NIS2 は、EU のネットワークおよび情報セキュリティ (NIS) 指令の 2 番目のバージョンであり、EU における主要なサイバーセキュリティ標準です。 NIS2 は、法律とその要件の影響を受けるセクターを拡大することにより、NIS を更新します。 EU 加盟国は 2024 年 10 月 17 日までに NIS2 を国内法に導入する必要があるため、NIS2 の影響を受けるすべての組織は 2024 年第 4 四半期までにコンプライアンスに加入する必要があります。
NIS2 は、EU 加盟国に必要不可欠なサービスまたは重要なサービスを提供する組織向けのサイバーセキュリティ要件の標準セットを作成します。 これにより、これらの組織に対するサイバー攻撃がEU市民に重大な影響を与えるリスクを軽減します。
NIS2指令は、セクターを必須エンティティと重要エンティティに分類します。 エッセンシャルエンティティ(EE)の例は次のとおりです。
NIS2 は、次のような重要なエンティティ (IE) にも影響を与えます。
NIS2 コンプライアンスは、セクターに加えて、組織の規模によっても影響を受けます。 一般に、EEは少なくとも250人の従業員を持ち、年間売上高が5,000万ユーロ以上、または貸借対照表が4,300万ユーロである必要があります。 IEは通常、少なくとも50人の従業員を擁し、年間売上高または貸借対照表が少なくとも1,000万ユーロである必要があります。 ただし、これらのルールはセクターによって異なります。 さらに、EU加盟国内で特定のサービスを単独で提供している企業は、規模に関係なくEEまたはIEに分類される場合があります。
NIS2 は、次のような 4 つの高レベルの組織要件を作成します。
さらに、次のような 10 個の最小要件のセットが指定されています。
NIS2 は、非コンプライアンスに対して組織に対して課せられる、次のようなさまざまな種類の罰則を定めています。
NIS2指令は、EU内の重要かつ重要な事業体に対するサイバー攻撃が、EU市民へのサービス提供能力に影響を与えるリスクを制限するように設計されています。 この改訂版は、元のNISに対するもので、指令の範囲が拡大され、更新された要件が実施され、規制当局がその要件を遵守しない組織に対して、より厳しい追加罰則を課す権限が与えられます。
2024 年第 4 四半期の期限までに NIS2 指令への準拠を達成することは、影響を受けるすべての組織にとって不可欠であり、堅牢なサイバーセキュリティ プログラムの実装が必要です。 チェック・ポイントは、Infinity Global Services プログラムを通じて、この目標およびその他のサイバーセキュリティ目標を達成しようとしている企業をサポートします。
チェック・ポイントのNIS2/DORA 準備評価には、 NIS2 指令に対する組織の既存のコンプライアンスの上級チェック・ポイント コンサルタントによるオンサイト評価が含まれます。 この評価に基づいて、チェック・ポイントは、組織が特定されたセキュリティギャップを解消し、基準に従ってコンプライアンスを達成する方法についてのガイダンスを提供します。 期限までに NIS2 コンプライアンス目標を達成する方法の詳細については、お問い合わせください。