Idi na sadržaj
  • KONZALTING
    • Strategija i poslovni procesi
      • Strateško planiranje i upravljanje implementacijom strateškog plana
      • Upravljanje poslovnim procesima – identifikacija, modeliranje i unapređenje poslovnih procesa
      • Izrada nove organizacije te upravljanje razvojem karijere i radnim učincima djelatnika
      • Upravljanje projektima
    • Digitalna transformacija kroz upravljanje podacima
      • Uspostava Data Governance okvira i izrada strategije upravljanja podacima
      • Upravljanje kvalitetom podataka
      • Upravljanje sigurnošću podataka
      • Upravljanje matičnim i meta podacima
      • Pripreme za implementaciju rješenja za BI i Big data
      • Procjena zrelosti upravljanja podacima
      • Upravljanje dokumentacijom i sadržajem
      • Uspostava organizacije za uspješno upravljanje podacima i digitalnu transformaciju
    • Rizici i usklađenosti
      • Upravljanje rizicima
      • Temelj upravljanja usklađenostima (CM)
      • CMS kao samostalni sustav
      • GDPR / Zaštita privatnosti
      • CMS kao integrator u cjeloviti sustav upravljanja
      • Compliance management akademija
      • Usklađenost s eIDAS direktivom
    • Informacijska sigurnost, kibernetička sigurnost i kontinuitet poslovanja
      • Korporativna informacijska sigurnost
      • Upravljanje rizicima informacijske sigurnosti
      • Upravljanje sustavima informacijske sigurnosti
      • Upravljanje kontinuitetom poslovanja
      • Upravljanje kibernetičkom sigurnošću
      • Upravljanje incidentima, oporavak od katastrofe
      • Usklađivanje s eu uredbom 2016/1148, zakonom i uredbom o kibernetičkoj sigurnosti
    • Kvaliteta, zaštita okoliša i energetska učinkovitost
      • Implementacija i procjena sustava upravljanja kvalitetom (ISO 9001, ISO 15017 i dr.)
      • Implementacija i procjena sustava upravljanja zaštitom okoliša (ISO 14001)
      • Implementacija i procjena sustava upravljanja energetskom učinkovitosti (ISO 50001)
      • Implementacija i procjena sustava upravljanja zdravljem i zaštitom na radu (ISO 45001)
    • IT Governance & IT Management
      • Oblikovanje ICT Governance & ICT Management sustava
      • Razvoj nove IT strategije
      • Oblikovanje suvremene IT organizacije i upravljanje učinkovitošću ljudskih resursa
      • Upravljanje i nadzor IT projekata
      • Usluge u razvoju, verifikaciji, validaciji i testiranju informacijskih sustava
      • Izrada tehničkih specifikacija za razvoj informacijskih sustava
      • Revizija informacijskih sustava
    • IT usluge
      • Upravljanje IT uslugama
      • Primjena norme ISO 20000 u upravljanju IT uslugama
      • ITIL i upravljanje IT uslugama
    • EU projekti
      • Identifikacija mogućnosti dobivanja financijske potpore i odabir najboljeg izvora financiranja
      • Izrada projektne prijave u skladu s EU smjernicama
      • Vođenje EU projekata
  • EDUKACIJE
    • Kalendar edukacija
    • Seminari u svibnju
  • e-learning
  • O NAMA
    • Partneri
    • Tim ZIH-a
    • Ovlaštenja ZIH-a
    • Referentna lista
  • NOVOSTI
  • BLOG
  • KONTAKT
  • KONZALTING
