欧盟网络安全法规NIS2 与 DORA 合规培训
NIS2 与 DORA 将人为因素置于欧盟网络安全法律的核心。SecurityAwared 通过可衡量、可随时接受审计的项目,帮助贵组织满足这两大框架对安全意识培训和网络卫生培训的要求。
NIS2 指令(欧盟)2022/2555各国须于 2024 年 10 月 17 日前转化为国内法
DORA 条例(欧盟)2022/2554自 2025 年 1 月 17 日起适用
NIS2什么是 NIS2?
NIS2 是欧盟第 2022/2555 号指令,为原 NIS 指令的继任者。各成员国须在 2024 年 10 月 17 日前将其转化为国内法,从而在各行业大幅扩展了欧洲网络安全义务的适用范围。
该指令将组织划分为"基本"实体或"重要"实体,并要求其遵守严格的网络风险管理标准。第 20 条规定管理机构对批准和监督网络安全风险管理措施直接负责,而第 21 条则要求为员工提供基本的网络卫生实践和安全意识培训。
针对人为因素的核心义务
- 第 20 条——管理机构须担责并须接受培训
- 第 21 条——网络卫生与定期安全意识培训
- 与实体风险敞口相称的风险管理措施
- 事件报告与供应链安全要求
DORA什么是 DORA?
DORA 是关于金融行业数字运营韧性的欧盟第 2022/2554 号条例。作为条例,它自 2025 年 1 月 17 日起在所有成员国直接适用,无需转化为国内法。
DORA 要求金融实体建立全面的信息通信技术(ICT)风险管理框架。人为因素是其核心支柱之一:企业必须为员工(并在相关情况下为管理层)开展 ICT 安全意识项目和数字运营韧性培训,使员工能够识别并应对网络威胁。
针对人为因素的核心义务
- 强制性的 ICT 风险管理框架
- 员工意识项目与韧性培训
- 数字运营韧性测试
- 对 ICT 第三方及供应商风险的监督
谁必须合规?
NIS2 与 DORA 合力覆盖了欧洲经济的广泛领域——以及为其提供服务的供应商。
NIS2——基本实体与重要实体
- 能源、交通、水务与数字基础设施
- 医疗、制药与制造业
- 公共管理与数字服务提供商
- 邮政服务、废物管理与食品供应
- 这些供应链中的众多供应商与厂商
DORA——金融行业
- 银行、信贷机构与支付服务提供商
- 保险公司、再保险公司与投资公司
- 金融科技、加密资产服务提供商与交易平台
- 为金融实体提供服务的关键 ICT 第三方提供商
- 众筹平台与资产管理机构
如果贵组织不确定自己是否符合基本实体、重要实体或关键供应商的界定,我们的团队可以帮助您梳理相关义务。
SecurityAwared 如何助您合规
我们不出售认证——我们帮助您满足 NIS2 第 21 条和 DORA 对您员工提出的培训和意识要求,并提供可向审计人员出示的证据。
安全意识培训
结构化、基于岗位角色的课程,将 NIS2 第 21 条的网络卫生和意识要求以及 DORA 的 ICT 安全意识项目落到实处——以贵组织员工所用的语言交付。
02
网络钓鱼模拟活动
真实的网络钓鱼模拟能够随时间衡量并降低人为风险,为您提供具体的前后对比指标,展示员工韧性的持续提升。
管理层与董事会赋能
专项模块帮助管理机构履行其在 NIS2 第 20 条下的问责义务,理解、批准并监督网络安全风险管理措施。
可随时审计的报告
完成记录、成绩和活动分析为您提供持续安全意识的书面证据,正是监管机构和审计人员期望看到的。
对标法规要求
每一门课程和每一次活动都与 NIS2 和 DORA 的人为因素义务相对应,使您的项目能够清晰地追溯到其所支撑的法规。
持续的网络卫生
定期、循环的培训和模拟将一次性合规转变为持续的网络卫生文化,这正是两大框架对基本实体和重要实体的期望。
SecurityAwared 提供安全意识培训和网络钓鱼模拟,帮助您满足 NIS2 与 DORA 对人为因素培训的要求。本页面仅供参考,不构成法律意见;请咨询您的合规或法务团队,以对您的义务进行全面评估。
构建您的 NIS2 与 DORA 意识项目
与我们的团队沟通,打造一套与您的 NIS2 和 DORA 义务相对应的安全意识培训和网络钓鱼模拟项目。
联系我们的团队