NIS2 与 DORA 将人为因素置于欧盟网络安全法律的核心。SecurityAwared 通过可衡量、可随时接受审计的项目,帮助贵组织满足这两大框架对安全意识培训和网络卫生培训的要求。
NIS2 指令(欧盟)2022/2555
各国须于 2024 年 10 月 17 日前转化为国内法
DORA 条例(欧盟)2022/2554
自 2025 年 1 月 17 日起适用
NIS2 是欧盟第 2022/2555 号指令,为原 NIS 指令的继任者。各成员国须在 2024 年 10 月 17 日前将其转化为国内法,从而在各行业大幅扩展了欧洲网络安全义务的适用范围。
该指令将组织划分为"基本"实体或"重要"实体,并要求其遵守严格的网络风险管理标准。第 20 条规定管理机构对批准和监督网络安全风险管理措施直接负责,而第 21 条则要求为员工提供基本的网络卫生实践和安全意识培训。
DORA 是关于金融行业数字运营韧性的欧盟第 2022/2554 号条例。作为条例,它自 2025 年 1 月 17 日起在所有成员国直接适用,无需转化为国内法。
DORA 要求金融实体建立全面的信息通信技术(ICT)风险管理框架。人为因素是其核心支柱之一:企业必须为员工(并在相关情况下为管理层)开展 ICT 安全意识项目和数字运营韧性培训,使员工能够识别并应对网络威胁。
NIS2 与 DORA 合力覆盖了欧洲经济的广泛领域——以及为其提供服务的供应商。
如果贵组织不确定自己是否符合基本实体、重要实体或关键供应商的界定,我们的团队可以帮助您梳理相关义务。
我们不出售认证——我们帮助您满足 NIS2 第 21 条和 DORA 对您员工提出的培训和意识要求,并提供可向审计人员出示的证据。
结构化、基于岗位角色的课程,将 NIS2 第 21 条的网络卫生和意识要求以及 DORA 的 ICT 安全意识项目落到实处——以贵组织员工所用的语言交付。
真实的网络钓鱼模拟能够随时间衡量并降低人为风险,为您提供具体的前后对比指标,展示员工韧性的持续提升。
专项模块帮助管理机构履行其在 NIS2 第 20 条下的问责义务,理解、批准并监督网络安全风险管理措施。
完成记录、成绩和活动分析为您提供持续安全意识的书面证据,正是监管机构和审计人员期望看到的。
每一门课程和每一次活动都与 NIS2 和 DORA 的人为因素义务相对应,使您的项目能够清晰地追溯到其所支撑的法规。
定期、循环的培训和模拟将一次性合规转变为持续的网络卫生文化,这正是两大框架对基本实体和重要实体的期望。
SecurityAwared 提供安全意识培训和网络钓鱼模拟,帮助您满足 NIS2 与 DORA 对人为因素培训的要求。本页面仅供参考,不构成法律意见;请咨询您的合规或法务团队,以对您的义务进行全面评估。
与我们的团队沟通,打造一套与您的 NIS2 和 DORA 义务相对应的安全意识培训和网络钓鱼模拟项目。