    • Strategija i poslovni procesi
      • Strateško planiranje i upravljanje implementacijom strateškog plana
      • Upravljanje poslovnim procesima – identifikacija, modeliranje i unapređenje poslovnih procesa
      • Izrada nove organizacije te upravljanje razvojem karijere i radnim učincima djelatnika
      • Upravljanje projektima
    • Digitalna transformacija kroz upravljanje podacima
      • Uspostava Data Governance okvira i izrada strategije upravljanja podacima
      • Upravljanje kvalitetom podataka
      • Upravljanje sigurnošću podataka
      • Upravljanje matičnim i meta podacima
      • Pripreme za implementaciju rješenja za BI i Big data
      • Procjena zrelosti upravljanja podacima
      • Upravljanje dokumentacijom i sadržajem
      • Uspostava organizacije za uspješno upravljanje podacima i digitalnu transformaciju
    • Rizici i usklađenosti
      • Upravljanje rizicima
      • Temelj upravljanja usklađenostima (CM)
      • CMS kao samostalni sustav
      • GDPR / Zaštita privatnosti
      • CMS kao integrator u cjeloviti sustav upravljanja
      • Compliance management akademija
      • Usklađenost s eIDAS direktivom
    • Informacijska sigurnost, kibernetička sigurnost i kontinuitet poslovanja
      • Korporativna informacijska sigurnost
      • Upravljanje rizicima informacijske sigurnosti
      • Upravljanje sustavima informacijske sigurnosti
      • Upravljanje kontinuitetom poslovanja
      • Upravljanje kibernetičkom sigurnošću
      • Upravljanje incidentima, oporavak od katastrofe
      • Usklađivanje s eu uredbom 2016/1148, zakonom i uredbom o kibernetičkoj sigurnosti
    • Kvaliteta, zaštita okoliša i energetska učinkovitost
      • Implementacija i procjena sustava upravljanja kvalitetom (ISO 9001, ISO 15017 i dr.)
      • Implementacija i procjena sustava upravljanja zaštitom okoliša (ISO 14001)
      • Implementacija i procjena sustava upravljanja energetskom učinkovitosti (ISO 50001)
      • Implementacija i procjena sustava upravljanja zdravljem i zaštitom na radu (ISO 45001)
    • IT Governance & IT Management
      • Oblikovanje ICT Governance & ICT Management sustava
      • Razvoj nove IT strategije
      • Oblikovanje suvremene IT organizacije i upravljanje učinkovitošću ljudskih resursa
      • Upravljanje i nadzor IT projekata
      • Usluge u razvoju, verifikaciji, validaciji i testiranju informacijskih sustava
      • Izrada tehničkih specifikacija za razvoj informacijskih sustava
      • Revizija informacijskih sustava
    • IT usluge
      • Upravljanje IT uslugama
      • Primjena norme ISO 20000 u upravljanju IT uslugama
      • ITIL i upravljanje IT uslugama
    • EU projekti
      • Identifikacija mogućnosti dobivanja financijske potpore i odabir najboljeg izvora financiranja
      • Izrada projektne prijave u skladu s EU smjernicama
      • Vođenje EU projekata
  • EDUKACIJE
    • Kalendar edukacija
    • Seminari u svibnju
  • e-learning
  • O NAMA
    • Partneri
    • Tim ZIH-a
    • Ovlaštenja ZIH-a
    • Referentna lista
  • NOVOSTI
  • BLOG
  • KONTAKT
Search
HR
  • EN
[ivory-search id="3372" title="Search form laptop"]

