Добавить новость

Ефимов: инвестор откроет частный детсад на востоке столицы по льготной программе

Город выставит на торги коммерческое помещение в Тихвинском переулке

МЧС РФ: кататься на «ватрушках» зимой — опасно

Аслан Бжания заявил о готовности оставить пост президента Абхазии





Новости сегодня

Новости от TheMoneytizer

Businesses face tougher cybersecurity requirements under new EU regulations

PwC Cyprus’ Michael Solon Kassinis has outlined the critical importance of the European Union’s updated Network and Information Security Directive (NIS2), set to take effect on October 17, 2024.

Kassinis, who serves as Pwc Cyprus’ Director of Assurance Services – Digital Trust, highlighted the directive’s role in strengthening cybersecurity measures across the EU in response to the rising threat of cyberattacks.

“This new directive aims to create a robust cybersecurity framework, addressing the urgent need for stronger defences in an era where cyberattacks have surged dramatically,” Kassinis explained.

Set to take effect on October 17, 2024, NIS2 significantly strengthens the original NIS1 by expanding its scope and imposing stricter security requirements on both EU-based and external entities, ensuring comprehensive protection for digital infrastructure. 

Unlike its predecessor, NIS2 casts a wider net. It not only focuses on vital organisations within the EU but also extends its coverage to external entities doing business with the EU.  

Kassinis points out, “The enhanced NIS2 directive covers a broader range of entities and enforces more stringent security requirements.” He added that in this scope, “it not only focuses on vital organisations within the EU but also includes external entities doing business with the EU, ensuring comprehensive protection and resilience.”  

The directive divides sectors into two main categories, the Highly-Critical and the Other-Critical, ensuring that industries crucial for societal functioning meet strict security obligations. 

The Highly-Critical sectors include energy, transport, banking, and financial market infrastructure, along with health services.  

Additionally, sectors responsible for essential utilities, such as drinking water (which covers the provision and distribution of water) and wastewater management (involving the treatment and disposal of wastewater), are also included.  

PwC Cyprus’ Michael Solon Kassinis

Furthermore, digital infrastructure—such as internet exchange points, domain name system service providers, and cloud computing services—falls under this category, alongside ICT service management (business-to-business services), public administration, and space. 

On the other hand, Other-Critical sectors, such as postal and courier services, waste management, the production and distribution of chemicals, food production and processing, manufacturing (including essential goods), digital providers (like online marketplaces, search engines, and social networking platforms), and research, are also bound by the directive. 

The directive also introduces a new classification system for organisations, dividing them into Essential and Important entities.  

Kassinis explained that “An organisation is considered “Essential” if it belongs to a highly critical sector and exceeds the ceilings for medium-sized enterprises.” 

Medium-sized enterprises are defined as having fewer than 250 employees, an annual turnover not exceeding €50 million, or an annual balance sheet total not exceeding €43 million.  Kassinis added that, “This classification determines how organisations must meet security requirements and how they will be supervised and penalised for non-compliance.” 

NIS2 mandates an all-hazards approach to safeguard network and information systems, alongside their physical environments. 

“Measures include policies on risk analysis and information system security, incident handling, business continuity, such as backup management and disaster recovery, and crisis management,” Kassinis explained. 

Furthermore, he highlighted that the directive also requires enhanced supply chain security. “Supply chain security, including security-related aspects concerning the relationships between each entity and its direct suppliers or service providers, is a major focus,” he added. 

Kassinis emphasised that the directive also addresses other critical areas, such as security in network and information systems acquisition, development, and maintenance. 

He said, “Security in network and information systems acquisition, development, and maintenance, including vulnerability handling and disclosure,” is a key requirement under NIS2. 

Additionally, organisations must ensure they have appropriate policies and procedures for assessing the effectiveness of their cybersecurity risk management measures. 

In terms of human resources, Kassinis pointed out that NIS2 requires “basic cyber hygiene practices and cybersecurity training,” alongside policies for human resources security, access control, and asset management.  

The directive also demands the use of multi-factor authentication, secured communications, and secured emergency communication systems, where appropriate.  

