NIS 2 (Network and Information Systems) je nová smernica Európskej únie (EÚ) v oblasti IT bezpečnosti, ktorá je zameraná predovšetkým na ochranu kritickej infraštruktúry. Jej hlavným cieľom je zvýšiť odolnosť európskeho hospodárstva voči čoraz sofistikovanejším kybernetickým útokom.
Dotýka sa nielen samotných podnikov, ale aj členov ich dodávateľského reťazca, ktorí môžu mať menšiu bezpečnosť, a tým ohrozujú svojich obchodných partnerov.
Predovšetkým sú to organizácie pôsobiace v tzv. kritických odvetviach, ako sú energetické siete, zdravotníctvo, doprava, vodovodné a kanalizačné siete atď. a ich dodávateľské reťazce. Ďalšou skupinou sú tzv. kritické odvetvia, medzi ktoré patrí napríklad chemická výroba, spracovanie potravín alebo priemyselná výroba vrátane automobilového priemyslu, elektroniky a lekárskych prístrojov, a ich subdodávatelia. Vo všeobecnosti sa bude dotýkať všetkých spoločností v spomenutých odvetviach s viac ako 50 zamestnancami alebo obratom presahujúcim 50 miliónov eur, t. j. približne 160 tisíc subjektov v celej EÚ.
Prečo automobilový priemysel
Čo bude NIS 2 znamenať pre podniky a organizácie v automobilovom priemysle? Tu je vhodné pripomenúť dôraz smernice na bezpečnosť dodávateľského reťazca: spoločnosti, ktoré sú súčasťou technologického reťazca, musia garantovať bezpečnosť svojich vlastných systémov a systémov svojich dodávateľských reťazcov. A to sa vo veľkej miere dotýka automobilových spoločností, ktoré sú zvyčajne súčasťou veľmi rozvetvenej siete subdodávateľov od Tier 1 až po Tier 3.
Podľa spoločnosti Statista v prvej polovici roka 2023 kybernetické útoky v automobilovom sektore najviac postihli subdodávateľské spoločnosti, na ktoré sa zameralo 41 percent útokov. Medzi ďalšie postihnuté strany v dodávateľskom reťazci patrili dodávatelia tretích strán a predajcovia (díleri). Samotní výrobcovia OEM boli terčom iba deväť percent všetkých útokov.

Potrebné nástroje
Bezpečnostné požiadavky kladú zvýšené nároky na IT bezpečnostné technológie, ktoré by organizácie mali používať na splnenie smernice. Nechceme zahltiť úplným zoznamom všetkých odporúčaných nástrojov, ale určite bude potrebné monitorovať zdroje (hardvér, softvér, zmeny), ako aj zabezpečiť kontinuitu činnosti kritických IT systémov, napr. pomocou technológií Disaster Recovery a nástrojov na analýzu a hlásenie bezpečnostných incidentov, ako je EDR alebo rozšírené odhaľovanie a reakcia na incidenty (XDR).
Je zrejmé, že bude potrebné posilniť infraštruktúru kybernetickej bezpečnosti (nielen) automobilových podnikov a organizácií. Pre mnohé stredne veľké spoločnosti to môže znamenať výrazný zásah do ich personálnych kapacít a finančných rozpočtov. Preto sa okrem budovania vlastnej bezpečnosti odporúča zvážiť alternatívu poskytovateľov MSP, ktorí umožňujú splniť požiadavky NIS 2 bez potreby vysokých počiatočných investícií do IT.
Acronis EDR na UNIKOM
Akciová spoločnosť UNIKOM Kutná Hora je spoločnosť pôsobiaca v Stredočeskom kraji. Zamestnáva 250 ľudí a jednou z jej kľúčových činností je predaj automobilov značiek KIA,
Citroën, Škoda a MG.
Ako jedna z väčších spoločností patrí UNIKOM medzi spoločnosti, ktoré budú musieť splniť požiadavky smernice NIS-2, a to aj ako veľkoobchodný dodávateľ. V dôsledku toho spoločnosť uviedla na trh balík Acronis Advanced Security + EDR v rámci platformy Acronis Cyber Cloud, ktorú používa a ktorá obsahuje filter URL, antivírus, anti-malware, anti-spyware, správu záplat a hodnotenie zraniteľností. Cloudové riešenie ochrany koncových bodov poskytne nielen vyššiu úroveň zabezpečenia podnikovej infraštruktúry, ale aj správy, ako sú výstupy z vírusových skenov a ďalšia dokumentácia požadovaná smernicou NIS 2.
Text:Erik Leo, Country Manager pre Slovensko, ZEBRA SYSTEMS
Foto: ZEBRA SYSTEMS