HR 

  • KONZALTING
    • Strategija i poslovni procesi
      • Strateško planiranje i upravljanje implementacijom strateškog plana
      • Upravljanje poslovnim procesima – identifikacija, modeliranje i unapređenje poslovnih procesa
      • Izrada nove organizacije te upravljanje razvojem karijere i radnim učincima djelatnika
      • Upravljanje projektima
    • Digitalna transformacija kroz upravljanje podacima
      • Uspostava Data Governance okvira i izrada strategije upravljanja podacima
      • Upravljanje kvalitetom podataka
      • Upravljanje sigurnošću podataka
      • Upravljanje matičnim i meta podacima
      • Pripreme za implementaciju rješenja za BI i Big data
      • Procjena zrelosti upravljanja podacima
      • Upravljanje dokumentacijom i sadržajem
      • Uspostava organizacije za uspješno upravljanje podacima i digitalnu transformaciju
    • Rizici i usklađenosti
      • Upravljanje rizicima
      • Temelj upravljanja usklađenostima (CM)
      • CMS kao samostalni sustav
      • GDPR / Zaštita privatnosti
      • CMS kao integrator u cjeloviti sustav upravljanja
      • Compliance management akademija
      • Usklađenost s eIDAS direktivom
    • Informacijska sigurnost, kibernetička sigurnost i kontinuitet poslovanja
      • Korporativna informacijska sigurnost
      • Upravljanje rizicima informacijske sigurnosti
      • Upravljanje sustavima informacijske sigurnosti
      • Upravljanje kontinuitetom poslovanja
      • Upravljanje kibernetičkom sigurnošću
      • Upravljanje incidentima, oporavak od katastrofe
      • Usklađivanje s eu uredbom 2016/1148, zakonom i uredbom o kibernetičkoj sigurnosti
    • Kvaliteta, zaštita okoliša i energetska učinkovitost
      • Implementacija i procjena sustava upravljanja kvalitetom (ISO 9001, ISO 15017 i dr.)
      • Implementacija i procjena sustava upravljanja zaštitom okoliša (ISO 14001)
      • Implementacija i procjena sustava upravljanja energetskom učinkovitosti (ISO 50001)
      • Implementacija i procjena sustava upravljanja zdravljem i zaštitom na radu (ISO 45001)
    • IT Governance & IT Management
      • Oblikovanje ICT Governance & ICT Management sustava
      • Razvoj nove IT strategije
      • Oblikovanje suvremene IT organizacije i upravljanje učinkovitošću ljudskih resursa
      • Upravljanje i nadzor IT projekata
      • Usluge u razvoju, verifikaciji, validaciji i testiranju informacijskih sustava
      • Izrada tehničkih specifikacija za razvoj informacijskih sustava
      • Revizija informacijskih sustava
    • IT usluge
      • Upravljanje IT uslugama
      • Primjena norme ISO 20000 u upravljanju IT uslugama
      • ITIL i upravljanje IT uslugama
    • EU projekti
      • Identifikacija mogućnosti dobivanja financijske potpore i odabir najboljeg izvora financiranja
      • Izrada projektne prijave u skladu s EU smjernicama
      • Vođenje EU projekata
  • EDUKACIJE
    • Kalendar edukacija
    • Seminari u svibnju
  • e-learning
  • O NAMA
    • Partneri
    • Tim ZIH-a
    • Ovlaštenja ZIH-a
    • Referentna lista
  • NOVOSTI
  • BLOG
  • KONTAKT
  • KONZALTING
    • Strategija i poslovni procesi
      • Strateško planiranje i upravljanje implementacijom strateškog plana
      • Upravljanje poslovnim procesima – identifikacija, modeliranje i unapređenje poslovnih procesa
      • Izrada nove organizacije te upravljanje razvojem karijere i radnim učincima djelatnika
      • Upravljanje projektima
    • Digitalna transformacija kroz upravljanje podacima
      • Uspostava Data Governance okvira i izrada strategije upravljanja podacima
      • Upravljanje kvalitetom podataka
      • Upravljanje sigurnošću podataka
      • Upravljanje matičnim i meta podacima
      • Pripreme za implementaciju rješenja za BI i Big data
      • Procjena zrelosti upravljanja podacima
      • Upravljanje dokumentacijom i sadržajem
      • Uspostava organizacije za uspješno upravljanje podacima i digitalnu transformaciju
    • Rizici i usklađenosti
      • Upravljanje rizicima
      • Temelj upravljanja usklađenostima (CM)
      • CMS kao samostalni sustav
      • GDPR / Zaštita privatnosti
      • CMS kao integrator u cjeloviti sustav upravljanja
      • Compliance management akademija
      • Usklađenost s eIDAS direktivom
    • Informacijska sigurnost, kibernetička sigurnost i kontinuitet poslovanja
      • Korporativna informacijska sigurnost
      • Upravljanje rizicima informacijske sigurnosti
      • Upravljanje sustavima informacijske sigurnosti
      • Upravljanje kontinuitetom poslovanja
      • Upravljanje kibernetičkom sigurnošću
      • Upravljanje incidentima, oporavak od katastrofe
