Venvera е софтуер за съответствие с NIS2, който превръща десетте мерки по Article 21, ранното предупреждение за инцидент до 24 часа и риска във веригата на доставки в оперативни работни процеси, които се изпълняват всеки ден. Така можете да го докажете пред националния си орган в деня, в който попита, и да задържите отговорността далеч от плещите на вашия борд.
NIS2 (Директива (ЕС) 2022/2555) е закон на ЕС за киберсигурност, който всяка държава членка транспонира в националното си законодателство и който обвързва съществени и важни субекти в 18 сектора: енергетика, транспорт, банково дело, здравеопазване, цифрова инфраструктура и други. Прилага се от вашия национален компетентен орган, който може да инспектира, одитира и санкционира. По Article 20 отговорността е лична: вашият ръководен орган трябва да одобри и надзирава мерките за киберсигурност, а нарушенията носят глоби до 10 милиона евро или 2% от световния годишен оборот за съществените субекти, като органите имат правомощие да отстранят ръководството от длъжност до привеждане в съответствие. При пропуснати мерки отговорността се носи поименно от конкретни лица наред с дружеството.

NIS2 Article 21 започва с анализ на риска и политики за сигурност на информационните системи, а компетентният орган чете това като цялостната ви рискова позиция. Venvera ви дава структуриран регистър, в който всеки риск се оценява по матрица 5x5 вероятност спрямо въздействие, класифицира се, получава отговорник и се проследява през третирането, а политиките за сигурност са под контрол на версиите с работни процеси за одобрение. Оценката на пропуските съпоставя това, което имате, с всичките десет мерки по Article 21 и показва точно къде липсва покритие, преди инспекторът да го открие.

NIS2 ви дава часовник от три етапа за всеки значителен инцидент и Venvera налага целия: ранно предупреждение до CSIRT в рамките на 24 часа, уведомление с първоначална оценка в рамките на 72 часа и окончателен доклад с анализ на първопричината в рамките на един месец. Вградени критерии решават дали инцидентът е значителен, предварително форматирани шаблони съдържат всяко задължително поле, а обратното броене тръгва в момента, в който тръгва и инцидентът, така че срокът за докладване се следи автоматично дори под напрежение.

Article 21(2)(d) ви прави отговорни за сигурността на вашите преки доставчици и доставчици на услуги, както и на техните подизпълнители. Venvera оценява всеки доставчик по пет претеглени измерения, картографира веригата от подизпълнители до n-та страна и маркира риска от концентрация на ниво доставчик и държава, преди той да се превърне в инцидент. Договорните изисквания за сигурност, спазването на SLA и периодичната преоценка се съхраняват на едно място, документирани и готови за преглед.

Article 21(2)(c) иска доказателство, че можете да продължите да работите по време на прекъсване: резервни копия, възстановяване след бедствие и управление на кризи, които реално работят. Venvera следи целите RTO и RPO за всеки критичен актив, свързва всеки актив с бизнес функцията, която поддържа, за да виждате каскадните ефекти, и държи плановете ви за непрекъснатост под контрол на версиите с графици за тестване и констатации след тестовете. Когато органът попита дали сте тествали, отговорът вече е документиран.

Article 21(2)(g) изисква основна киберхигиена и обучение по киберсигурност за всички, както и доказателство, че това се е случило. Venvera следи завършените обучения по отдел и роля, документира вашите политики за хигиена и базовите контроли и маркира просрочените сертификати, преди да изтекат. Всяко завършено обучение и всяко подписване на политика се събира като пакет с доказателства, който вашият компетентен орган може да прегледа при поискване.

Article 20 прави вашия ръководен орган лично отговорен: той трябва да одобри мерките за киберсигурност, да надзирава прилагането им и да премине обучение, а нарушенията могат да струват на членовете му длъжността. Venvera записва всеки елемент от този надзор: одобрения на политики с дигитално подписване, прегледи на доклади за риска, завършени обучения и присъствие на заседания, експортируеми като пакет за лична отговорност за всеки член на ръководството. Това е доказателството, че бордът е упражнил управление, и то държи отговорността там, където ѝ е мястото.

Започнете с безплатен доклад за пропуските по мерките от Article 21 - 10 минути, без имейл в началото.
✓ Every paid plan: audit-ready in 90 days, or your money back
10 minutes · no email to start · no credit card · yours to keep