtte küberturbe juhtimise läbipaistvuse ja kvaliteedi tõstmiseks. Küberkuritegevus areneb ajas ning seetõttu peavad ka organisatsioonid tegema investeeringuid inimestesse, protsessidesse ja tehnoloogiasse.
Esimene samm on selgitada, kas nõuded Sinu ettevõttele kehtivad. Kohuslasel tuleb hinnata riske, rakendada vajalikud turvameetmed ja korraldada intsidentidele reageerimine. Juhtkonna ülesanne on tagada, et küberturvalisus oleks järjepidevalt juhitud.
NEVERHACK aitab selgitada Sinu ettevõtte kohustused, koostada küberturbe teekaardi ja viia vajalikud muudatused ellu. Meie tugi jätkub ka pärast juurutamist – koolituste, infoturbe juhtimise ning igapäevase turvaseire ja SOC-teenusega. Saad ühe partneri esimesest hinnangust igapäevase küberkaitseni.
Selgitame välja kohalduvad nõuded ning hindame ettevõtte infoturbe juhtimist, tööprotsesse ja IT-keskkonda. Tuvastatud puuduste põhjal paneme paika olulisemad arendustegevused ja nende järjekorra.
Saad juhtkonna kokkuvõtte ning praktilise tegevuskava, mille alusel planeerida eelarvet, määrata vastutajaid ja tellida vajalikud tööd.
Lepime kokku tööde mahu, ajakava ja vastutajad. Korrastame infoturbe protsessid, toetame turvalahenduste valikut ja juurutamist ning valmistame töötajad muudatusteks ette. Kontrollime ja dokumenteerime tehtud töö tulemused.
Saad rakendatud turvameetmed ning ülevaate sellest, mis on parandatud ja millega tuleb edasi tegeleda.
Kõiki samme ei pea üksi läbi tegema. NEVERHACKi poole võid pöörduda juba siis, kui Sa pole kindel, kas nõuded Sinu ettevõttele kehtivad. Väikesel ekraanil saad tabelit küljele kerida. Toetuse taotlemisel pea silmas järjekorda: teekaardi toetust taotle enne teekaardi koostamist; arendustoetust saad taotleda pärast nõuetele vastava teekaardi valmimist ja enne arendustööde alustamist või siduvate kohustuste võtmist. Pelgalt RIA-le teavitamine toetust ei taga. Vaata EISi tingimusi. Üks partner kogu teekonnaks. NEVERHACK ühendab nõustamise, tehnilise juurutamise, koolitused ja igapäevase küberkaitse. Sinu ettevõte saab järjepideva toe ning juhtkond selgema ülevaate riskidest ja tehtud parandustest.
Etapp
Mida Sinu ettevõte teeb?
Millal ja kuidas NEVERHACK aitab?
1. Selgita välja, kas NIS2 puudutab Sinu ettevõtet
Kontrolli ettevõtte tegelikke teenuseid ja tegevusala, töötajate arvu, käivet ning bilansimahtu. Vaata, kas ettevõte vastab teenuseosutaja kriteeriumidele. Võrdle neid KüTS-i teenuseosutaja definitsiooniga. Arvesta ka erisustega: ainult töötajate arvust vastuse saamiseks ei piisa. RIA ülevaade.
Pöördu meie poole kohe, kui Sa pole kohustustes kindel. Aitame hinnata, millised nõuded Sinu ettevõttele kehtivad ja millest alustada.
2. Teavita RIA-t, kui ettevõte on kohuslane
Juhatuse liige esitab teavituse eesti.ee ettevõtja vaates „Küberturvalisus”. Kogu ettevõtte kontakt-, tegevus- ja nõutud tehnilised andmed. Ära oota teekaardi või auditi valmimist. Esita teavitus · RIA täitmisjuhend.
Kui teavituse andmed või teenuse kategooria on ebaselged. Aitame info ette valmistada; teavituse esitab Sinu ettevõtte juhatuse liige.
3. Uuri toetuse võimalust enne tööde tellimist
Kontrolli ettevõtte ja projekti sobivust EISi toetusele. Küberturbe teekaardi koostamise toetus on 5000 eurot. Arendustegevuste toetust saab taotleda 10 000–100 000 eurot, toetuse määraga 50% abikõlblikest kuludest. Esita vastav taotlus enne projektitöid ja siduvaid kokkuleppeid. Toetuse tingimused · E-toetuse keskkond.
Enne hinnapakkumise kinnitamist. Aitame kavandada vajalikud tööd, eelarve ja taotluse tehnilise sisu. Taotluse esitab ettevõte, rahastamise otsustab EIS.
4. Pane paika tegevusplaan ja eelarve
Selgita välja, mis võib ettevõtte tööd kõige rohkem häirida ja mida tuleb parandada. Koonda tegevused teekaardiks: tööde järjekord, eelarve, tähtajad ja vastutajad. Juhtkond kinnitab plaani ning jälgib selle täitmist.
