top of page

În practică #4 | De ce vorbesc tot mai multe companii despre NIS2?

În ultimul an, tot mai multe organizații au început să vorbească despre NIS2. Pentru unele este o obligație nouă, pentru altele un subiect care pare rezervat departamentelor de IT sau de securitate cibernetică.

În realitate, NIS2 este mai mult decât o directivă europeană. Este un semnal că securitatea cibernetică nu mai poate fi tratată ca o problemă exclusiv tehnică. Ea devine parte din modul în care o organizație își gestionează riscurile și își protejează activitatea.



Ce este, de fapt, NIS2?

NIS2 este directiva Uniunii Europene care stabilește cerințe comune pentru securitatea rețelelor și a sistemelor informatice. Față de varianta anterioară, aceasta extinde numărul organizațiilor vizate și introduce responsabilități mai clare privind prevenirea și gestionarea incidentelor de securitate.

Pe scurt, directiva pornește de la o idee simplă: dacă o organizație depinde de sisteme digitale pentru a-și desfășura activitatea, atunci trebuie să fie pregătită și pentru situațiile în care acestea sunt atacate sau nu mai funcționează.


Nu este doar despre companiile din IT

Una dintre cele mai întâlnite confuzii este că NIS2 se adresează exclusiv companiilor de tehnologie.

De fapt, directiva vizează un număr mult mai mare de organizații din domenii precum energie, sănătate, transport, administrație publică, industrie, servicii digitale sau infrastructură critică. În multe cazuri, inclusiv furnizorii și partenerii acestor organizații vor fi nevoiți să demonstreze că respectă standarde minime de securitate.

Cu alte cuvinte, impactul NIS2 depășește cu mult organizațiile obligate direct să respecte cerințele directivei.


Ce se schimbă în practică?

Pentru multe companii, schimbările nu încep cu achiziția unor soluții software noi, ci cu o analiză a modului în care sunt gestionate riscurile.

Există proceduri pentru răspunsul la incidente? Sunt actualizate sistemele? Există politici clare privind parolele și accesul la informații? Angajații știu să recunoască tentativele de phishing sau alte atacuri?

De cele mai multe ori, securitatea cibernetică depinde la fel de mult de procese și de oameni, cât depinde de tehnologie.


Competențele devin parte din soluție

Pe măsură ce cerințele privind securitatea cibernetică cresc, crește și nevoia de competențe în acest domeniu. Organizațiile au nevoie de oameni care înțeleg nu doar instrumentele tehnice, ci și modul în care riscurile pot fi prevenite și gestionate în activitatea de zi cu zi.

Tocmai de aceea, dezvoltarea competențelor digitale și de securitate cibernetică devine o investiție importantă pentru companii, indiferent de dimensiunea sau domeniul lor de activitate.


Prin proiectul Transilvania Digitală Inovativă 5.0, Transilvania IT Cluster organizează programe de formare dedicate angajaților din sectorul IT, inclusiv cursuri care contribuie la dezvoltarea competențelor necesare într-un context în care securitatea cibernetică și conformarea la cerințele europene devin tot mai importante.

„În practică” este seria prin care explicăm, pe înțelesul tuturor, concepte și tehnologii despre care se vorbește tot mai des în domeniul digital și arătăm ce înseamnă ele în activitatea de zi cu zi a companiilor și a profesioniștilor.

Comentarii


bottom of page