EU साइबर सुरक्षा विनियमन

NIS2 और DORA अनुपालन प्रशिक्षण

NIS2 और DORA मानवीय कारक को EU साइबर सुरक्षा कानून के केंद्र में रखते हैं। SecurityAwared आपके संगठन को मापने योग्य और ऑडिट के लिए तैयार कार्यक्रमों के साथ दोनों फ्रेमवर्क की सुरक्षा जागरूकता प्रशिक्षण और साइबर-स्वच्छता प्रशिक्षण आवश्यकताओं को पूरा करने में मदद करता है।

NIS2 निर्देश (EU) 2022/2555

राष्ट्रीय स्तर पर लागू करने की समय-सीमा 17 अक्टूबर 2024

DORA विनियमन (EU) 2022/2554

17 जनवरी 2025 से लागू

NIS2 क्या है?

NIS2 EU निर्देश 2022/2555 है, जो मूल NIS निर्देश का उत्तराधिकारी है। सदस्य देशों को इसे 17 अक्टूबर 2024 तक अपने राष्ट्रीय कानून में शामिल करना आवश्यक था, जिससे विभिन्न क्षेत्रों में यूरोपीय साइबर सुरक्षा दायित्वों का दायरा काफी बढ़ गया।

यह निर्देश संगठनों को "आवश्यक" या "महत्वपूर्ण" इकाइयों के रूप में वर्गीकृत करता है और उन्हें कड़े साइबर जोखिम-प्रबंधन मानकों का पालन करने के लिए बाध्य करता है। अनुच्छेद 20 प्रबंधन निकायों को साइबर सुरक्षा जोखिम-प्रबंधन उपायों को स्वीकृत करने और उनकी देखरेख के लिए प्रत्यक्ष रूप से जवाबदेह बनाता है, जबकि अनुच्छेद 21 कर्मचारियों के लिए बुनियादी साइबर-स्वच्छता प्रथाओं और सुरक्षा जागरूकता प्रशिक्षण की अपेक्षा करता है।

मानवीय कारक के लिए मुख्य दायित्व

  • अनुच्छेद 20 — प्रबंधन निकाय जवाबदेह हैं और उन्हें प्रशिक्षण लेना अनिवार्य है
  • अनुच्छेद 21 — साइबर-स्वच्छता और नियमित सुरक्षा जागरूकता प्रशिक्षण
  • इकाई के जोखिम-जोखिम के अनुपात में जोखिम-प्रबंधन उपाय
  • घटना रिपोर्टिंग और आपूर्ति-श्रृंखला सुरक्षा संबंधी अपेक्षाएं

DORA क्या है?

DORA वित्तीय क्षेत्र की डिजिटल परिचालन सुदृढ़ता पर EU विनियमन 2022/2554 है। एक विनियमन के रूप में यह 17 जनवरी 2025 से सभी सदस्य देशों में सीधे लागू होता है, जिसके लिए किसी राष्ट्रीय अंगीकरण की आवश्यकता नहीं है।

DORA वित्तीय इकाइयों से एक व्यापक ICT जोखिम-प्रबंधन फ्रेमवर्क तैयार करने की अपेक्षा करता है। इसका एक केंद्रीय स्तंभ मानवीय तत्व है: कंपनियों को कर्मचारियों और, जहां प्रासंगिक हो, प्रबंधन के लिए ICT सुरक्षा जागरूकता कार्यक्रम और डिजिटल परिचालन सुदृढ़ता प्रशिक्षण चलाना चाहिए, ताकि लोग साइबर खतरे को पहचान सकें और उनका जवाब दे सकें।

मानवीय कारक के लिए मुख्य दायित्व

  • अनिवार्य ICT जोखिम-प्रबंधन फ्रेमवर्क
  • कर्मचारी जागरूकता कार्यक्रम और सुदृढ़ता प्रशिक्षण
  • डिजिटल परिचालन सुदृढ़ता का परीक्षण
  • ICT तृतीय-पक्ष और आपूर्तिकर्ता जोखिम की निगरानी

किसे अनुपालन करना होगा?

