La Direttiva NIS2, un significativo aggiornamento della legislazione sulla cybersecurity dell’Unione Europea, aumenta i requisiti di sicurezza informatica per le entità all’interno dell’UE. Basandosi sull’originale Network and Information Systems (NIS), la NIS2 amplia il campo di settori considerati critici, includendo energia, trasporti, banche, sanità, e altri.
La nuova direttiva impone requisiti di sicurezza più rigorosi, obblighi di notifica degli incidenti e introduce sanzioni più severe per la non conformità. Se sei un’organizzazione interessata dalla NIS2, sai che la conformità richiede un approccio strategico a più livelli. Con SpyCloud, è possibile soddisfare una serie di requisiti della NIS2 e ottenere valore fin dal primo giorno.
La soluzione di SpyCloud per la protezione dell’identità
La nostra missione è proteggere attivamente le organizzazioni dagli attacchi mirati centrati sull’identità che si basano su dati di cybercrime scambiati nel darknet riguardanti l’azienda, i suoi dipendenti, fornitori e clienti. Lo facciamo fornendo continuamente ai nostri clienti accesso a dati di cybercrime rilevanti e utilizzabili attraverso prodotti e integrazioni che consentono una protezione automatizzata da takeover dell’account, violazioni dei dati, compromissione dell’email aziendale, dirottamento delle sessioni e ransomware. Le nostre soluzioni forniscono anche capacità per rilevare e rispondere alle infezioni da malware infostealer che hanno bypassato i controlli di sicurezza dell’organizzazione.
Mappatura di SpyCloud ai requisiti della NIS2
Le soluzioni di protezione dell’identità di SpyCloud, alimentate da Cybercrime Analytics, rappresentano un modo per soddisfare i requisiti del Paragrafo 2, Articolo 21 della Direttiva NIS2 – in particolare i requisiti b, d, e, f, i e j.
Per ciascuno dei requisiti rimanenti – a, c, g, h – gli avvisi di SpyCloud supportano la creazione di politiche adeguate e/o formazione.
| SEZIONE ARTICOLO 21 | MISURE OBBLIGATORIE DI GESTIONE DEL RISCHIO NIS2 | SPYCLOUD FORNISCE UN SUPPORTO FONDAMENTALE ALLE ENTITA’ MEDIANTE: |
| 2(a) | Politiche sull’analisi del rischio e sulla sicurezza del sistema informativo |
|
| 2(b) | Gestione degli incidenti |
|
| 2(c) | Continuità operativa, come gestione dei backup e del ripristino dopo disastri, e gestione delle crisi |
|
| 2(d) | Sicurezza della catena di approvvigionamento, inclusi gli aspetti legati alla sicurezza delle relazioni tra ciascuna entità e i propri fornitori o service provider diretti |
|
| 2(e) | Sicurezza nell’acquisizione, nello sviluppo e nella manutenzione dei sistemi di rete e informazioni, inclusa la gestione e la divulgazione delle vulnerabilità |
|
| 2(f) | Politiche e procedure per valutare l’efficacia delle misure di gestione del rischio della cybersecurity |
|
| 2(g) | Pratiche di base di igiene informatica e formazione sulla cybersecurity |
|
| 2(h) | Politiche e procedure riguardanti l’uso della crittografia e, quando appropriato, della crittografia |
|
| 2(i) | Sicurezza delle risorse umane, politiche di controllo degli accessi e gestione delle risorse |
|
| L’uso di soluzioni di autenticazione multi-fattore o di autenticazione continua, comunicazioni vocali, video e testuali sicure e sistemi di comunicazione d’emergenza sicuri all’interno dell’entità, quando appropriato |
|
Scopri le soluzioni di SpyCloud

