NIS2 · DORA · TISAX — ZGODNOŚĆ BEZ PANIKI

NIS2 już obowiązuje. Sprawdź, co to znaczy dla Twojej firmy — po ludzku.

Bez prawniczego żargonu. Tłumaczymy, kogo dotyczy dyrektywa, co realnie trzeba zrobić i gdzie EDR/XDR oraz szkolenia zamykają część wymogów. Zacznij od darmowej checklisty — 10 minut, zero logowania.

KOGO DOTYCZY

Nie tylko „duże firmy z działem IT"

NIS2 obejmuje znacznie więcej podmiotów niż wcześniejsze przepisy — w kilkunastu sektorach, w dwóch kategoriach.

PODMIOTY KLUCZOWE

Sektory o wysokim ryzyku

Energetyka, ochrona zdrowia, transport, bankowość i infrastruktura rynków finansowych, woda, infrastruktura cyfrowa, administracja publiczna. Najostrzejsze wymogi i najwyższe kary.

PODMIOTY WAŻNE

Szeroki przemysł i usługi cyfrowe

Produkcja i przetwórstwo, dostawcy usług cyfrowych, gospodarka odpadami, produkcja żywności, chemia, usługi pocztowe i kurierskie. Wymogi te same co do zasady, nadzór bardziej reaktywny.

Nie masz pewności, czy podlegasz? Liczy się też łańcuch dostaw. Nawet jeśli formalnie jesteś poza dyrektywą, wymóg wdrożenia zabezpieczeń może przyjść od kontrahenta, który jej podlega.
CO REALNIE TRZEBA ZROBIĆ

Konkretne obowiązki, nie ogólniki

Dyrektywa wymaga wdrożenia realnych środków i procedur. Oto najważniejsze z nich, po ludzku.

Analiza ryzyka i polityki

Wiesz, co chronisz, przed czym i masz to spisane w politykach bezpieczeństwa.

Obsługa incydentów

Wykrywanie, reakcja i dokumentowanie zdarzeń — nie panika i odłączanie kabli.

Ciągłość działania i backup

Kopie zapasowe i plan, który pozwala firmie wrócić do pracy po ataku.

Bezpieczeństwo łańcucha dostaw

Wiesz, co robią u Ciebie systemy i aplikacje Twoich dostawców.

Higiena cyber i szkolenia

Ludzie wiedzą, co klikać, czego nie i jak zgłosić podejrzenie. Wymóg wprost.

Zgłaszanie incydentów

Wczesne ostrzeżenie do CSIRT w 24 h, pełne zgłoszenie w 72 h. Zegar nie czeka.

Za nadzór odpowiada zarząd — osobiście. To on zatwierdza środki bezpieczeństwa i odpowiada za ich wdrożenie.
EDR vs DYREKTYWA

Gdzie EDR/XDR i szkolenia realnie pomagają

Nie zamykamy całej dyrektywy jednym narzędziem — ale konkretne wymogi tak. Wprost, punkt po punkcie.

Wymóg dyrektywyJak pomaga TechArmor
ART. 20Nadzór i odpowiedzialność zarząduWdrożenie EDR i szkoleń to twardy dowód należytej staranności dla audytora.
ART. 21 (b)Obsługa incydentówEDR/XDR wykrywa zagrożenie, izoluje maszynę w sekundę i dokumentuje przebieg incydentu.
ART. 21 (g)Higiena cyber i szkoleniaSzkolimy zespół z realnych zagrożeń, phishingu i procedur zgłaszania.
ART. 21Ciągłe monitorowanie infrastrukturyWsparcie powdrożeniowe to stały monitoring końcówek i strojenie detekcji.
ART. 23Zgłoszenie w 24 h / 72 hSzybka detekcja i gotowe dane do raportu dla CSIRT, zanim minie termin.
STAWKA

Dlaczego to nie jest temat „na później"

do 2%

obrotu firmy — maksymalna kara administracyjna dla podmiotów kluczowych.

24h

na wczesne ostrzeżenie o incydencie do CSIRT.

72h

na pełne zgłoszenie incydentu do organu.

Zarząd

odpowiada osobiście za nadzór nad bezpieczeństwem.

UCZCIWIE

Czego EDR sam nie załatwi — i co z tym robimy

NIS2 to więcej niż końcówki. Mówimy wprost, gdzie kończy się nasze narzędzie, a zaczyna szersza układanka.

To, co robimy najlepiej — końcówki, EDR/XDR, poczta i szkolenia — bierzemy na siebie. Cięższą przebudowę infrastruktury pod NIS2 realizuje nasz sprawdzony partner technologiczny. Ty masz jeden zespół, który tym steruje.
NIE TYLKO NIS2

DORA i TISAX — sąsiednie wymogi

DORA — SEKTOR FINANSOWY

Odporność operacyjna

Banki, fintechy, instytucje płatnicze i ubezpieczyciele muszą wykazać odporność cyfrową i szybkie raportowanie incydentów. Pomagamy przygotować warstwę techniczną i dowody.

TISAX — AUTOMOTIVE

Ochrona IP i gotowość audytowa

W automotive stawką nie są kary, lecz utrata kontraktu i wyciek danych projektowych. Wspieramy gotowość audytową i ochronę środowisk z IP, CAD i kodem.

Zacznij od checklisty NIS2 dla MŚP

12–20 pytań, które w 10 minut pokażą, gdzie masz luki i od czego zacząć. Bez logowania, bez zobowiązań — a na końcu wiesz, czy potrzebujesz audytu, wdrożenia czy szkolenia.