NIS2 היא דירקטיבת הסייבר המחמירה של האיחוד האירופי שמחליפה את NIS המקורית. היא מחייבת ארגוני תשתית קריטית וגופים חיוניים — אנרגיה, בריאות, פיננסים, דיגיטל ועוד — בניהול סיכוני סייבר ודיווח אירועים. חברה ישראלית עם פעילות ב-EU עשויה להידרש לעמוד בה. CBE מלווה לאורך כל התהליך.
חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן NIS2, תוך התאמת מערכת הניהול לצרכי הארגון.
עובדות מהירות – NIS2
מטרה
ניהול סיכוני סייבר ודיווח אירועים בתשתיות קריטיות
מי צריך
ארגונים חיוניים/חשובים ב-EU (אנרגיה, בריאות, פיננסים, דיגיטל)
חשיבות לישראל
חברות ישראליות עם פעילות ב-EU עשויות להידרש
משלים את
ISO 27001, DORA, NIST CSF, רב-מגן
CBE – אחוזי הצלחה
100% – מאות לקוחות מלווים
NIS2 (Network and Information Security Directive 2) היא דירקטיבה של האיחוד האירופי שמחליפה את NIS המקורית. היא מרחיבה משמעותית את היקף הגופים המחויבים ומחמירה את דרישות ניהול סיכוני הסייבר והדיווח על אירועים.
הדירקטיבה מחלקת את הגופים ל'חיוניים' (Essential) ו'חשובים' (Important) ב-18 סקטורים — אנרגיה, בריאות, פיננסים, דיגיטל, מים, תחבורה ועוד — ומטילה חובות ממשל תקין, ניהול סיכונים, התראה על אירועים וביקורת.
בישראל NIS2 לא חלה ישירות — זו רגולציה אירופית. עם זאת, חברה ישראלית עם פעילות או חברות-בת באיחוד האירופי עשויה להידרש לעמוד בה. בישראל הרגולציה המקבילה מגיעה ממערך הסייבר הלאומי ומרגולטורים סקטוריאליים (בנק ישראל, רשות שוק ההון).
חובת מדיניות, בעלות סיכונים והדרכה לכל הרמות הניהוליות.
התראה מוקדמת (24 שעות) ודוח מלא (72 שעות) על אירועי סייבר משמעותיים.
אנרגיה, בריאות, פיננסים, דיגיטל, מים, תחבורה, מנהל ציבורי ועוד.
חובת ניהול סיכוני ספקי צד ג' באספקת שירותים דיגיטליים.
עמידה בדרישות מאפשרת פעילות רציפה של חברות-בת ולקוחות באיחוד האירופי
מסגרת ניהול סיכונים מוכחת שמגנה על תשתיות קריטיות מפני תקיפות
מסייע לעמוד בדרישות האירופיות ומתיישב עם הנחיות מערך הסייבר בישראל
הוכחת עמידה בסטנדרט האירופי מחזקת מעמד מול לקוחות ושותפים
הגדרת צרכי הארגון, בעלי העניין ותחום היישום של מערכת האיכות.
תכנון ובקרת תהליכים, ניהול דרישות לקוח, ספקים חיצוניים ובקרת פלט.
מחויבות ההנהלה, מדיניות איכות והגדרת תפקידים ואחריות.
מדידה, ניתוח, ביקורת פנימית וסקר הנהלה.
ניהול סיכונים והזדמנויות, יעדי איכות ותכניות להשגתם.
ניהול אי-התאמות, פעולות מתקנות ושיפור מתמיד של המערכת.
משאבים, כשירות עובדים, תקשורת פנימית ותיעוד.
CBE מבצעת Gap Analysis מלא ובונה תוכנית עבודה מותאמת לארגון שלכם.
NIS2 נשענת על תקנים בינלאומיים — CBE מלווה לכולם
CBE מלווה בכל שלב – ממיפוי החיוב ועד להטמעה ודיווח
בדיקת היקף החיוב של הארגון תחת NIS2 (חיוני/חשוב, סקטור)
Gap Analysis מול דרישות הדירקטיבה והתקנים הנלווים
מדיניות, נהלים, בעלות סיכונים והדרכת הנהלה
מפת סיכוני סייבר, בקרות וניהול ספקי צד ג'
הקמת מנגנון התראה ודיווח במועדים שנקבעו
30 שנה, מאות לקוחות, 100% הצלחה – הנה מה שמייחד אותנו
מחוייבים להצלחה! ליווי מקצועי שמוביל לעמידה מלאה בדרישות.
הכרת הרגולציה האירופית והשלכותיה על חברות ישראליות.
הצוות האנושי המיומן של CBE כותב עבורכם את הנהלים ואת התיעוד בהתאמה לארגון שלכם.
NIS2, ISO 27001, DORA, NIST CSF — תחת קורת גג אחת.
קישור בין דרישות NIS2 לבין הנחיות מערך הסייבר הלאומי והרגולטורים המקומיים.
מסטארטאפ ועד תאגיד — ניסיון עם כל סוג ארגון בכל תחום.
NIS2 היא רגולציית על אירופית שנשענת על תקנים ומסגרות עבודה. CBE בונה תוכנית ציות משולבת המכסה את NIS2 לצד תקני הבסיס.
על מערך ה-GRC של CBEחברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן NIS2. השירות ניתן על ידי מומחי CBE, בעלי ניסיון של 30 שנה בתקני ISO, עם מעל 4,000 לקוחות מרוצים ו-100% הצלחה בביקורות.
ספרו לנו על הפעילות ב-EU ונבנה תוכנית ציום מותאמת ל-NIS2