NIS2 (Network and Information Security Directive) – это директива Европейского союза, целью которой является укрепление кибербезопасности во всем ЕС, особенно в отношении критически важной инфраструктуры и значимых услуг. Латвия транспонировала данную директиву в национальное законодательство, приняв закон «О национальной кибербезопасности» (далее в тексте – ЗНК). В настоящий момент предприятиям необходимо определить свой статус (являются или не являются субъектом ЗНК) и до 1 апреля 2025 года зарегистрироваться в Национальном центре кибербезопасности (НЦК). Организации обязаны назначить руководителя по кибербезопасности и до 1 октября текущего года подать первый доклад по самооценке, а с 1 июля текущего года начать сообщать об инцидентах кибербезопасности.
В организованном компанией PwC опросе «Цифровая надежность – 2025», особое внимание в котором уделялось кибербезопасности, приняли участие более 4000 руководителей предприятий и руководителей по информационным технологиям из 77 стран. Лишь 2% руководителей сочли, что их предприятия приняли достаточные меры по киберустойчивости. Менее 50% респондентов указали, что их руководители по кибербезопасности участвуют в стратегическом планировании и подготовке докладов руководства предприятия. Это недвусмысленно указывает на то, что на практике в сфере кибербезопасности больше разговоров, чем дел.
Цель директивы NIS2 – силой закона принудить около 100 000 предприятий в ЕС укрепить киберустойчивость, усилить роль руководителя по кибербезопасности на предприятии и сократить угрозы. В Латвии ЗНК может затронуть около 1500 предприятий, в настоящий момент процесс регистрации в НЦК начали приблизительно 600 предприятий.
Внедрение NIS2 и ЗНК определенно не является шагом к сокращению бюрократии. Внедрение требований увеличит административное бремя предприятий, поскольку им потребуется разработать политику в сфере киберрисков, процедуры выявления инцидентов и сообщения о них, а также план обеспечения непрерывной деятельности. Однако закон вынуждает руководителей предприятий изменить отношение к кибербезопасности. Реализация требований NIS2 повысит киберустойчивость, но не гарантирует полную защиту от инцидентов. К примеру, реагирование на инциденты и планы обеспечения непрерывности деятельности помогают предприятиям быстро восстановиться после киберугроз. Улучшая защиту своих систем, сокращая риски утечки дорогостоящих данных и простоя, а также содействуя лояльности клиентов, предприятия окажутся в лучшем положении для партнерства и доступа к рынку ЕС.
Соответствие требованиям директивы NIS2 является важным шагом к укреплению кибербезопасности предприятий, и ее внедрение потребует активного участия всех вовлеченных сторон. Несмотря на то что административное бремя может вызвать сложности, предприятия, которые успешно реализуют требования директивы NIS2, будут лучше подготовлены к будущим киберугрозам и смогут сохранить конкурентоспособность на рынке ЕС.
Если у Вас возникли какие либо комментарии к этой статье, просим отправить здесь lv_mindlink@pwc.com
Ваш вопросПодготовка закупочной документации вручную требует много времени и подвержена риску возникновения ошибок, связанных с человеческим фактором. Работники нередко используют предыдущую закупочную документацию при подготовке новой, что без тщательного пересмотра может быть рискованно. По данным компании Gartner 65% менеджеров по закупкам активно инвестируют в искусственный интеллект (ИИ), чтобы повысить показатели производительности и снизить риск возникновения человеческих ошибок. ИИ – полезный инструмент для выполнения таких задач, как анализ данных предшествующих закупок, подготовка документации и оценка претендентов.
Уже больше года компания PwC помогает клиентам внедрять применяемые на практике решения искусственного интеллекта (ИИ), которые оптимизируют повседневную работу посредством технологии Microsoft Copilot. Мы не пишем какой-то особенный код, но помогаем получить полезное решение, используя доступные возможности адаптации. Такие технологии позволяют предприятиям повысить эффективность труда и адаптироваться к динамичной рыночной среде.
Подробно изучив результаты проведенных в 2024 году опросов клиентов PwC о киберустойчивости предприятий (Global Digital Trust Insights Survey), можно прийти к выводу, что существенные опасения у предпринимателей вызывают вероятные издержки киберпреступлений. Они включают возможный выкуп в случае вируса-вымогателя, затраты на возобновление работы систем и потенциальные компенсации клиентам за неспособность предприятия поставить товары или оказать услуги во время ликвидации последствий кибератаки. Такие издержки могут оказаться неподъемными для малых предприятий.
Мы используем cookie-файлы для персонализации контента, улучшения пользовательского опыта и сбора статистики.
Нажимая «Принять все cookie-файлы», вы соглашаетесь на использование всех типов cookie-файлов. Если вы хотите выбрать, каких cookie-файлов мы можем использовать, выберите соответствующих.
Чтобы получить дополнительную информацию, вы можете ознакомиться с нашей «Политикой использования cookie-файлов».
Эти cookie-файлы обеспечивают работу веб-сайта, и отключить их нельзя. Обычно они применяются в ответ на производимые вами действия, т.е. на ваши запросы, например, установить настройки конфиденциальности или заполнить какие-либо формы и служат для того, чтобы сделать использование вами веб-сайта более удобным для вас. Вы можетe настроить свой браузер таким образом, чтобы он блокировал эти cookie-файлы или оповещал вас о них, но в этом случае некоторые компоненты сайта перестанут работать. Эти cookie-файлы не хранят данные, идентифицирующие личность.
Эти cookie-файлы помогают нам вести подсчет статистики количества посетителей и исследовать источники трафика, чтобы мы могли оценивать и повышать эффективность и удобство работы нашего сайта для вас. Они позволяют нам узнать, какие страницы являются самыми популярными или пользуются наименьшим интересом пользователей, каким образом посетители перемещаются по сайту. Вся информация, собираемая этими cookie-файлами, обобщается и, соответственно, является анонимной. Если вы запретите использовать эти cookie-файлы, мы не сможем отслеживать посещаемость сайта и не сможем регулировать его работу.
В целях продвижения своих услуг, сбора статистики и проведения исследований, PwC и MindLink.lv может размещать на других сайтах рекламу, которая будет видна вам. Cookie-файлы используются для того, чтобы сделать предложения ориентированными на вас и ваши интересы. Кроме того, они нужны для предотвращения частого появления одной и той же рекламы. Эти рекламные обращения предназначены исключительно для того, чтобы ознакомить вас с потенциально интересными для вас предложениями. PwC не продает ваши данные третьим лицам.