27.5.2024.

HGK krenula s edukacijom o NIS2 Direktivi

Svakih 14 sekundi negdje u svijetu dogodi se ozbiljan kibernetički napad.  Prosječan haker provodi više od 200 dana unutar sustava prije nego što izvrši napad. Prema podacima iz 2023. proizvodnja čini više od četvrtine ukupnog broja napada sa stopom od 25,7%. Financijski i sektor osiguranja prate sa stopom od 18,2%, dok sektor profesionalnih, poslovnih i potrošačkih usluga bilježi stopu od 15,4%. Energetski sektor i sektor maloprodaje također su znatno ugroženi.

Stupanjem na snagu NIS2 Direktive za sve članice EU u prosincu 2022. i obvezom zemalja članica da je transponiraju u nacionalno zakonodavstvo,  Hrvatska je 15. veljače 2024. usvojila  Zakon o kibernetičkoj sigurnosti. S tim je datumom počelo teći vrijeme od 18 mjeseci u kojem se tvrtke obveznici zakona moraju uskladiti s novom regulativom.

Odgovornost za stanje kibernetičke sigurnosti novim zakonskim okvirom proširila se na daleko veći krug poslovnih subjekata. U anketi o kibernetičkoj sigurnosti koju je HGK provela na više od 200 tvrtki, broj obveznica usklađivanja se udvostručio. Dok je broj obveznica NIS1 bio 15%, NIS2 podliježe 37% ispitanih. Gotovo tri četvrtine novih obveznica su mala i srednja poduzeća. Anketa pokazuje povećan interes i potrebu za informacijama o učinkovitoj implementaciji zakona, kao i za specifične savjete vezane uz zaštitu poslovanja.

Stoga je Hrvatska gospodarska komora pokrenula Akademiju kibernetičke sigurnosti HGK koja ima za cilj buduće obveznike Zakona opremiti znanjem i alatima potrebnim za učinkovito suprotstavljanje kibernetičkim prijetnjama, uz uspješnu prilagodbu zakonskom okviru.

Prvi ciklus Akademije kibernetičke sigurnosti HGK provodit će se kroz pet mjeseci te će se sastojati od uvodne radionice i 4 sektorske radionice.

Akademiju je započela strateškom radionicom koja je na rasporedu 27. i 28. svibnja., a teme su:

  •     Implementacija novog Zakona o kibernetičkoj sigurnosti i kako pravilno primijeniti nove propise i zadovoljiti zahtjeve prema ključnim i važnim subjektima;
  •     Uloga kibernetičke sigurnosti u budućnosti poslovanja, uključujući prevenciju, otkrivanje i reakciju na kibernetičke napade;
  •     Kako novi propisi definiraju standard otpornosti financijskog sektora i digitalnih usluga;
  •     Sigurnost industrijskih sustava i razumijevanje izazova specifičnih za industrijske sustave;
  •     Kako ISO standardi mogu pomoći u usklađivanju sa novim Zakonom
  •     Kako podići razinu sigurnosti svakodnevnim mjerama;
  •     Samoprocjena kibernetičke sigurnosti i koraci prema usklađivanju i otpornosti.