Добавить новость
ru24.net
News in English
Сентябрь
2024

Businesses face tougher cybersecurity requirements under new EU regulations

0

PwC Cyprus’ Michael Solon Kassinis has outlined the critical importance of the European Union’s updated Network and Information Security Directive (NIS2), set to take effect on October 17, 2024.

Kassinis, who serves as Pwc Cyprus’ Director of Assurance Services – Digital Trust, highlighted the directive’s role in strengthening cybersecurity measures across the EU in response to the rising threat of cyberattacks.

“This new directive aims to create a robust cybersecurity framework, addressing the urgent need for stronger defences in an era where cyberattacks have surged dramatically,” Kassinis explained.

Set to take effect on October 17, 2024, NIS2 significantly strengthens the original NIS1 by expanding its scope and imposing stricter security requirements on both EU-based and external entities, ensuring comprehensive protection for digital infrastructure. 

Unlike its predecessor, NIS2 casts a wider net. It not only focuses on vital organisations within the EU but also extends its coverage to external entities doing business with the EU.  

Kassinis points out, “The enhanced NIS2 directive covers a broader range of entities and enforces more stringent security requirements.” He added that in this scope, “it not only focuses on vital organisations within the EU but also includes external entities doing business with the EU, ensuring comprehensive protection and resilience.”  

The directive divides sectors into two main categories, the Highly-Critical and the Other-Critical, ensuring that industries crucial for societal functioning meet strict security obligations. 

The Highly-Critical sectors include energy, transport, banking, and financial market infrastructure, along with health services.  

Additionally, sectors responsible for essential utilities, such as drinking water (which covers the provision and distribution of water) and wastewater management (involving the treatment and disposal of wastewater), are also included.  

PwC Cyprus’ Michael Solon Kassinis

Furthermore, digital infrastructure—such as internet exchange points, domain name system service providers, and cloud computing services—falls under this category, alongside ICT service management (business-to-business services), public administration, and space. 

On the other hand, Other-Critical sectors, such as postal and courier services, waste management, the production and distribution of chemicals, food production and processing, manufacturing (including essential goods), digital providers (like online marketplaces, search engines, and social networking platforms), and research, are also bound by the directive. 

The directive also introduces a new classification system for organisations, dividing them into Essential and Important entities.  

Kassinis explained that “An organisation is considered “Essential” if it belongs to a highly critical sector and exceeds the ceilings for medium-sized enterprises.” 

Medium-sized enterprises are defined as having fewer than 250 employees, an annual turnover not exceeding €50 million, or an annual balance sheet total not exceeding €43 million.  Kassinis added that, “This classification determines how organisations must meet security requirements and how they will be supervised and penalised for non-compliance.” 

NIS2 mandates an all-hazards approach to safeguard network and information systems, alongside their physical environments. 

“Measures include policies on risk analysis and information system security, incident handling, business continuity, such as backup management and disaster recovery, and crisis management,” Kassinis explained. 

Furthermore, he highlighted that the directive also requires enhanced supply chain security. “Supply chain security, including security-related aspects concerning the relationships between each entity and its direct suppliers or service providers, is a major focus,” he added. 

Kassinis emphasised that the directive also addresses other critical areas, such as security in network and information systems acquisition, development, and maintenance. 

He said, “Security in network and information systems acquisition, development, and maintenance, including vulnerability handling and disclosure,” is a key requirement under NIS2. 

Additionally, organisations must ensure they have appropriate policies and procedures for assessing the effectiveness of their cybersecurity risk management measures. 

In terms of human resources, Kassinis pointed out that NIS2 requires “basic cyber hygiene practices and cybersecurity training,” alongside policies for human resources security, access control, and asset management.  

The directive also demands the use of multi-factor authentication, secured communications, and secured emergency communication systems, where appropriate.  

Furthermore, Kassinis highlighted, “policies and procedures regarding the use of cryptography and, where appropriate, encryption” are also necessary to ensure data security and integrity. 

Kassinis stressed the significance of the directive’s new reporting obligations. In the event of significant incidents, organisations must inform their national CSIRT (Computer Security Incident Response Team) or the relevant authority.  

He said, “An early warning should indicate whether the significant incident is suspected of being caused by unlawful or malicious acts or could have a cross-border impact.” 

In terms of compliance, Kassinis mentioned  that  “organisations should also anticipate regular audits, security scans, on-site and off-site inspections, and data/documentation requests.” 

The NIS2 Directive represents a significant shift from the more voluntary approach of its predecessor and non-compliance can result in penalties such as compliance orders and binding instructions, criminal sanctions for management, and financial penalties, akin to those under the GDPR, on organisations that fail to comply within the specified timeframe. 