NIS2 और DORA मिलकर यूरोपीय अर्थव्यवस्था के एक बड़े हिस्से — और इसकी सेवा करने वाले आपूर्तिकर्ताओं — तक पहुंचते हैं।

NIS2 — आवश्यक और महत्वपूर्ण इकाइयां

  • ऊर्जा, परिवहन, जल और डिजिटल अवसंरचना
  • स्वास्थ्य सेवा, फार्मास्युटिकल और विनिर्माण
  • लोक प्रशासन और डिजिटल सेवा प्रदाता
  • डाक सेवाएं, अपशिष्ट प्रबंधन और खाद्य आपूर्ति
  • इन आपूर्ति-श्रृंखलाओं के भीतर के अनेक आपूर्तिकर्ता और विक्रेता

DORA — वित्तीय क्षेत्र

  • बैंक, ऋण संस्थान और भुगतान प्रदाता
  • बीमाकर्ता, पुनर्बीमाकर्ता और निवेश फर्म
  • फिनटेक, क्रिप्टो-एसेट सेवा प्रदाता और एक्सचेंज
  • वित्तीय इकाइयों के लिए महत्वपूर्ण ICT तृतीय-पक्ष प्रदाता
  • क्राउडफंडिंग प्लेटफॉर्म और परिसंपत्ति प्रबंधक

यदि आपके संगठन को यह सुनिश्चित नहीं है कि वह एक आवश्यक या महत्वपूर्ण इकाई, या एक महत्वपूर्ण आपूर्तिकर्ता के रूप में योग्य है या नहीं, तो हमारी टीम आपके दायित्वों को समझने में आपकी मदद कर सकती है।

SecurityAwared आपको अनुपालन में कैसे मदद करता है

हम कोई प्रमाणन नहीं बेचते — हम आपको उन प्रशिक्षण और जागरूकता आवश्यकताओं को पूरा करने में मदद करते हैं, जो NIS2 अनुच्छेद 21 और DORA आपके कर्मचारियों पर लागू करते हैं, ऐसे प्रमाण के साथ जिसे आप किसी ऑडिटर को दिखा सकें।

सुरक्षा जागरूकता प्रशिक्षण

संरचित, भूमिका-आधारित पाठ्यक्रम जो NIS2 अनुच्छेद 21 की साइबर-स्वच्छता और जागरूकता आवश्यकताओं तथा DORA के ICT सुरक्षा जागरूकता कार्यक्रमों को व्यवहार में उतारते हैं — आपके कार्यबल द्वारा उपयोग की जाने वाली भाषाओं में प्रदान किए जाते हैं।

फ़िशिंग सिमुलेशन अभियान

यथार्थवादी फ़िशिंग सिमुलेशन समय के साथ मानवीय जोखिम को मापते और घटाते हैं, जिससे आपको ठोस पहले-और-बाद के मेट्रिक्स मिलते हैं जो कर्मचारियों की सुदृढ़ता में निरंतर सुधार को दर्शाते हैं।

प्रबंधन और बोर्ड सशक्तीकरण

केंद्रित मॉड्यूल प्रबंधन निकायों को साइबर सुरक्षा जोखिम-प्रबंधन उपायों को समझने, स्वीकृत करने और उनकी देखरेख करने के लिए NIS2 अनुच्छेद 20 की जवाबदेही पूरी करने में मदद करते हैं।

ऑडिट के लिए तैयार रिपोर्ट

पूर्णता रिकॉर्ड, स्कोर और अभियान विश्लेषण आपको निरंतर सुरक्षा जागरूकता का प्रलेखित प्रमाण देते हैं, जिसे पर्यवेक्षक और ऑडिटर देखने की अपेक्षा करते हैं।

आवश्यकताओं के अनुरूप

प्रत्येक पाठ्यक्रम और अभियान NIS2 और DORA के मानवीय-कारक दायित्वों के अनुरूप है, ताकि आपके कार्यक्रम का उस विनियमन तक एक स्पष्ट संबंध हो जिसका वह समर्थन करता है।

निरंतर साइबर-स्वच्छता

निर्धारित, दोहराया जाने वाला प्रशिक्षण और सिमुलेशन एक-बार के अनुपालन को उस निरंतर साइबर-स्वच्छता संस्कृति में बदल देते हैं, जिसकी दोनों फ्रेमवर्क आवश्यक और महत्वपूर्ण इकाइयों से अपेक्षा करते हैं।

SecurityAwared सुरक्षा जागरूकता प्रशिक्षण और फ़िशिंग सिमुलेशन प्रदान करता है ताकि आपको NIS2 और DORA की मानवीय-कारक प्रशिक्षण आवश्यकताओं को पूरा करने में मदद मिल सके। यह पृष्ठ केवल सूचनात्मक है और कानूनी सलाह नहीं है; अपने दायित्वों के पूर्ण मूल्यांकन के लिए अपनी अनुपालन या कानूनी टीम से परामर्श करें।

अपना NIS2 और DORA जागरूकता कार्यक्रम बनाएं

आपके NIS2 और DORA दायित्वों के अनुरूप सुरक्षा जागरूकता प्रशिक्षण और फ़िशिंग सिमुलेशन कार्यक्रम के बारे में हमारी टीम से बात करें।