NIS2 i KSC dlaczego organizacje odchodzą od Excela na rzecz platform GRC?
NIS2 i KSC zmieniają sposób zarządzania cyberbezpieczeństwem
Jeszcze kilka lat temu większość organizacji prowadziła analizę ryzyka w arkuszach Excel. Wraz z wejściem dyrektywy NIS2 oraz nowelizacją ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC) takie podejście coraz częściej okazuje się niewystarczające. Organizacje muszą wykazać, że zarządzają ryzykiem w sposób ciągły, dokumentują działania i potrafią przedstawić dowody zgodności podczas audytu.
Dlatego coraz większym zainteresowaniem cieszą się platformy GRC, które integrują zarządzanie ryzykiem, aktywami, podatnościami i incydentami.
Dlaczego Excel przestaje wystarczać?
Excel nadal może być przydatnym narzędziem pomocniczym, jednak nie został zaprojektowany do zarządzania procesami cyberbezpieczeństwa. Problemy pojawiają się przy wersjonowaniu dokumentów, współpracy wielu osób, śledzeniu zmian oraz raportowaniu.
Coraz więcej organizacji decyduje się na wdrożenie systemu GRC zgodnego z NIS2 i KSC, który pozwala prowadzić analizę ryzyka, rejestr aktywów oraz dokumentację zgodną z wymaganiami regulacyjnymi w jednym miejscu.
Co powinien zapewniać nowoczesny system GRC?
Nowoczesne rozwiązanie powinno wspierać:
• prowadzenie rejestru aktywów,
• analizę ryzyka,
• zarządzanie podatnościami,
• obsługę incydentów,
• raportowanie zgodności,
• dokumentowanie działań naprawczych.
Szczegółowy opis funkcjonalności można znaleźć w specyfikacji platformy CyberSonar24, gdzie opisano moduły wspierające organizacje przygotowujące się do NIS2 i KSC.
Branże objęte nowymi wymaganiami
Szczególne znaczenie nowe regulacje mają dla podmiotów świadczących usługi kluczowe.
W sektorze ochrony zdrowia niezwykle ważne jest utrzymanie ciągłości działania systemów medycznych oraz właściwe zarządzanie incydentami. Przykład dedykowanego rozwiązania można znaleźć na stronie CyberSonar24 dla szpitali.
Podobne wymagania dotyczą przedsiębiorstw wodociągowych, które odpowiadają za infrastrukturę krytyczną. Wyzwania tej branży zostały opisane na stronie CyberSonar24 dla wodociągów.
Podsumowanie
NIS2 i KSC nie wymagają jedynie zakupu kolejnych narzędzi bezpieczeństwa. Wymagają dojrzałego procesu zarządzania ryzykiem oraz udokumentowania działań. Platformy GRC pozwalają zautomatyzować wiele obowiązków, zwiększyć przejrzystość procesów i przygotować organizację do audytu.
Jeżeli organizacja planuje uporządkowanie procesów cyberbezpieczeństwa, warto zapoznać się z rozwiązaniem CyberSonar24, które wspiera zarządzanie ryzykiem, aktywami, podatnościami i zgodnością z wymaganiami NIS2 oraz KSC.
Zobacz także
Cyfryzacja ochrony zdrowia w ostatnich latach przyspieszyła w ogromnym tempie. Szpitale i placówki medyczne korzystają dziś z setek, a często tysięcy urządzeń podłączonych do sieci od aparatów USG i tomografów, przez pompy infuzyjne, aż po systemy HVAC czy inteligentne instalacje budynkowe. Ta rosnąca liczba połączonych systemów tworzy tzw. środowisko IoMT (Internet of Medical Things), które znacząco zwiększa możliwości diagnostyczne i operacyjne placówek medycznych, ale jednocześnie otwiera nowe wektory cyberataków.
Polskie szpitale coraz częściej stają się celem cyberprzestępców. W ostatnich latach ataki typu ransomware i wycieki danych ujawniły, jak wrażliwe są nasze placówki medyczne. Aby odpowiedzieć na rosnące zagrożenia, ruszył projekt „Cyberbezpieczny Szpital”, który wspiera szpitale w zwiększeniu odporności systemów, ochronie danych pacjentów i zapewnieniu ciągłości działania placówek.