NIS2Network and Information Security Directive 2 · דירקטיבת סייבר אירופית לתשתיות קריטיות

NIS2 —
חוסן סייבר לתשתיות קריטיות
באיחוד האירופי

NIS2 היא דירקטיבת הסייבר המחמירה של האיחוד האירופי שמחליפה את NIS המקורית. היא מחייבת ארגוני תשתית קריטית וגופים חיוניים — אנרגיה, בריאות, פיננסים, דיגיטל ועוד — בניהול סיכוני סייבר ודיווח אירועים. חברה ישראלית עם פעילות ב-EU עשויה להידרש לעמוד בה. CBE מלווה לאורך כל התהליך.

חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן NIS2, תוך התאמת מערכת הניהול לצרכי הארגון.

דירקטיבה: EU NIS2 (2022/2555)תחולה: ארגוני תשתית קריטית וגופים חיונייםמוכר: האיחוד האירופימתאים: חברות עם פעילות/חברות-בת ב-EU

עובדות מהירות – NIS2

מטרה

ניהול סיכוני סייבר ודיווח אירועים בתשתיות קריטיות

מי צריך

ארגונים חיוניים/חשובים ב-EU (אנרגיה, בריאות, פיננסים, דיגיטל)

חשיבות לישראל

חברות ישראליות עם פעילות ב-EU עשויות להידרש

משלים את

ISO 27001, DORA, NIST CSF, רב-מגן

CBE – אחוזי הצלחה

100% – מאות לקוחות מלווים

מה זה NIS2?

דירקטיבת הסייבר האירופית שמחייבת תשתיות קריטיות

NIS2 (Network and Information Security Directive 2) היא דירקטיבה של האיחוד האירופי שמחליפה את NIS המקורית. היא מרחיבה משמעותית את היקף הגופים המחויבים ומחמירה את דרישות ניהול סיכוני הסייבר והדיווח על אירועים.

הדירקטיבה מחלקת את הגופים ל'חיוניים' (Essential) ו'חשובים' (Important) ב-18 סקטורים — אנרגיה, בריאות, פיננסים, דיגיטל, מים, תחבורה ועוד — ומטילה חובות ממשל תקין, ניהול סיכונים, התראה על אירועים וביקורת.

בישראל NIS2 לא חלה ישירות — זו רגולציה אירופית. עם זאת, חברה ישראלית עם פעילות או חברות-בת באיחוד האירופי עשויה להידרש לעמוד בה. בישראל הרגולציה המקבילה מגיעה ממערך הסייבר הלאומי ומרגולטורים סקטוריאליים (בנק ישראל, רשות שוק ההון).

ממשל תקין

חובת מדיניות, בעלות סיכונים והדרכה לכל הרמות הניהוליות.

דיווח אירועים

התראה מוקדמת (24 שעות) ודוח מלא (72 שעות) על אירועי סייבר משמעותיים.

18 סקטורים

אנרגיה, בריאות, פיננסים, דיגיטל, מים, תחבורה, מנהל ציבורי ועוד.

שרשרת אספקה

חובת ניהול סיכוני ספקי צד ג' באספקת שירותים דיגיטליים.

מי צריך NIS2?

פיננסים ופינטק

בנקים, ביטוח ופינטק ב-EU — חברות ישראליות הפועלות בשוק האירופי עשויות להידרש.

לדף התחום

בריאות ו-Digital Health

מוסדות רפואיים ושירותי בריאות דיגיטליים ב-EU — רלוונטי לחברות HealthTech ישראליות.

לדף התחום

אנרגיה

ספקי חשמל, גז ואנרגיה — תשתית קריטית שמחויבת בניהול סיכוני סייבר.

ייצור ותעשייה

מפעלים ב-EU המוגדרים כתשתית קריטית — חברות ישראליות עם אתרי ייצור באירופה.

לדף התחום

תחבורה ולוגיסטיקה

תחבורה ציבורית, נמלים ושילוח — סקטורים מחויבים ב-NIS2.

לדף התחום

ספקי IT וענן

ספקי שירותים דיגיטליים מנוהלים — חברות SaaS ישראליות המשרתות לקוחות EU.

לדף התחום
יתרונות

מה מקבלים מהסמכת NIS2?

