Cea mai căutată întrebare: suntem obligați?
Aceasta este prima întrebare pe care aproape toate companiile și-o pun când aud de NIS2.
Totuși, răspunsul nu este întotdeauna imediat.
Multe companii cred că nu sunt vizate, când în realitate sunt deja implicate.
Nu vizează doar marile infrastructuri
NIS2 nu este concepută doar pentru energie, telecomunicații sau mari operatori naționali.
Ea implică și:
Și tocmai aici multe companii subestimează riscul.
Dimensiunea companiei contează, de asemenea
Numărul de angajați, cifra de afaceri, impactul operațional și rolul în lanțul de aprovizionare pot schimba complet evaluarea.
Nu este suficient să spui:
„nu suntem o companie mare”
pentru a fi exclus.
Și furnizorii pot fi incluși
Multe companii descoperă că sunt implicate indirect deoarece lucrează cu clienți care intră pe deplin sub incidența directivei.
Lanțul de aprovizionare (supply chain) este unul dintre cele mai critice puncte.
Cum să verifici cu adevărat
Este nevoie de o analiză serioasă a lacunelor (gap analysis).
Nu de o presupunere.
Trebuie evaluate:
Cea mai costisitoare greșeală
Așteptarea.
Multe companii se ocupă de NIS2 doar atunci când primesc o solicitare formală sau are loc un incident.
În acel punct, costul este întotdeauna mai mare.
Concluzie
Adevărata întrebare nu este:
„suntem obligați?”
ci:
„dacă am fi deja vizați, ne-am da seama la timp?”