Formaalsed vastavusnõuded, nagu NIS2 või DORA, on vajalikud, kuid mitte piisavad — kes tugineb üksnes dokumentatsioonile ja sertifikaatidele, jätab tähelepanuta ründestsenaariumide ja operatiivsete tõrgete tegeliku…
NIS2 direktiiv kohustab alates juulist miljoneid ettevõtteid rakendama uusi küberturvalisuse standardeid, laiendades märkimisväärselt kohustatud organisatsioonide ringi.
Alates 50 töötajaga ettevõtted peavad NIS2 kohaselt looma infoturbe halduse süsteemid, teavitama asutusi intsidentidest ning tõendama oma meetmeid dokumenteeritult.
50 protsenti Saksamaa ettevõtetest jääks pilveteenuse rikke korral tegutsemisvõimetuks — see viitab kriitilistele sõltuvustele ja lünkadele äritegevuse jätkuvuse tagamisel.
Elutähtsate infrastruktuuride organisatsioonid peavad oma küberturvalisuse kontaktpunkti 31. juuliks BSI-s registreerima, vastasel juhul ähvardab neid kuni 10 miljoni euro suurune trahv.
OT-süsteemid vajavad spetsiaalseid turvakontseptsioone, mis arvestavad tootmise käideldavust ja vastavusnõudeid, näiteks NIS2-t, mitte lihtsalt IT-standardite ülekandmist.