10 krokov k NIS2 compliance
Praktický návod krok za krokom
12 minút čítania
NIS2 môže pôsobiť ohromujúco. Desať oblastí opatrení, hlásenie incidentov, dokumentácia, audity... Kde vôbec začať? V tomto článku vám dáme praktický, krok-za-krokom návod.
Prehľad krokov
Zistite či spadáte pod NIS2
Nízka1 deňPrejdite si dve kritériá - sektor (energetika, doprava, zdravotníctvo, výroba...) a veľkosť (50+ zamestnancov alebo €10+ mil obrat). Výstup: jasná odpoveď ÁNO/NIE a kategória.
Získajte podporu vedenia
Stredná1-2 týždneNIS2 vyžaduje zapojenie vedenia. Pripravte prezentáciu o NIS2, sankciách a potrebných zdrojoch. Dohodnite executive sponsora a pravidelné reportovanie.
Urobte assessment
Nízka1-2 dniPrejdite si 10 oblastí NIS2 a ohodnoťte aktuálny stav. Čo máte? Čo chýba? Aká je priorita? Náš bezplatný assessment vám s tým pomôže.
Analyzujte riziká
Stredná2-4 týždneIdentifikujte aktíva (systémy, dáta, infraštruktúra), hrozby (ransomware, phishing, DDoS) a ohodnoťte riziká. Definujte opatrenia pre vysoké riziká.
Vytvorte dokumentáciu
Stredná4-8 týždňovPriorita 1: Politika kybernetickej bezpečnosti a Plán reakcie na incidenty. Priorita 2: Register rizík, Plán kontinuity, Politika prístupov. Priorita 3: Zvyšné dokumenty.
Implementujte technické opatrenia
Vysoká2-6 mesiacovZáklad: firewall, antivírus/EDR, zálohovanie, šifrovanie, MFA. Pokročilé: segmentácia siete, SIEM, vulnerability scanning, PAM.
Nastavte incident management
Stredná2-4 týždneDefinujte Incident Response Team, eskalačnú maticu, playbooks pre bežné incidenty. Pripravte formuláre a kontakty pre hlásenie NÚKIB/NBÚ.
Zabezpečte dodávateľský reťazec
Stredná1-3 mesiaceZmapujte dodávateľov, ohodnoťte riziko, definujte bezpečnostné požiadavky v zmluvách. Nastavte pravidelné hodnotenie.
Školte zamestnancov
NízkaPriebežnePre všetkých: základy kybernetickej hygieny. Pre IT: technické školenia. Pre vedenie: zodpovednosť podľa NIS2. Evidujte účasť.
Testujte a zlepšujte
StrednáPriebežneMesačne: review metrík. Štvrťročne: vulnerability scan, review prístupov. Ročne: penetračný test, revízia rizík, audit.
Časový plán
Realistický timeline pre strednú firmu: 6-12 mesiacov na základnú compliance.
Kontrolný zoznam
- Viem či spadám pod NIS2 a v akej kategórii
- Mám podporu vedenia a rozpočet
- Mám gap analýzu s prioritami
- Mám register rizík
- Mám minimálne 2 kľúčové dokumenty
- Mám základné technické opatrenia
- Viem komu a ako hlásiť incidenty
- Mám prehľad o kritických dodávateľoch
- Zamestnanci absolvovali základné školenie
- Mám plán na pravidelné testovanie
Tento článok slúži na informačné účely. Pre konkrétnu implementáciu konzultujte s odborníkom.