NIS2 और DORA मानवीय कारक को EU साइबर सुरक्षा कानून के केंद्र में रखते हैं। SecurityAwared आपके संगठन को मापने योग्य और ऑडिट के लिए तैयार कार्यक्रमों के साथ दोनों फ्रेमवर्क की सुरक्षा जागरूकता प्रशिक्षण और साइबर-स्वच्छता प्रशिक्षण आवश्यकताओं को पूरा करने में मदद करता है।
राष्ट्रीय स्तर पर लागू करने की समय-सीमा 17 अक्टूबर 2024
DORA विनियमन (EU) 2022/2554
17 जनवरी 2025 से लागू
NIS2
NIS2 क्या है?
NIS2 EU निर्देश 2022/2555 है, जो मूल NIS निर्देश का उत्तराधिकारी है। सदस्य देशों को इसे 17 अक्टूबर 2024 तक अपने राष्ट्रीय कानून में शामिल करना आवश्यक था, जिससे विभिन्न क्षेत्रों में यूरोपीय साइबर सुरक्षा दायित्वों का दायरा काफी बढ़ गया।
यह निर्देश संगठनों को "आवश्यक" या "महत्वपूर्ण" इकाइयों के रूप में वर्गीकृत करता है और उन्हें कड़े साइबर जोखिम-प्रबंधन मानकों का पालन करने के लिए बाध्य करता है। अनुच्छेद 20 प्रबंधन निकायों को साइबर सुरक्षा जोखिम-प्रबंधन उपायों को स्वीकृत करने और उनकी देखरेख के लिए प्रत्यक्ष रूप से जवाबदेह बनाता है, जबकि अनुच्छेद 21 कर्मचारियों के लिए बुनियादी साइबर-स्वच्छता प्रथाओं और सुरक्षा जागरूकता प्रशिक्षण की अपेक्षा करता है।
मानवीय कारक के लिए मुख्य दायित्व
अनुच्छेद 20 — प्रबंधन निकाय जवाबदेह हैं और उन्हें प्रशिक्षण लेना अनिवार्य है
अनुच्छेद 21 — साइबर-स्वच्छता और नियमित सुरक्षा जागरूकता प्रशिक्षण
इकाई के जोखिम-जोखिम के अनुपात में जोखिम-प्रबंधन उपाय
घटना रिपोर्टिंग और आपूर्ति-श्रृंखला सुरक्षा संबंधी अपेक्षाएं
DORA
DORA क्या है?
DORA वित्तीय क्षेत्र की डिजिटल परिचालन सुदृढ़ता पर EU विनियमन 2022/2554 है। एक विनियमन के रूप में यह 17 जनवरी 2025 से सभी सदस्य देशों में सीधे लागू होता है, जिसके लिए किसी राष्ट्रीय अंगीकरण की आवश्यकता नहीं है।
DORA वित्तीय इकाइयों से एक व्यापक ICT जोखिम-प्रबंधन फ्रेमवर्क तैयार करने की अपेक्षा करता है। इसका एक केंद्रीय स्तंभ मानवीय तत्व है: कंपनियों को कर्मचारियों और, जहां प्रासंगिक हो, प्रबंधन के लिए ICT सुरक्षा जागरूकता कार्यक्रम और डिजिटल परिचालन सुदृढ़ता प्रशिक्षण चलाना चाहिए, ताकि लोग साइबर खतरे को पहचान सकें और उनका जवाब दे सकें।
मानवीय कारक के लिए मुख्य दायित्व
अनिवार्य ICT जोखिम-प्रबंधन फ्रेमवर्क
कर्मचारी जागरूकता कार्यक्रम और सुदृढ़ता प्रशिक्षण
डिजिटल परिचालन सुदृढ़ता का परीक्षण
ICT तृतीय-पक्ष और आपूर्तिकर्ता जोखिम की निगरानी
किसे अनुपालन करना होगा?
