Co je to NIS2?

Směrnice NIS2 (EU) 2022/2555 je aktualizovaná evropská legislativa navržená k posílení kybernetické odolnosti v rámci členských států. Směrnice ukládá povinnosti základním a důležitým organizacím v odvětvích, jako je energetika, zdravotnictví, digitální infrastruktura a veřejná správa:

Tato směrnice tvoří základ evropské strategie zaměřené na boj proti narůstajícím kybernetickým hrozbám, které cílí na kritickou infrastrukturu a klíčové služby.

Proč je NIS2 klíčová pro evropskou kybernetickou bezpečnost?

Od přijetí původní směrnice NIS v roce 2016 se kybernetické hrozby staly rozsáhlejšími a komplexnějšími. NIS2 na tento vývoj reaguje následovně:

  • Rozšiřuje rozsah působnosti na více sektorů a středně velké podniky.
  • Stanovuje přísnější požadavky na řízení rizik a hlášení incidentů.
  • Klade větší důraz na rizika v dodavatelském řetězci a u externích dodavatelů.
  • Zavádí přísnější vynucování dodržování předpisů a vyšší pokuty v případě jejich neplnění.

Organizace i jejich technologičtí partneři proto musí posunout svou kybernetickou bezpečnost na vyšší úroveň, aby zajistili kontinuitu podnikání a ochranu dat.

Jak produkty DrayTek přispívají k souladu s NIS2

DrayTek, globální značka v oblasti síťových řešení, dodává bezpečné a spolehlivé routery, přepínače a bezdrátové přístupové body mnoha organizacím v EU, které spadají pod směrnici NIS2. Přestože společnost DrayTek jako výrobce přímo nepodléhá směrnici NIS2, naše produkty a služby uvádíme do souladu se směrnicí a jejími principy kybernetické bezpečnosti. Tímto způsobem poskytujeme našim zákazníkům optimální podporu při dosahování jejich cílů a souladu s předpisy.

Klíčová bezpečnostní opatření v souladu s NIS2

Secure by design and defaultZařízení jsou dodávána s vysoce zabezpečeným výchozím nastavením, zabezpečenými protokoly (jako například HTTPS a SSH) a zakázaným přístupem ke starším verzím.
Bezpečný cyklus vývoje softwaruVývoj firmwaru zahrnuje pravidelné kontroly kódu, testování zranitelností a používání digitálně podepsaných verzí.
Včasná správa opravPravidelné aktualizace firmwaru a bezpečnostní upozornění zajišťují rychlou reakci na nově objevené zranitelnosti.
Transparentní dodavatelský řetězecPoužívání SBOM (Software Bill of Materials) a přísně kontrolované výrobní procesy.
Reakce na incidenty a koordinaceVyhrazená kontaktní osoba pro bezpečnost a procesy komunikace se zákazníky v případě incidentů.
Rozsáhlá dokumentaceBezpečnostní příručky, kontrolní seznamy konfigurace a osvědčené postupy dostupné pro implementaci.
Zabezpečení firmwaru na úrovni spouštěníFunkce Secure Boot ověřuje integritu firmwaru během spouštění systému, čímž minimalizuje riziko nákazy malwarem nebo spuštění neautorizovaného kódu.

Posílení souladu s předpisy pomocí pokročilých nástrojů kybernetické bezpečnosti

Kromě hardwaru nabízí společnost DrayTek výkonná řešení kybernetické bezpečnosti, jako je filtrování URL/IP reputace, VigorACS 3 pro správu zařízení, VigorConnect pro správu sítě a VPN Matcher pro bezpečnou automatizaci VPN. Přestože se na tyto nástroje směrnice NIS2 přímo nevztahuje, poskytují základní funkce, které pomáhají organizacím splnit požadavky NIS2 a zároveň zachovat soulad, a to prostřednictvím:

  • Zlepšení detekce a řešení hrozeb

  • Centrální a bezpečné správy síťových zařízení

  • Spolehlivého, automatizovaného a zabezpečného vzdáleného přístupu

  • Efektivnějšího přehledu a kontroly nad sítí

Smart VPN, port knocking a Secure Boot: posílení integrity systému

Směrnice NIS2 klade důraz na bezpečný návrh systémů a kontrolovaný přístup. Technologie DrayTek na to plynule navazují prostřednictvím:

  • Smart VPN; Šifrovaný, policy-based VPN přístup s podporou dvoufaktorového ověřování (2FA).

  • Port knocking; Skryté řízení přístupu, při které se porty otevřou až po zadání správného přístupového kódu.

  • Secure Boot; Zajišťuje, že se při spouštění systému načte pouze ověřený firmware, čímž zabraňuje útokům na nízké úrovni a nákazám persistentním malwarem.

Tyto funkce společně pomáhají organizacím udržovat vysokou integritu systémů, zabraňují neoprávněnému přístupu a splňují požadavky NIS2 na bezpečný provoz.

Závěr

Vzhledem k tomu, že se evropská legislativa v oblasti kybernetické bezpečnosti neustále vyvíjí, společnost DrayTek i nadále usiluje o to, aby pomáhala svým zákazníkům nejen plnit požadavky směrnice NIS2, ale dokonce s předstihem vyhovět budoucím očekáváním.

Prostřednictvím bezpečného návrhu produktů, včasných aktualizací firmwaru, rozsáhlé dokumentace a pokročilých bezpečnostních řešení – jako je automatizace VPN, správa zařízení a řízení přístupu – podporuje DrayTek klíčová odvětví při budování odolných a spolehlivě zabezpečených sítí.

Společně se svými partnery a uživateli tak DrayTek přispívá k ochraně evropské digitální infrastruktury – dnes i v budoucnu.