NIS2
A Thales ajudará sua empresa a aderir à nova diretiva NIS2 da União Europeia
Em 2016, a Comissão Europeia adotou a diretiva da UE para segurança das redes e da informação (SRI). A diretiva NIS foi a primeira legislação de cibersegurança da UE e o seu objetivo era melhorar a cibersegurança em toda a União Europeia.
Em maio de 2022, a fim de responder às crescentes ameaças colocadas pelo aumento da digitalização e dos ciberataques, a comissão anunciou a substituição da diretiva SRI e, assim, ampliou os requisitos de segurança e introduziu medidas mais rigorosas de supervisão e de requisitos de execução, incluindo sanções iguais em toda a União Europeia.
1. Ampliar
Mais interconectividade, rápida digitalização e conectividade onipresente significam que mais empresas estão se tornando sistemicamente importantes para se defender dos riscos cibernéticos. Redefinir o âmbito original para ser mais claro na cobertura de "serviços essenciais" – incluindo transportes, banking, administração pública e entidades que operam em serviços como a produção de alimentos, serviços postais e gestão de resíduos significa que serão necessárias medidas de resiliência cibernética em uma escala muito maior em todo o continente.
2. Governança
Melhorar a governança de segurança e tornar os gerentes seniores de uma empresa responsáveis pela resiliência cibernética é outro passo importante. A cibersegurança deve ser uma questão do conselho e da gestão sênior, e não delegada a equipes técnicas. A responsabilidade capacitará os diretores de segurança da informação (CISOs), e também gera expectativa de que eles possam se comunicar efetivamente com a gerência sênior e serem líderes técnicos e empresariais.
3. Multas e sanções
O NIS2 atribui um conjunto mais abrangente de poderes concedido às autoridades competentes. Essas autoridades poderão penalizar pelo menos um montante fixo ou 2% do volume global de negócios para entidades essenciais. Este é um incentivo significativo para as empresas se certificarem de que estão cumprindo suas obrigações. Estas novas possíveis sanções constituirão um fator importante da resiliência na UE e fora dela.
4. Obrigatoriedade de resposta a incidentes
Falhas foram resolvidas e foram feitas revisões na obrigatoriedade de resposta a incidentes. Por exemplo, um "impacto significativo" em uma entidade não será mais uma métrica definida (número de usuários afetados), mas sim se houve interrupção de serviços críticos, perda financeira ou material. Além disso, as notificações foram reduzidas de 72 para 24 horas, a comunicação será feita aos usuários dos serviços e, possivelmente, ao público.
Com base em décadas de experiência ajudando entidades corporativas e empresas públicas a aderir aos mandatos de conformidade, a Thales oferece produtos e serviços integrados que permitem que sua empresa fortaleça sua capacidade de cibersegurança, aborde a segurança das cadeias de suprimentos, simplifique as obrigações de relatórios e cumpra medidas de supervisão e requisitos de aplicação mais rigorosos, incluindo sanções iguais em toda a União Europeia. Além disso, a Thales trabalha junto com parceiros para oferecer soluções abrangentes que podem reduzir o escopo de sua carga de conformidade.
A Thales oferece soluções abrangentes de proteção de dados que ajudam as empresas a agir de acordo com a diretiva NIS2 e a serem corretamente responsáveis em relação a ela
Talvez o padrão de privacidade de dados mais abrangente até o momento, o GDPR afeta qualquer organização que processa dados pessoais de cidadãos da UE - independentemente de onde a organização está sediada.
Qualquer organização que desempenhe uma função no processamento de pagamentos com cartão de crédito e débito deve cumprir os rígidos requisitos de conformidade do PCI DSS para o processamento, armazenamento e transmissão de dados da conta.
Os requisitos de notificação de violação de dados após a perda de informações pessoais foram promulgados por países em todo o mundo. Eles variam de acordo com a jurisdição, mas quase universalmente incluem uma cláusula de “porto seguro”.