Kui vajad selgust, kuhu investeerida ja mida esimesena teha. Hindame hetkeolukorda ning koostame juhtkonnale arusaadava küberturbe teekaardi.
5. Vii vajalikud muudatused ellu
Rakenda teekaardi alusel turvalahendused, korrasta töökorraldus ja koolita inimesed. Kontrolli, kas muudatused toimivad, ning dokumenteeri tulemused. Olemasoleva ajakohase teekaardiga saad alustada sellest etapist.
Kui teekaart on olemas ja vajad tuge selle elluviimisel. Aitame lahendusi valida ja juurutada, protsesse korrastada ning tulemusi kontrollida. Küberturbe arendustegevuste elluviimine.
6. Hoia kaitse toimimas ka pärast projekti
Vaata riske regulaarselt üle, testi taastamist ning koolita töötajaid ja juhte. Lepi kokku, kes märkab intsidente, kes reageerib ja kes teavitab RIA-t. Küberintsidendist teavitamise juhend.
Juba juurutamise ajal, et igapäevane kaitse oleks korraldatud. Pakume 24/7 monitooringut ja SOC-teenust, koolitusi ning infoturbejuhti teenusena. Saad ühe partneri nii arenduseks kui ka pidevaks küberkaitseks.
Jah. Mõne teenuse puhul kohalduvad nõuded suurusest sõltumata. Üksnes töötajate arv või põhitegevusala kood ei anna lõplikku vastust. NEVERHACK aitab ettevõtte olukorda hinnata. Üldjuhul kolme kuu jooksul teenuseosutaja tunnustele vastavuse tekkimisest. Ära oota teekaardi või auditi valmimist. Kui tähtaeg on möödunud, tegele teavitusega kohe. Juhatuse liige näeb viimati esitatud andmeid eesti.ee ettevõtja vaates jaotises „Küberturvalisus”. Hoia kontakt- ja tegevusandmed ajakohasena. Ei. Teavitamine on üks kohustus. Lisaks tuleb korraldada riskijuhtimine, rakendada vajalikud turvameetmed, koolitada inimesi ning täita kohalduvad hindamis- ja teavitamisnõuded. Ei. Lisaks registreerimisele peavad ettevõte ja projekt vastama EISi sihtrühma, kulude ja teistele tingimustele. Rahastamise otsustab EIS. Mitte tingimata. Vaatame olemasoleva materjali üle ja lepime kokku, mida on vaja täiendada või ellu viia. Saame aidata tehniliste tööde, koolituste, infoturbe juhtimise ja pideva turvaseirega. SOC-teenuse ostmine ei ole NIS2 üldnõue. Nõutud on riskidele vastavad turvameetmed ja intsidentide käsitlemise võimekus. SOC on üks võimalus korraldada pidev seire ja reageerimine. Vajalik teenuse ulatus sõltub ettevõtte riskidest ja olemasolevast võimekusest. Toetus makstakse välja pärast nõutud tegevuste tegemist ja tulemuste tõendamist; arendustööde kulud tuleb enne tasuda. Ettevõttel tuleb seega planeerida rahavoog ka toetatava osa katmiseks. Toetus ei ole ettemaks. SOC-teenus on meetme seletuskirjas nimetatud võimaliku toetatava kuluna. Aitame hinnata, kuidas turvaseire sobib sinu ettevõtte teekaarti ning millises mahus ja perioodil saab kulu projekti lisada. Kulu peab vastama toetuse tingimustele; rahastamise otsustab EIS. Pärast projekti lõppu jätkuva teenuse eelarve tuleb eraldi kavandada.
Kas alla 50 töötajaga ettevõte võib olla kohuslane?
Millal tuleb RIA-le teavitus esitada?
Kuidas kontrollida, kas teavitus on juba esitatud?
Kas registreerimine tähendab, et NIS2 nõuded on täidetud?
Kas RIA-le teavitamine annab automaatselt õiguse toetusele?
Meil on juba audit või teekaart. Kas peame uuesti alustama?
Kas NIS2 kohustab SOC-teenust ostma?
Millal toetus välja makstakse?
Kas SOC-teenuse saab samuti toetusega katta?
NEVERHACK ühendab regulatiivse arusaama, küberturvalisuse juhtimise, tehnilise hindamise ja praktilise kogemuse reguleeritud ning kriitilistes keskkondades.
Meie eesmärk on, et NIS2 valmisolek ei jääks ainult dokumentatsiooni tasemele, vaid aitaks parandada organisatsiooni juhtimist, turvalisust ja vastupidavust.
NEVERHACK Eesti
Järgmine samm
Alustage NIS2 valmisoleku hindamisest, et saada selge ülevaade puudustest ja prioriseeritud tegevusplaan vastavuse ning kübervastupidavuse parandamiseks.