W pierwszym wpisie z serii „KSC po nowelizacji w praktyce” zaczęliśmy od najważniejszego pytania: czy organizacja spełnia przesłanki uznania za podmiot kluczowy albo podmiot ważny? Jeżeli odpowiedź brzmi „tak”, kolejnym praktycznym krokiem jest Wykaz KSC. To właśnie...
Nowelizacja KSC oznacza konkretne obowiązki dla podmiotów kluczowych i ważnych. Sprawdź, od czego zacząć analizę, jak ustalić status podmiotu i kiedy wpisać się do Wykazu KSC. Nie pytaj, czy NIS 2 Cię dotyczy. Sprawdź, czy podlegasz pod KSC Po zakończeniu serii...
Cyberbezpieczeństwo ma też drzwi, zasilanie i temperaturę W poprzednich wpisach serii NIS 2 przeszliśmy przez polityki, ryzyko, incydenty, ciągłość działania, łańcuch dostaw, bezpieczeństwo systemów, kryptografię, ludzi, dostęp oraz zarządzanie aktywami. To była długa...
Nie zabezpieczysz tego, czego nie znasz W poprzednich wpisach z serii NIS 2 przeszliśmy przez kontrolę dostępu: politykę uprawnień, konta uprzywilejowane, systemy administracyjne, identyfikację, uwierzytelnianie i MFA. To był obszar odpowiedzi na pytanie: kto ma...
NIS 2 i ENISA o identyfikacji, uwierzytelnianiu i MFA W poprzednich dwóch wpisach tej serii uporządkowaliśmy fundamenty kontroli dostępu: politykę dostępu i zarządzanie uprawnieniami, konta uprzywilejowane i systemy administracyjne. Ale jest jeden element, który spina...
NIS 2 i ENISA o polityce dostępu oraz zarządzaniu uprawnieniami W poprzednich wpisach tej serii przechodziliśmy przez ryzyko, incydenty, ciągłość działania, kryptografię i bezpieczeństwo ludzi w organizacji. Teraz wchodzimy w jeden z najbardziej praktycznych i...