在当今持续不断且高级的网络威胁环境中,保护 IT 基础设施比以往任何时候都更加重要。随着企业日益互联互通和数据驱动,漏洞也在增加——对坚实网络安全框架的需求亦随之增长。

这就是 NIS2(网络与信息安全)指令发挥作用的地方。该指令旨在提升整个欧盟的网络安全标准,解决关键漏洞,并将保护范围扩展到更多行业。基于 2016 年的前身,更新后的 NIS2 指令强化了欧洲关键基础设施的防御,树立了新的安全标准。

该指令自 2023 年 1 月生效,并于 2024 年 10 月 18 日正式实施。

  • 为什么选择 Endpoint Central
  • NIS 2 的适用范围
  • 最低协调原则
  • 网络安全要求
  • 报告要求
  • NIS 2、GDPR & DORA

为什么选择 Endpoint Central 实现 NIS2 合规?

  • 最佳网络卫生管理
  • 合规更简单
  • 完整的 IT 可见性

Endpoint Central 提供维护顶级网络卫生所需的一切——修补设备、加密数据、阻止未经授权的权限提升、防止数据泄露及管理 USB 访问。

nis2-compliance-dashboard-1
gif-image
nis2-compliance-dashboard-2
gif-image

Endpoint Central 针对无缝合规定制,提供审计就绪报告和动态仪表板,实时清晰展示整个 IT 环境中的风险与漏洞。

nis2-compliance-dashboard-3

通过先进的资产管理功能实现全面 IT 可视化,同时其强大的反恶意软件功能保护您的环境。凭借一键数据恢复和终端隔离,最大限度减少业务中断,确保顺畅运营。

nis2-compliance-dashboard-4
查看所有功能

本指令的适用范围是什么?

NIS 2 指令将行业分为基本实体和重要实体。小型和中型企业(员工数不超过 250 人,营业额低于 €5000 万)自动归为重要实体。

基本实体

  • 能源(电力、区域供暖和制冷、石油、天然气、氢气)
  • 交通(航空、铁路、水运和公路)
  • 银行业
  • 金融市场基础设施
  • 卫生
  • 饮用水
  • 废水
  • 数字基础设施
  • ICT 服务管理(企业对企业)*
  • 公共行政*
  • 太空

重要实体

  • 邮政和快递服务
  • 废物管理
  • 化学品的制造、生产与分销
  • 制造业
  • 数字服务提供商
  • 研究

最低协调原则

NIS2 指令为欧盟网络安全带来统一方法,设定所有成员国必须遵守的一致标准。同时,它赋予各国建设更强大框架的自由。对企业而言,这意味着更少的麻烦和更顺畅的合规路径,得益于简化和协调的要求。

参见第 5 条

网络安全要求

如果您的企业属于 NIS2 指令适用范围,第 21 和 23 条应是主要关注点——它们基本上是指令的支柱。该条款要求欧盟成员国确保基本和重要企业实施指定的网络安全措施。同时鼓励企业采取“全灾害”方法,超越列出的要求,应对各种潜在威胁。

这是 Endpoint Central 如何帮助您实现第 21 条中提到措施的完整概述。

第 21 条 描述

2(a) 风险分析和信息系统安全政策;

  • Endpoint Central 可以利用其端点安全功能,如 端点数据泄露防护 (DLP)、浏览器安全、基于风险的漏洞和补丁管理、下一代杀毒引擎、防勒索和移动安全功能。

  • Endpoint Central 还可以限制或管理访问信息系统的外设设备。

2(b) 事件处理;

  • 恶意软件攻击情况下,Endpoint Central 可提醒安全运营中心 (SOC) 团队和 IT 管理员,并使其能够 安全隔离系统。经过彻底的取证分析后,系统可恢复到生产状态。

  • Endpoint Central 还 保护企业端点免受勒索软件攻击 并提供 立即且不可删除的备份 应对勒索软件攻击。

2(c) 业务连续性,如备份管理、灾难恢复和危机管理;

  • Endpoint Central 可以隔离表现出异常行为的端点,经过彻底取证分析后,可重新部署至生产环境。

  • Endpoint Central 还 利用微软的卷影复制服务,每三小时提供网络中文件的即时不可删除备份。如果文件感染勒索软件, 可使用最近的备份恢复该文件。

2(d) 网络和信息系统的采购、开发与维护中的安全,包括漏洞处理和披露;

2(e) 评估网络安全风险管理措施有效性的政策和程序;

定期打补丁

  • OS 与应用,确保高补丁合规率 强制基于证书的设备认证,限制屏幕截图,禁止连接公共 Wi-Fi。

  • 数据泄露防护——防止将企业数据上传至公共云,禁止复制数据至剪贴板

  • 容器化企业与个人数据,设备被盗时支持远程擦除

  • Bitlocker 和 FileVault 加密

  • 安全错误配置:

