NIS2 Direktiva – kibernetička sigurnost
Direktiva NIS2 predstavlja temelj europske strategije za jačanje kibernetičke otpornosti kritične infrastrukture i ključnih sektora gospodarstva. Hrvatska je transpoziciju Direktive provela kroz Zakon o kibernetičkoj sigurnosti, koji detaljno propisuje obveze subjekata, nadležnost tijela i sankcije za neusklađenost. Zakon je operacionaliziran kroz Uredbu o kibernetičkoj sigurnosti koja sadrži specifične kontrole, mjere zaštite i postupke kategorizacije.
Regulatorni okvir ne predstavlja samo pravnu obvezu, već je strateški alat za povećanje organizacijske otpornosti na suvremene kibernetičke prijetnje. Implementacija zahtijeva holistički pristup koji integrira tehnološke, organizacijske i procesne aspekte zaštite.
Na ovoj edukaciji polaznici će dobiti pregled regulatornih okvira i mjera, naučiti kako izraditi i interpretirati samoprocjenu te diskutirati o preporukama za integraciju u sustave upravljanja.
Sadržaj:
Uvod u regulatorni okvir
- Pregled europskog konteksta: NIS2 Direktiva i ciljevi EU-a
- Nacionalna transpozicija: Zakon o kibernetičkoj sigurnosti
- Uloga Uredbe o kibernetičkoj sigurnosti (NN 135/2024) i povezanih priloga
- Nadležna tijela i uloge: ZSIS, SOA, sektorska nadležna tijela
Kategorizacija subjekata i obveze
- Kriteriji razvrstavanja: ključni vs. važni subjekti
- Postupak kategorizacije i obveza dostave podataka
- Uloga osobe odgovorne za dostavu podataka i osobe za kontakt
Mjere upravljanja kibernetičkim sigurnosnim rizicima
- Kontrole – pregled
- Odnos između ZKS obveza i postojećih sustava (ISO 27001, ISO 22301)
- Načelo proporcionalnosti i razine primjene: osnovna, srednja, napredna
- Odgovornost upravljačkih tijela i pravne implikacije neusklađenosti
- Pregled najčešćih neusklađenosti u praksi
Samoprocjena i revizija (Smjernice i Kalkulator)
- Smjernice ZSIS-a: proces i svrha samoprocjene
- Struktura kalkulatora samoprocjene (radni listovi, ocjene dokumentacije i implementacije)
- Način izračuna stupnja usklađenosti i trenda zrelosti
- Razlika između samoprocjene i revizije kibernetičke sigurnosti
- Obveza čuvanja i kontroliranog pristupa rezultatima samoprocjene
Radionički dio: simulacija samoprocjene
- Sudionici rade u grupama s primjerom iz Kalkulatora samoprocjene
- Ocjenjuju odabranu mjeru (npr. Mjera 1 – Predanost i odgovornost, ili Mjera 3 – Upravljanje rizicima)
- Rasprava o dilemama i interpretacijama bodovanja.
- Kako dokazati implementaciju mjere (policy, dokaz, evidencija)
Zaključci i plan usklađivanja
- Interpretacija rezultata samoprocjene i izrada plana korektivnih mjera
- Što očekivati od nadzora i sektorskih tijela
- Diskusija o odgovornosti i dokazima usklađenosti
- Preporuke za integraciju u sustave upravljanja (GRC, ISMS, BCM)
Predavač:
Igor TomičićU edukaciji su uključeni svi materijali sa edukacije, ručak, osvježenja u pauzi, potvrda o pohađanju edukacije i pitanja putem emaila nakon edukacije.
