Директива NIS2 (ЕС) 2022/2555 · Закон Эстонии о кибербезопасности
Подпадаете ли Вы под действие NIS2 и насколько Вы далеки от соответствия?
10-минутная проверка сферы применения и оценка несоответствий по десяти минимальным мерам ст. 21, отчётности об инцидентах согласно ст. 23 и ответственности руководства согласно ст. 20. Разработано для Закона Эстонии о кибербезопасности (KüTS), применимо во всём ЕС.
Почему сейчас
Закон уже применяется
Изменённый Закон Эстонии о кибербезопасности применяется с 1 января 2026 года. Субъекты, подпадающие под его действие, должны были зарегистрироваться в RIA до 1 апреля 2026 года, а обязанности по отчётности об инцидентах действуют уже сейчас.
Руководство несёт ответственность
Правления обязаны утверждать меры и контролировать их выполнение, проходить обучение и могут быть привлечены к ответственности. Максимальные штрафы для существенных субъектов составляют не менее 10 млн € или 2% от мирового оборота.
Не подпадаете под действие? Ваши клиенты подпадают
Организации, подпадающие под действие, обязаны управлять безопасностью своих поставщиков, поэтому требования всё равно приходят в виде анкет и положений договоров.
Что получают подписчики
Редактируемые документы Word, сформированные на основе Ваших ответов, на Вашем языке и обновляемые при каждой повторной оценке.
00
Отчёт об оценке несоответствий
Вероятная классификация (существенный, важный субъект, поставщик), оценка по каждой мере, все несоответствия со ссылкой на статью и дорожная карта.
01
Политика информационной безопасности
Охватывает все десять мер ст. 21(2) с привязкой к другим документам, готово к утверждению правлением.
02
Решение и брифинг для правления
Утверждение по ст. 20, ответственный член правления (KüTS § 6¹) и 90-минутный обучающий брифинг.
03
Реестр оценки рисков
Методика и предварительно заполненные угрозы, соответствующие Вашим ответам.
04
Реагирование на инциденты и отчётность
Проверка значимости, шаблоны отчётов на 24 ч/72 ч/1 месяц, контакты, журнал инцидентов и штабные учения.
05
План обеспечения непрерывности деятельности и резервного копирования
Целевые показатели восстановления, стандарт резервного копирования 3-2-1, тестирование восстановления и кризисное управление.
06
Комплект по безопасности поставщиков
Политика, реестр поставщиков, вопросы для оценки и типовые положения договора, включая уведомление об инцидентах в течение 24 часов.
07
Политика доступа, активов и персонала
Реестр активов, минимальные привилегии, внедрение MFA, контрольный перечень при приёме, переводе и увольнении сотрудников.
08
Техническая политика безопасности
Сроки установки обновлений, усиление защиты, безопасная разработка, раскрытие уязвимостей, криптография и журналирование.
09
Заявление о безопасности для клиентов
Одностраничный ответ на анкеты клиентов для поставщиков по NIS2, в котором заявлено только то, что у Вас действительно есть.
Вопросы
+Как узнать, распространяется ли на меня NIS2?
В общих чертах: средние или крупные организации (50+ сотрудников либо оборот и итог баланса свыше 10 млн €) в секторах, перечисленных в Приложениях I и II, а также некоторые субъекты независимо от размера (DNS, доверительные услуги, телекоммуникации, государственное управление) и, в Эстонии, некоторые государственные органы. Оценка начинается с этой проверки.
+Это аудит или сертификация?
Нет. Это структурированная самооценка с шаблонами, сформированными на основе Ваших ответов. Она позволяет быстро прийти к документированной и обоснованной позиции. Независимый аудит, работы по E-ITS или ISO 27001 и тесты на проникновение Parendum предлагает отдельно.
+Охватывает ли он E-ITS?
Документы ссылаются на эстонский стандарт информационной безопасности, где это уместно, и структурированы так, чтобы поддерживать внедрение E-ITS или ISO/IEC 27001, но не заменяют каталог E-ITS.
+Мы находимся за пределами Эстонии. Будет ли это полезно?
Да. Комплект основан на Директиве; особенности Эстонии отмечены. Уточните данные своего национального органа, портала и форм отчётности.
+Кто может оформить подписку?
Для бизнеса. Покупателям из ЕС за пределами Эстонии необходим действующий номер плательщика НДС (проверяется в VIES), счёт выставляется по механизму обратного начисления; покупатели из Эстонии уплачивают НДС 24%.