Furthermore, Kassinis highlighted, “policies and procedures regarding the use of cryptography and, where appropriate, encryption” are also necessary to ensure data security and integrity. 

Kassinis stressed the significance of the directive’s new reporting obligations. In the event of significant incidents, organisations must inform their national CSIRT (Computer Security Incident Response Team) or the relevant authority.  

He said, “An early warning should indicate whether the significant incident is suspected of being caused by unlawful or malicious acts or could have a cross-border impact.” 

In terms of compliance, Kassinis mentioned  that  “organisations should also anticipate regular audits, security scans, on-site and off-site inspections, and data/documentation requests.” 

The NIS2 Directive represents a significant shift from the more voluntary approach of its predecessor and non-compliance can result in penalties such as compliance orders and binding instructions, criminal sanctions for management, and financial penalties, akin to those under the GDPR, on organisations that fail to comply within the specified timeframe. 

“Essential entities face fines up to at least 10 million euros or 2 per cent of total worldwide annual turnover, whichever is higher. Important entities face fines up to at least 7 million euros or 1.4 per cent of total worldwide annual turnover, whichever is higher,” Kassinis explained.  

He also noted that C-level executives could face personal consequences, including restrictions on holding board positions. 

To prepare for NIS2, Kassinis advised organisations to act swiftly. Among the actions organisations should take, he first suggested determining the need to comply with the directive.

In addition, he suggested performing a risk assessment to identify security gaps, put in place the necessary security measures, verify the security compliance of suppliers, test and evaluate the measures to ensure they work as intended, and make changes where necessary.

Finally, he also emphasised the importance of promoting security awareness among employees.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Ночь 17 ноября в Москве стала самой теплой за 80 лет с температурой 5,1 градуса

Татьяна Тарасова о Гран-при России: Петросян — лидер мирового фигурного катания

Ассоциация развития аддитивных технологий и национальный проект «Сделано в России» объявили о сотрудничестве

Суд отказался ускорить рассмотрение уголовного дела в отношении Блиновской

Музыкальные новости

Госпожа удача

Архивисты из разных регионов России собрались в Архангельске на научно-практическую конференцию

«Ростех» выставит на продажу совхоз на Кубани

Виды инсталляций для унитаза: какие бывают

Новости России

По факту распространения призывов к терроризму среди студентов в Москве завели уголовное дело

Татьяна Тарасова о Гран-при России: Петросян — лидер мирового фигурного катания

Ночь 17 ноября в Москве стала самой теплой за 80 лет с температурой 5,1 градуса

Суд отказался ускорить рассмотрение уголовного дела в отношении Блиновской

Экология в России и мире

Питчинг Релиза. Отправить релиз на Питчинг.

Препати премии «Звезды хайпа»: яркие хиты и секреты грядущей церемонии

В Новосибирске солист ««Братьев Грим» оценил миллионные гонорары певца «SHAMAN»

Всемирный день качества отметили в филиале «Московском» ООО «ЛокоТех-Сервис»

Спорт в России и мире

Синнер вышел в финал Итогового турнира, Оливейра победил Чендлера в UFC. Главное к утру

Рублёв: не допускаю мысли, что пройду дальше на Итоговом турнире ATP

Рублёв объяснил своё неудачное выступление на Итоговом турнире ATP

Медведев покинул Итоговый турнир ATP, Макдэвид набрал 1000 очков в НХЛ. Главное к утру

Moscow.media

Спрос на «свежие» подержанные автомобили в России вырос. Какие именно покупают чаще всего?

Всемирный день качества отметили в филиале «Московском» ООО «ЛокоТех-Сервис»

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

Экс-директора "Екатеринбург-ЭКСПО" обвинили в многомиллионной растрате











Топ новостей на этот час

Rss.plus






Татьяна Тарасова о Гран-при России: Петросян — лидер мирового фигурного катания

Силовики раскрыли детали задержания «Вырыпаевских» на федеральном канале

В 2025 году Самара станет локацией для съемок новых фильмов и сериалов

Суд отказался ускорить рассмотрение уголовного дела в отношении Блиновской