פעילות תקינה ב-EU

עמידה בדרישות מאפשרת פעילות רציפה של חברות-בת ולקוחות באיחוד האירופי

חוסן סייברי

מסגרת ניהול סיכונים מוכחת שמגנה על תשתיות קריטיות מפני תקיפות

עמידה רגולטורית

מסייע לעמוד בדרישות האירופיות ומתיישב עם הנחיות מערך הסייבר בישראל

אמון לקוחות EU

הוכחת עמידה בסטנדרט האירופי מחזקת מעמד מול לקוחות ושותפים

מה NIS2 דורשת?
1

הקשר הארגוני

הגדרת צרכי הארגון, בעלי העניין ותחום היישום של מערכת האיכות.

5

תפעול

תכנון ובקרת תהליכים, ניהול דרישות לקוח, ספקים חיצוניים ובקרת פלט.

2

מנהיגות

מחויבות ההנהלה, מדיניות איכות והגדרת תפקידים ואחריות.

6

הערכת ביצועים

מדידה, ניתוח, ביקורת פנימית וסקר הנהלה.

3

תכנון

ניהול סיכונים והזדמנויות, יעדי איכות ותכניות להשגתם.

7

שיפור

ניהול אי-התאמות, פעולות מתקנות ושיפור מתמיד של המערכת.

4

תמיכה

משאבים, כשירות עובדים, תקשורת פנימית ותיעוד.

לא יודעים מאיפה להתחיל?

CBE מבצעת Gap Analysis מלא ובונה תוכנית עבודה מותאמת לארגון שלכם.

תהליך הליווי עם CBE

CBE מלווה בכל שלב – ממיפוי החיוב ועד להטמעה ודיווח

1

מיפוי חיוב

בדיקת היקף החיוב של הארגון תחת NIS2 (חיוני/חשוב, סקטור)

2

ניתוח פערים

Gap Analysis מול דרישות הדירקטיבה והתקנים הנלווים

3

בניית ממשל תקין

מדיניות, נהלים, בעלות סיכונים והדרכת הנהלה

4

ניהול סיכונים וספקים

מפת סיכוני סייבר, בקרות וניהול ספקי צד ג'

5

תהליך דיווח אירועים

הקמת מנגנון התראה ודיווח במועדים שנקבעו

למה לבחור ב-CBE לליווי NIS2?

30 שנה, מאות לקוחות, 100% הצלחה – הנה מה שמייחד אותנו

100% הצלחה

מחוייבים להצלחה! ליווי מקצועי שמוביל לעמידה מלאה בדרישות.

מומחיות EU

הכרת הרגולציה האירופית והשלכותיה על חברות ישראליות.

כותבים עבורכם

הצוות האנושי המיומן של CBE כותב עבורכם את הנהלים ואת התיעוד בהתאמה לארגון שלכם.

מערך GRC מלא

NIS2, ISO 27001, DORA, NIST CSF — תחת קורת גג אחת.

התיישרות עם ישראל

קישור בין דרישות NIS2 לבין הנחיות מערך הסייבר הלאומי והרגולטורים המקומיים.

4,000 לקוחות מרוצים

מסטארטאפ ועד תאגיד — ניסיון עם כל סוג ארגון בכל תחום.

שאלות נפוצות על NIS2

שאלה שלא מצאתם כאן?

התקשרו לייעוץ חינם

03-5105232

האם NIS2 חלה על חברות ישראליות?

מה ההבדל בין NIS2 ל-NIS המקורית?

האם ISO 27001 מספיק כדי לעמוד ב-NIS2?

מה הקשר בין NIS2 ל-DORA?

מה עומד מאחורי NIS2 בישראל?

חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן NIS2. השירות ניתן על ידי מומחי CBE, בעלי ניסיון של 30 שנה בתקני ISO, עם מעל 4,000 לקוחות מרוצים ו-100% הצלחה בביקורות.

שיחת ייעוץ — ללא עלות וללא התחייבות

ספרו לנו על הפעילות ב-EU ונבנה תוכנית ציום מותאמת ל-NIS2

מעדיף לדבר?

03-5105232

אימייל

[email protected]

כתובת

שרות בפריסה ארצית