      • Usklađivanje s eu uredbom 2016/1148, zakonom i uredbom o kibernetičkoj sigurnosti
    • Kvaliteta, zaštita okoliša i energetska učinkovitost
      • Implementacija i procjena sustava upravljanja kvalitetom (ISO 9001, ISO 15017 i dr.)
      • Implementacija i procjena sustava upravljanja zaštitom okoliša (ISO 14001)
      • Implementacija i procjena sustava upravljanja energetskom učinkovitosti (ISO 50001)
      • Implementacija i procjena sustava upravljanja zdravljem i zaštitom na radu (ISO 45001)
    • IT Governance & IT Management
      • Oblikovanje ICT Governance & ICT Management sustava
      • Razvoj nove IT strategije
      • Oblikovanje suvremene IT organizacije i upravljanje učinkovitošću ljudskih resursa
      • Upravljanje i nadzor IT projekata
      • Usluge u razvoju, verifikaciji, validaciji i testiranju informacijskih sustava
      • Izrada tehničkih specifikacija za razvoj informacijskih sustava
      • Revizija informacijskih sustava
    • IT usluge
      • Upravljanje IT uslugama
      • Primjena norme ISO 20000 u upravljanju IT uslugama
      • ITIL i upravljanje IT uslugama
    • EU projekti
      • Identifikacija mogućnosti dobivanja financijske potpore i odabir najboljeg izvora financiranja
      • Izrada projektne prijave u skladu s EU smjernicama
      • Vođenje EU projekata
  • EDUKACIJE
    • Kalendar edukacija
    • Seminari u svibnju
  • e-learning
  • O NAMA
    • Partneri
    • Tim ZIH-a
    • Ovlaštenja ZIH-a
    • Referentna lista
  • NOVOSTI
  • BLOG
  • KONTAKT
  • Konzalting
    • Strategija i poslovni procesi
      • Strateško planiranje i upravljanje implementacijom strateškog plana
      • Upravljanje poslovnim procesima – identifikacija, modeliranje i unapređenje poslovnih procesa
      • Izrada nove organizacije te upravljanje razvojem karijere i radnim učincima djelatnika
      • Upravljanje projektima
    • Digitalna transformacija kroz upravljanje podacima
      • Uspostava Data Governance okvira i izrada strategije upravljanja podacima
      • Upravljanje kvalitetom podataka
      • Upravljanje sigurnošću podataka
      • Upravljanje matičnim i meta podacima
      • Pripreme za implementaciju rješenja za BI i Big data
      • Procjena zrelosti upravljanja podacima
      • Upravljanje dokumentacijom i sadržajem
      • Uspostava organizacije za uspješno upravljanje podacima i digitalnu transformaciju
    • Rizici i usklađenosti
      • Upravljanje rizicima
      • Temelj upravljanja usklađenostima (CM)
      • CMS kao samostalni sustav
      • GDPR / Zaštita privatnosti
      • CMS kao integrator u cjeloviti sustav upravljanja
      • Compliance management akademija
      • Usklađenost s eIDAS direktivom
    • Informacijska sigurnost, kibernetička sigurnost i kontinuitet poslovanja
      • Korporativna informacijska sigurnost
      • Upravljanje rizicima informacijske sigurnosti
      • Upravljanje sustavima informacijske sigurnosti
      • Upravljanje kontinuitetom poslovanja
      • Upravljanje kibernetičkom sigurnošću
      • Upravljanje incidentima, oporavak od katastrofe
      • Usklađivanje s eu uredbom 2016/1148, zakonom i uredbom o kibernetičkoj sigurnosti
    • Kvaliteta, zaštita okoliša i energetska učinkovitost
      • Implementacija i procjena sustava upravljanja kvalitetom (ISO 9001, ISO 15017 i dr.)
      • Implementacija i procjena sustava upravljanja zaštitom okoliša (ISO 14001)
      • Implementacija i procjena sustava upravljanja energetskom učinkovitosti (ISO 50001)
      • Implementacija i procjena sustava upravljanja zdravljem i zaštitom na radu (ISO 45001)
    • IT Governance & IT Management
      • Oblikovanje ICT Governance & ICT Management sustava
      • Razvoj nove IT strategije
      • Oblikovanje suvremene IT organizacije i upravljanje učinkovitošću ljudskih resursa
      • Upravljanje i nadzor IT projekata
      • Usluge u razvoju, verifikaciji, validaciji i testiranju informacijskih sustava
      • Izrada tehničkih specifikacija za razvoj informacijskih sustava
      • Revizija informacijskih sustava
    • IT usluge
      • Upravljanje IT uslugama
      • Primjena norme ISO 20000 u upravljanju IT uslugama
      • ITIL i upravljanje IT uslugama
    • EU projekti
      • Identifikacija mogućnosti dobivanja financijske potpore i odabir najboljeg izvora financiranja
      • Izrada projektne prijave u skladu s EU smjernicama
      • Vođenje EU projekata
  • Edukacije
    • Kalendar edukacija
    • Seminari u svibnju
  • e-learning
  • O nama
    • Partneri
    • Tim ZIH-a
    • Ovlaštenja ZIH-a
    • Referentna lista
  • Novosti
  • Blog
  • Kontakt
  • Hr
    • En