“Essential entities face fines up to at least 10 million euros or 2 per cent of total worldwide annual turnover, whichever is higher. Important entities face fines up to at least 7 million euros or 1.4 per cent of total worldwide annual turnover, whichever is higher,” Kassinis explained.  

He also noted that C-level executives could face personal consequences, including restrictions on holding board positions. 

To prepare for NIS2, Kassinis advised organisations to act swiftly. Among the actions organisations should take, he first suggested determining the need to comply with the directive.

In addition, he suggested performing a risk assessment to identify security gaps, put in place the necessary security measures, verify the security compliance of suppliers, test and evaluate the measures to ensure they work as intended, and make changes where necessary.

Finally, he also emphasised the importance of promoting security awareness among employees.




Moscow.media
Частные объявления сегодня





Rss.plus



СВОИХ НЕ БРОСАЕМ!

Виды инсталляций для унитаза: какие бывают

В Подмосковье при силовой поддержке СОБР Росгвардии задержан подозреваемый в незаконном обороте кокаина (видео)

В подмосковной библиотеке сотрудники Росгвардии провели для ребят выставку уникальных экспонатов Великой Отечественной войны


Журнал Flat&Cheer: ваш проводник в мир элитной недвижимости

В Новосибирске солист ««Братьев Грим» оценил миллионные гонорары певца «SHAMAN»

Компания ICDMC стала “Выбором потребителей” в 2024 году

Московские врачи спасли пациента с разрывом сердца


Shaitani Rasmein actress Sumit Singh shared a heartfelt message she'd love to give her younger self

Embezzlement trial poses 'significant threat' to Le Pen's 2027 presidential run

In closing arguments, lawyers in East Bay sibling’s murder trial cast divergent views of the case

No leader can fix Nigeria with 1999 constitution – Anyaoku


ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

Сооснователь OpenAI Грег Брокман вернулся в компанию после длительного отпуска

Виды инсталляций для унитаза: какие бывают


At last, democracy has come to Helldivers 2: A new Democracy Space Station lets players vote on which planet gets bombarded for truth and justice every 24 hours

Valve gets the original Half-Life 2 development team back together for a huge 20th anniversary update—and the game is now free for the weekend on Steam

The unholy union of Pizza Hut and PS5 exhaust fumes has created the PIZZAWARMR, a 3D-printed box you can build for free to foul up your PlayStation and warm pizza

Unreal Gold and Unreal Tournament are now free on the Internet Archive, and Epic says that's A-okay


Як і де публікувати оголошення в Україні: ефективні поради

Потрібні партнери в Україні та країнах СНД з експорту авто з Китаю


Alexandr Mers выпустил новый трек "EIN LICHT"

Продвижение Песни в Мою Волну.

Госпожа удача

Участники из Бразилии и Мадагаскара победили в финале Международного конкурса детской авторской песни «Наше поколение»




Mash: в Москве мужчина из мести изнасиловал бывшую девушку

Всемирный день качества отметили в филиале «Московском» ООО «ЛокоТех-Сервис»

В Подмосковье при силовой поддержке СОБР Росгвардии задержан подозреваемый в незаконном обороте кокаина (видео)

Фестиваль «Музыкальное сердце театра» открылся в Самарской области


Силовики раскрыли детали задержания «Вырыпаевских» на федеральном канале

Штормовой ветер валил дорожные знаки в Петербурге

Метрополитен не боится перемен: какие новинки появились в столичной подземке

Экс-министр Ардзинба: оппозиция в Абхазии стремится укрепить отношения с Россией


Россиянин Рублев проиграл испанцу Алькарасу на Итоговом турнире ATP

Теннисист Рублев проиграл Рууду на Итоговом турнире ATP

Медведев — о целях на сезон: надо заново попробовать чуть с меньшей самоуверенностью

Синнер стал финалистом Итогового турнира ATP


Оказалось, что пыль увеличивает риск развития сахарного диабета

Скрывался от публики: вернувшийся в Москву Валерий Леонтьев прятался в гримерке под чужим именем

Депутат Гриневич возмутилась работой нижегородского общественного транспорта

Суд отказался ускорить рассмотрение уголовного дела в отношении Блиновской


Музыкальные новости

Названа возможная причина гибели премьера Мариинки Шклярова

Оркестр Бутмана выступит на The Dubai Opera Ball 2024

Григорий Лепс в Comedy Club назвал условие, при котором уйдёт со сцены навсегда

Вероника ДОЛИНА: В московском аэропорту задержали поэтессу Веронику Долину. Ей грозит до 20 лет заключения



Участники из Бразилии и Мадагаскара победили в финале Международного конкурса детской авторской песни «Наше поколение»

Продвижение Песни в Мою Волну.

