Οι NIS2 και DORA τοποθετούν τον ανθρώπινο παράγοντα στο κέντρο της ευρωπαϊκής νομοθεσίας κυβερνοασφάλειας. Η SecurityAwared βοηθά τον οργανισμό σας να καλύψει τις απαιτήσεις εκπαίδευσης ευαισθητοποίησης και κυβερνουγιεινής και των δύο πλαισίων, με μετρήσιμα και έτοιμα για έλεγχο προγράμματα.
Οδηγία NIS2 (ΕΕ) 2022/2555
Ενσωμάτωση στο εθνικό δίκαιο έως 17 Οκτωβρίου 2024
Κανονισμός DORA (ΕΕ) 2022/2554
Εφαρμόζεται από 17 Ιανουαρίου 2025
Η NIS2 είναι η Οδηγία (ΕΕ) 2022/2555, διάδοχος της αρχικής Οδηγίας NIS. Τα Κράτη-Μέλη όφειλαν να την ενσωματώσουν στο εθνικό δίκαιο έως τις 17 Οκτωβρίου 2024, διευρύνοντας σημαντικά το πεδίο των υποχρεώσεων κυβερνοασφάλειας σε πολλούς τομείς.
Η οδηγία κατηγοριοποιεί τους οργανισμούς ως «βασικές» ή «σημαντικές» οντότητες. Το Άρθρο 20 καθιστά τα διοικητικά όργανα άμεσα υπόλογα για την έγκριση και εποπτεία των μέτρων διαχείρισης κινδύνου, ενώ το Άρθρο 21 απαιτεί πρακτικές κυβερνουγιεινής και εκπαίδευση ευαισθητοποίησης για το προσωπικό.
Η DORA είναι ο Κανονισμός (ΕΕ) 2022/2554 για την ψηφιακή επιχειρησιακή ανθεκτικότητα του χρηματοοικονομικού τομέα. Ως κανονισμός εφαρμόζεται άμεσα σε όλα τα Κράτη-Μέλη από τις 17 Ιανουαρίου 2025, χωρίς ανάγκη εθνικής ενσωμάτωσης.
Η DORA απαιτεί από τις χρηματοοικονομικές οντότητες να διαμορφώσουν ολοκληρωμένο πλαίσιο διαχείρισης κινδύνου ΤΠΕ. Κεντρικός πυλώνας είναι ο ανθρώπινος παράγοντας: οι εταιρείες πρέπει να υλοποιούν προγράμματα ευαισθητοποίησης και εκπαίδευσης για το προσωπικό και, όπου απαιτείται, τη διοίκηση.
Οι NIS2 και DORA μαζί καλύπτουν ένα ευρύ φάσμα της ευρωπαϊκής οικονομίας — και τους προμηθευτές που τους εξυπηρετούν.
Αν ο οργανισμός σας δεν είναι βέβαιος αν εμπίπτει ως βασική ή σημαντική οντότητα, ή ως κρίσιμος προμηθευτής, η ομάδα μας μπορεί να σας βοηθήσει να χαρτογραφήσετε τις υποχρεώσεις σας.
Δεν πουλάμε πιστοποίηση — σας βοηθάμε να καλύψετε τις απαιτήσεις εκπαίδευσης και ευαισθητοποίησης που θέτουν το Άρθρο 21 της NIS2 και η DORA στους ανθρώπους σας, με τεκμήρια που μπορείτε να δείξετε σε ελεγκτή.
Δομημένα μαθήματα βάσει ρόλου που υλοποιούν τις απαιτήσεις κυβερνουγιεινής του Άρθρου 21 της NIS2 και τα προγράμματα ευαισθητοποίησης της DORA — στις γλώσσες του προσωπικού σας.
Ρεαλιστικές προσομοιώσεις phishing μετρούν και μειώνουν τον ανθρώπινο κίνδυνο με την πάροδο του χρόνου, παρέχοντας σαφή μετρικά που αποδεικνύουν συνεχή βελτίωση.
Εστιασμένες ενότητες βοηθούν τα διοικητικά όργανα να καλύψουν την ευθύνη του Άρθρου 20 της NIS2 να κατανοούν, να εγκρίνουν και να εποπτεύουν τα μέτρα διαχείρισης κινδύνου.
Αρχεία ολοκλήρωσης, βαθμολογίες και αναλυτικά καμπανιών σας δίνουν τα τεκμηριωμένα αποδεικτικά συνεχούς ευαισθητοποίησης που αναμένουν οι επόπτες και οι ελεγκτές.
Κάθε μάθημα και καμπάνια ευθυγραμμίζεται με τις υποχρεώσεις ανθρώπινου παράγοντα των NIS2 και DORA, ώστε το πρόγραμμά σας να συνδέεται ξεκάθαρα με τον κανονισμό.
Προγραμματισμένη, επαναλαμβανόμενη εκπαίδευση και προσομοιώσεις μετατρέπουν τη μια φορά συμμόρφωση σε διαρκή κουλτούρα κυβερνουγιεινής.
Η SecurityAwared παρέχει εκπαίδευση ευαισθητοποίησης και προσομοίωση phishing για να σας βοηθήσει να καλύψετε τις απαιτήσεις εκπαίδευσης ανθρώπινου παράγοντα των NIS2 και DORA. Η σελίδα αυτή είναι ενημερωτική και δεν αποτελεί νομική συμβουλή· συμβουλευτείτε τη νομική σας ομάδα για πλήρη αξιολόγηση των υποχρεώσεών σας.
Μιλήστε με την ομάδα μας για ένα πρόγραμμα εκπαίδευσης ευαισθητοποίησης και προσομοίωσης phishing αντιστοιχισμένο στις υποχρεώσεις σας NIS2 και DORA.