Co je to NIS2?
Směrnice NIS2 (EU) 2022/2555 je aktualizovaná evropská legislativa navržená k posílení kybernetické odolnosti v rámci členských států. Směrnice ukládá povinnosti základním a důležitým organizacím v odvětvích, jako je energetika, zdravotnictví, digitální infrastruktura a veřejná správa:

Tato směrnice tvoří základ evropské strategie zaměřené na boj proti narůstajícím kybernetickým hrozbám, které cílí na kritickou infrastrukturu a klíčové služby.
Proč je NIS2 klíčová pro evropskou kybernetickou bezpečnost?
Od přijetí původní směrnice NIS v roce 2016 se kybernetické hrozby staly rozsáhlejšími a komplexnějšími. NIS2 na tento vývoj reaguje následovně:
- Rozšiřuje rozsah působnosti na více sektorů a středně velké podniky.
- Stanovuje přísnější požadavky na řízení rizik a hlášení incidentů.
- Klade větší důraz na rizika v dodavatelském řetězci a u externích dodavatelů.
- Zavádí přísnější vynucování dodržování předpisů a vyšší pokuty v případě jejich neplnění.
Organizace i jejich technologičtí partneři proto musí posunout svou kybernetickou bezpečnost na vyšší úroveň, aby zajistili kontinuitu podnikání a ochranu dat.

Jak produkty DrayTek přispívají k souladu s NIS2
DrayTek, globální značka v oblasti síťových řešení, dodává bezpečné a spolehlivé routery, přepínače a bezdrátové přístupové body mnoha organizacím v EU, které spadají pod směrnici NIS2. Přestože společnost DrayTek jako výrobce přímo nepodléhá směrnici NIS2, naše produkty a služby uvádíme do souladu se směrnicí a jejími principy kybernetické bezpečnosti. Tímto způsobem poskytujeme našim zákazníkům optimální podporu při dosahování jejich cílů a souladu s předpisy.
Klíčová bezpečnostní opatření v souladu s NIS2
| Secure by design and default | Zařízení jsou dodávána s vysoce zabezpečeným výchozím nastavením, zabezpečenými protokoly (jako například HTTPS a SSH) a zakázaným přístupem ke starším verzím. |
| Bezpečný cyklus vývoje softwaru | Vývoj firmwaru zahrnuje pravidelné kontroly kódu, testování zranitelností a používání digitálně podepsaných verzí. |
| Včasná správa oprav | Pravidelné aktualizace firmwaru a bezpečnostní upozornění zajišťují rychlou reakci na nově objevené zranitelnosti. |
| Transparentní dodavatelský řetězec | Používání SBOM (Software Bill of Materials) a přísně kontrolované výrobní procesy. |
| Reakce na incidenty a koordinace | Vyhrazená kontaktní osoba pro bezpečnost a procesy komunikace se zákazníky v případě incidentů. |
| Rozsáhlá dokumentace | Bezpečnostní příručky, kontrolní seznamy konfigurace a osvědčené postupy dostupné pro implementaci. |
| Zabezpečení firmwaru na úrovni spouštění | Funkce Secure Boot ověřuje integritu firmwaru během spouštění systému, čímž minimalizuje riziko nákazy malwarem nebo spuštění neautorizovaného kódu. |
Posílení souladu s předpisy pomocí pokročilých nástrojů kybernetické bezpečnosti
Kromě hardwaru nabízí společnost DrayTek výkonná řešení kybernetické bezpečnosti, jako je filtrování URL/IP reputace, VigorACS 3 pro správu zařízení, VigorConnect pro správu sítě a VPN Matcher pro bezpečnou automatizaci VPN. Přestože se na tyto nástroje směrnice NIS2 přímo nevztahuje, poskytují základní funkce, které pomáhají organizacím splnit požadavky NIS2 a zároveň zachovat soulad, a to prostřednictvím:
-
Zlepšení detekce a řešení hrozeb
-
Centrální a bezpečné správy síťových zařízení
-
Spolehlivého, automatizovaného a zabezpečného vzdáleného přístupu
-
Efektivnějšího přehledu a kontroly nad sítí
Smart VPN, port knocking a Secure Boot: posílení integrity systému
Směrnice NIS2 klade důraz na bezpečný návrh systémů a kontrolovaný přístup. Technologie DrayTek na to plynule navazují prostřednictvím:
-
Smart VPN; Šifrovaný, policy-based VPN přístup s podporou dvoufaktorového ověřování (2FA).
-
Port knocking; Skryté řízení přístupu, při které se porty otevřou až po zadání správného přístupového kódu.
-
Secure Boot; Zajišťuje, že se při spouštění systému načte pouze ověřený firmware, čímž zabraňuje útokům na nízké úrovni a nákazám persistentním malwarem.
Tyto funkce společně pomáhají organizacím udržovat vysokou integritu systémů, zabraňují neoprávněnému přístupu a splňují požadavky NIS2 na bezpečný provoz.
Závěr
Vzhledem k tomu, že se evropská legislativa v oblasti kybernetické bezpečnosti neustále vyvíjí, společnost DrayTek i nadále usiluje o to, aby pomáhala svým zákazníkům nejen plnit požadavky směrnice NIS2, ale dokonce s předstihem vyhovět budoucím očekáváním.
Prostřednictvím bezpečného návrhu produktů, včasných aktualizací firmwaru, rozsáhlé dokumentace a pokročilých bezpečnostních řešení – jako je automatizace VPN, správa zařízení a řízení přístupu – podporuje DrayTek klíčová odvětví při budování odolných a spolehlivě zabezpečených sítí.
Společně se svými partnery a uživateli tak DrayTek přispívá k ochraně evropské digitální infrastruktury – dnes i v budoucnu.