NIS2 और DORA मिलकर यूरोपीय अर्थव्यवस्था के एक बड़े हिस्से — और इसकी सेवा करने वाले आपूर्तिकर्ताओं — तक पहुंचते हैं।
NIS2 — आवश्यक और महत्वपूर्ण इकाइयां
ऊर्जा, परिवहन, जल और डिजिटल अवसंरचना
स्वास्थ्य सेवा, फार्मास्युटिकल और विनिर्माण
लोक प्रशासन और डिजिटल सेवा प्रदाता
डाक सेवाएं, अपशिष्ट प्रबंधन और खाद्य आपूर्ति
इन आपूर्ति-श्रृंखलाओं के भीतर के अनेक आपूर्तिकर्ता और विक्रेता
DORA — वित्तीय क्षेत्र
बैंक, ऋण संस्थान और भुगतान प्रदाता
बीमाकर्ता, पुनर्बीमाकर्ता और निवेश फर्म
फिनटेक, क्रिप्टो-एसेट सेवा प्रदाता और एक्सचेंज
वित्तीय इकाइयों के लिए महत्वपूर्ण ICT तृतीय-पक्ष प्रदाता
क्राउडफंडिंग प्लेटफॉर्म और परिसंपत्ति प्रबंधक
यदि आपके संगठन को यह सुनिश्चित नहीं है कि वह एक आवश्यक या महत्वपूर्ण इकाई, या एक महत्वपूर्ण आपूर्तिकर्ता के रूप में योग्य है या नहीं, तो हमारी टीम आपके दायित्वों को समझने में आपकी मदद कर सकती है।
SecurityAwared आपको अनुपालन में कैसे मदद करता है
हम कोई प्रमाणन नहीं बेचते — हम आपको उन प्रशिक्षण और जागरूकता आवश्यकताओं को पूरा करने में मदद करते हैं, जो NIS2 अनुच्छेद 21 और DORA आपके कर्मचारियों पर लागू करते हैं, ऐसे प्रमाण के साथ जिसे आप किसी ऑडिटर को दिखा सकें।
01
सुरक्षा जागरूकता प्रशिक्षण
संरचित, भूमिका-आधारित पाठ्यक्रम जो NIS2 अनुच्छेद 21 की साइबर-स्वच्छता और जागरूकता आवश्यकताओं तथा DORA के ICT सुरक्षा जागरूकता कार्यक्रमों को व्यवहार में उतारते हैं — आपके कार्यबल द्वारा उपयोग की जाने वाली भाषाओं में प्रदान किए जाते हैं।
02
फ़िशिंग सिमुलेशन अभियान
यथार्थवादी फ़िशिंग सिमुलेशन समय के साथ मानवीय जोखिम को मापते और घटाते हैं, जिससे आपको ठोस पहले-और-बाद के मेट्रिक्स मिलते हैं जो कर्मचारियों की सुदृढ़ता में निरंतर सुधार को दर्शाते हैं।
03
प्रबंधन और बोर्ड सशक्तीकरण
केंद्रित मॉड्यूल प्रबंधन निकायों को साइबर सुरक्षा जोखिम-प्रबंधन उपायों को समझने, स्वीकृत करने और उनकी देखरेख करने के लिए NIS2 अनुच्छेद 20 की जवाबदेही पूरी करने में मदद करते हैं।
04
ऑडिट के लिए तैयार रिपोर्ट
पूर्णता रिकॉर्ड, स्कोर और अभियान विश्लेषण आपको निरंतर सुरक्षा जागरूकता का प्रलेखित प्रमाण देते हैं, जिसे पर्यवेक्षक और ऑडिटर देखने की अपेक्षा करते हैं।
05
आवश्यकताओं के अनुरूप
प्रत्येक पाठ्यक्रम और अभियान NIS2 और DORA के मानवीय-कारक दायित्वों के अनुरूप है, ताकि आपके कार्यक्रम का उस विनियमन तक एक स्पष्ट संबंध हो जिसका वह समर्थन करता है।
06
निरंतर साइबर-स्वच्छता
निर्धारित, दोहराया जाने वाला प्रशिक्षण और सिमुलेशन एक-बार के अनुपालन को उस निरंतर साइबर-स्वच्छता संस्कृति में बदल देते हैं, जिसकी दोनों फ्रेमवर्क आवश्यक और महत्वपूर्ण इकाइयों से अपेक्षा करते हैं।
SecurityAwared सुरक्षा जागरूकता प्रशिक्षण और फ़िशिंग सिमुलेशन प्रदान करता है ताकि आपको NIS2 और DORA की मानवीय-कारक प्रशिक्षण आवश्यकताओं को पूरा करने में मदद मिल सके। यह पृष्ठ केवल सूचनात्मक है और कानूनी सलाह नहीं है; अपने दायित्वों के पूर्ण मूल्यांकन के लिए अपनी अनुपालन या कानूनी टीम से परामर्श करें।
अपना NIS2 और DORA जागरूकता कार्यक्रम बनाएं
आपके NIS2 और DORA दायित्वों के अनुरूप सुरक्षा जागरूकता प्रशिक्षण और फ़िशिंग सिमुलेशन कार्यक्रम के बारे में हमारी टीम से बात करें।