Alexandr Mers выпустил новый трек "EIN LICHT"

Татьяна Тарасова о Гран-при России: Петросян — лидер мирового фигурного катания


Прощание со Светланой Светличной состоится в Доме кино в Москве 20 ноября

В Москве завершился Кубок России по фитнес-аэробике

Всемирный день качества отметили в филиале «Московском» ООО «ЛокоТех-Сервис»

Певица Зара восхитилась стадионом "Краснодар" и парком Галицкого


Mercedes-Benz вышел из-под контроля // Как уход автоконцернов сказывается на техобслуживании

Поражение «Локомотива» в Москве, уход Браташа из «Лады» и драка Деанджело с Дыняком: главные события недели в КХЛ

Суд арестовал таксиста, который избил и вытолкнул из машины инвалида — бойца СВО

Авария произошла на внутренней стороне 93-го километра МКАД


Эфир Радио Свобода: Путин теряет Абхазию?


Главные враги человечества: чем грозят людям вирусы




Онколог из Челябинска занял второе место на экзамене RUSSCO

Диетолог Вяземская объяснила, почему диета по группе крови не поможет похудеть

Суд арестовал таксиста, который избил и вытолкнул из машины инвалида — бойца СВО

Не заговаривай мне зубы, доктор! Как распознать некомпетентного стоматолога


Welt: Киев планирует встречу Зеленского с Трампом для привлечения его на свою сторону

Маск иронично отреагировал на заявление Зеленского про переговоры с Россией

Зеленский увидел в Трампе спасение от разгневанных военных: в Киеве тайно мечтают о скором завершении конфликта


Поражение «Локомотива» в Москве, уход Браташа из «Лады» и драка Деанджело с Дыняком: главные события недели в КХЛ

Атака на титанов: Фёдоров бросил вызов Семененко и Кондратюку на этапе Гран-при России в Москве

ЦСКА разгромил "Астану" в матче Единой лиги ВТБ со счетом 110:50

Татьяна Тарасова о Гран-при России: Петросян — лидер мирового фигурного катания




Собянин: 10 школ и 11 детсадов построено в ТиНАО за год

Собянин назвал маршруты наземного транспорта, которые заработают в Сколкове

Сергей Собянин. Главное за день

Сергей Собянин рассказал о планах строительства объектов образования в ТиНАО


Московские спасатели помогли попавшему в ловушку в метро ястребу

К Москве выстроится очередь: Вучич дал последний шанс подумать залу ООН

Синоптик предупредила об аномально теплой зиме в Москве

Духовно-культурный центр на полуострове Покровское-Стрешнево вошел в число самых интересных зданий Москвы последних лет


Школьница из Киржача стала участницей телевизионной олимпиады "Умницы и умники" на Первом канале

Российские учёные придумали, как разрушить устойчивость опасных грибков к лекарствам

Брянский губернатор занял 5 место в медиарейтинге глав регионов России

Суд отказался ускорить рассмотрение уголовного дела в отношении Блиновской


Седьмой региональный форум Всемирного русского народного собора в Архангельске посвящен Году семьи

В Поморье проходит третий форум победителей конкурсов грантов губернатора Архангельской области

10 пробоин: выход на воздух закончился для «Волги» разгромом в Архангельске

Архивисты из разных регионов России собрались в Архангельске на научно-практическую конференцию


Наука побеждать

Разыскиваемая за убийство внуков в 1999 году в Иркутске пенсионерка нашлась живой в Крыму

На митинге в Симферополе потребовали убрать названия улиц в честь «палачей русского народа»

Познавательный час «В.И. Даль – собиратель слов русских».


Школьница из Киржача стала участницей телевизионной олимпиады "Умницы и умники" на Первом канале

Mash: в Москве умер бывший солист «На-На» Владимир Лёвкин

Пануччи: «Роналду очень тяжело опекать, но Березуцкий и Игнашевич очень хорошо сыграли тогда с Португалией»

Программу субсидирования авиаперевозок в Бурятии продлят на 2025 год












Спорт в России и мире

Новости спорта


Новости тенниса
ATP

Непреодолимая преграда: Медведев снова проиграл Синнеру и не смог выйти в полуфинал Итогового турнира ATP






Метрополитен не боится перемен: какие новинки появились в столичной подземке

на передачу гордону отпрвте

Школьница из Киржача стала участницей телевизионной олимпиады "Умницы и умники" на Первом канале

Жителей Красногорска пригласили принять участие в проекте «Лица Победы»