規制 · NIS2
NIS2は18分野の必須および重要事業体に影響します。 リスク管理措置、定められた期限内のインシデント報告、説明責任のある管理が求められます。Reltimeは証拠の側面をサポートするように設計されており、当局が要求した際にすべてのステップを示すことができます。
2024年10月17日 · 移行期限、国内法を確認.
報告期限
24時間以内
早期警告
重大なインシデントが疑われること、およびそれが悪意のあるものか国境を越えるものかについて当局に通知する。
72時間以内
インシデント通知
早期警告を、重大度、影響、侵害の兆候に関する最初の評価で更新する。
1ヶ月以内
最終報告
インシデント、その根本原因、適用された措置、および国境を越える影響について説明する。
NIS2第23条の概要。国内法制化により詳細が追加される場合があります。事業を展開する各加盟国の法律を確認してください。
監督者が求めるもの
- インシデントの責任者は誰か?
- 特定された役割を持つ個人が割り当てられ、すべての引き継ぎは時刻とともに署名されます。
- どのように分類されたか?
- The classification and the rule version that applied are recorded with the decision.
- いつ知ったか?
- 署名されたタイムラインは、最初の兆候から各通知まで順序通りに記録されます。
- どのような対策が講じられていたか?
- セキュリティ対策と重要システムへのアクセスは、後から再構築されるのではなく、イベントとして記録されます。
NIS2ワークフロー
- イベント
- セキュリティ対策、インシデント
- 証拠
- インシデントの所有者、分類、およびすべてのエスカレーションは役割と時間とともに署名されます
- アクション
- 必須システムへのアクセス
- 報告
- インシデント通知
重要事業体に対する罰金は、全世界売上高の2%または1,000万ユーロのいずれか高い方まで科され、経営者は個人的に責任を問われる可能性があります。Reltimeは証拠要件を満たすのを支援しますが、法的評価に取って代わるものではありません。