  • 修复所有推荐的错误配置解决方案及关键漏洞补丁。 Endpoint Central 助力贵组织符合

  • 75+ CIS 基准 设置应用程序配置文件:根据员工角色划分可用和禁止应用,减少攻击面,取消本地管理员权限。

  • 外设设备的基于角色访问控制:根据终端用户角色允许、阻止或配置一组受信任设备访问终端。

  • 2(g) 关于加密技术使用和(如适用)加密的政策和程序;

Endpoint Central 使用符合 FIPS 140-2 的算法。用户可启用

  • FIPS 模式 在高度安全的环境中运行 IT。 Endpoint Central 可帮助管理员通过 Bitlocker 管理加密 Windows 设备,以及通过 FileVault 加密 Mac 设备。

  • 2(h) 人力资源安全、访问控制政策与资产管理;

Endpoint Central 具备

(j)在适当情况下,实体内使用多因素认证或持续认证解决方案,安全的语音、视频和文本通信以及安全的紧急通信系统。

  • 全面的硬件和软件资产管理能力。 文本、语音和视频通信渠道 管理员通过这些渠道可以与终端用户安全地联系,以帮助其排除设备故障

  • 管理员可以安排 公告 利用Endpoint Central发布全公司范围的重要IT更新。  

报告要求

重要实体和关键实体均须在24小时内向CSIRT(计算机安全事件响应团队)或任何相关机构报告重大事件(如数据泄露)。  所有实体应在事件发生后的72小时内进行初步事件取证和影响评估。

参见第23条

如果我未满足要求怎么办?

未能遵守NIS2指令(第21条和第23条)不仅仅是法律违规;这将导致巨额财务罚款,并使您的组织面临灾难性运营中断的风险。关键实体面临最高达1000万欧元或全球营业额2%的罚款,而重要实体面临最高达700万欧元或全球营业额1.4%的罚款。

但这不仅仅是罚款问题。非合规将危及您的声誉、客户信任和业务连续性。随着网络攻击针对医疗、能源、金融及其他关键领域,一次数据泄露可能摧毁您的运营并永久损害您的信誉。

Endpoint Central赋能 您的组织不仅满足NIS2合规要求,更以自信保护您的数字未来。

参见第34条

NIS2、DORA与GDPR——欧洲的网络安全三驾马车

虽然NIS2是一项全面的网络安全指令,但欧盟的许多组织还需要遵守其他重要的合规和法规。  以下是NIS2、GDPR和DORA的基本介绍及其相互补充的关系

第 21 条 NIS2(网络与信息安全指令2) DORA(数字运营韧性法案) GDPR(通用数据保护条例)

范围

涉及欧盟内的关键和重要实体(参见第3条)

涉及欧盟内所有金融实体

涉及全球所有处理欧盟公民个人数据的组织

目的

提升整个欧盟的网络安全标准

顾名思义,旨在增强金融行业的网络安全韧性

GDPR基于隐私权,隐私权被广泛认为是全球公认的基本权利。

与NIS2的关系

-

  • 根据 欧盟委员会关于NIS2指令第4条第1款和第2款的指南,NIS2指令下的网络安全和事件报告规定不适用于已受特定行业法规覆盖的部门。

  • 对于金融实体, DORA(数字运营韧性法案) DORA作为特定行业法规。这意味着受DORA覆盖的组织不受NIS2指令中网络安全和报告要求的约束。

 

NIS2的网络安全框架与GDPR要求有重叠,帮助组织更有效地实现GDPR合规。

 

处罚

关键实体可能面临最高 1000万欧元或全球营业额2%的罚款,而重要实体则面临最高 700万欧元或全球营业额1.4%的罚款.

DORA法案未明确规定处罚。然而,欧盟及其成员国的监管机构将拥有执行和处罚的权力。

  • 严重违规: 最高可达2000万欧元或上一财年全球营业额的4%
  • 较轻违规: 最高可达1000万欧元或全球营业额的2%

Endpoint Central助力实现以下合规要求

  • CIS

  • FERPA

  • NIST 800-171

  • 英国网络必备标准(UK CYBER ESSENTIALS)

  • NCA

  • ISO 27001

  • PCI DSS

  • NIST 2.0 CSF

  • HIPAA

  • DORA

  • GDPR

  • NIS2

  • RBI

  • 关键8项(Essential 8)

推荐阅读

真实故事,真实影响:Endpoint Central与合规

quote-icon-10

“Endpoint Central使我们朝着集中式应用目标迈进,以覆盖IT支持活动。  部署过程非常简单,没有实际问题。  我们主要用于与ServiceDesk Plus集成及其为我们ISO实施提供的报告。”

引用
Keith Henning,

Evander Glazing and Locks业务支持

与我们联系,了解您的合规需求

欢迎随时与我们的专家联系,解答您的具体问题,发现Endpoint Central如何助您满足NIS2要求。

请输入有效的姓名。请输入姓名。
请输入有效的邮箱。请输入邮箱。
-
请输入有效的电话号码。请输入电话号码。
请填写需求。
点击“提交”即表示您同意根据 隐私政策.

 

受信赖的