Sigurnost - EU usvaja NIS2 direktivu
NIS direktiva Europske unije o kibernetičkoj sigurnosti usvojena je 2016. godine, i bila je prvo europsko zakonodavstvo o kibernetičkoj sigurnosti. Direktivom se od pružatelja kritične infrastrukture i usluga zahtijeva provedba odgovarajućih sigurnosnih mjera, prije svega upravljanje kibernetičkim rizikom i održavanje otpornosti u slučaju incidenta. Digitalna transformacija proizvela je i nove rizike. Stoga je bilo nužno ažuriranje NIS direktive, koja proširuje opseg onoga što se definira kritičnom infrastrukturom, te sada uključuje energiju, promet, financijska tržišta, zdravstvo i ukupnu digitalnu infrastrukturu. Prema novim pravilima, organizacijama je skraćen rok za prijavu incidenata; sada ih moraju prijaviti mjerodavnim institucijama u roku od 24 sata. Nove odredbe također proširuju i propise koji reguliraju upravljanje i otkrivanje ranjivosti, testiranje kibernetičke sigurnosti i učinkovitu upotrebu enkripcije. NIS2 također ima za cilj bolje osigurati opskrbne lance.