Naslovna > Blog > ZAKON O KIBERNETIČKOJ SIGURNOSTI – NIS 2 DIREKTIVA – ZAŠTO JE OVO VAŽNA TEMA ZA SVAKU ORGANIZACIJU?

Blog

ZAKON O KIBERNETIČKOJ SIGURNOSTI – NIS 2 DIREKTIVA – ZAŠTO JE OVO VAŽNA TEMA ZA SVAKU ORGANIZACIJU?

  • 12.08.2024.
Novi zakon o kibernetičkoj sigurnosti NIS 2 direktiva

Kibernetičke prijetnje i napadi, iz dana u dan sve jače stavljaju u fokus novi Zakon o kibernetičkoj sigurnosti (NIS 2 Direktivu).  Nedostatak stručnjaka u ovom području, bio je i ostaje velika prepreka za sustavnu implementaciju mjera kibernetičke sigurnosti i usklađivanje sa Zakonom.

U pet ključnih ključnih točaka približit ćemo vam zašto je ovo važna tema za svaku organizaciju/tvrtku:

 

  1. Uvod u NIS 2 Direktivu

NIS 2 direktiva, koja je nasljednica prve Direktive o sigurnosti mrežnih i informacijskih sustava (NIS direktiva), predstavlja ključni pravni okvir Europske unije za jačanje kibernetičke sigurnosti na području EU-a. Ova direktiva usvojena je s ciljem povećanja otpornosti i sigurnosti kritične infrastrukture i digitalnih usluga, uzimajući u obzir sve veće prijetnje kibernetičke sigurnosti.

  1. Što je NIS 2 Direktiva?

NIS 2 direktiva proširuje opseg regulacije u odnosu na prvu verziju, pokrivajući veći broj sektora i usluga koji su ključni za društvo i ekonomiju. To uključuje ne samo energetski, transportni, financijski i zdravstveni sektor, već i druge sektore poput digitalne infrastrukture, dobavljača digitalnih usluga i ključne proizvođače. Direktiva zahtijeva od organizacija u tim sektorima da implementiraju rigorozne mjere sigurnosti, uključujući upravljanje rizicima, izvještavanje o incidentima i poduzimanje odgovarajućih tehničkih i organizacijskih mjera kako bi se smanjile prijetnje.

  1. Zakon o Kibernetičkoj Sigurnosti

U Hrvatskoj je Zakon o kibernetičkoj sigurnosti ključni nacionalni pravni akt koji je donesen kako bi se uskladio s NIS direktivama i osigurao primjenu istih na nacionalnoj razini. Ovaj zakon obvezuje pružatelje ključnih usluga i digitalne usluge na primjenu odgovarajućih mjera za zaštitu svojih mrežnih i informacijskih sustava. Osim toga, zakon propisuje obveze prijave kibernetičkih incidenata i propisuje sankcije za organizacije koje ne udovoljavaju zahtjevima.

  1. Zašto je ovo važno za svaku organizaciju?

Kibernetička sigurnost postala je kritična za poslovanje bilo koje organizacije, bez obzira na veličinu ili sektor. Prijetnje kao što su kibernetički napadi, krađa podataka, ransomware i drugi oblici kibernetičkog kriminala mogu imati razorne posljedice na poslovanje, financijsku stabilnost i reputaciju organizacije.

 

Primjena NIS 2 direktive i Zakona o kibernetičkoj sigurnosti pomaže organizacijama da:

  • Zaštite svoje poslovanje: Primjena potrebnih mjera smanjuje rizik od uspješnih kibernetičkih napada koji mogu dovesti do gubitka podataka ili prekida poslovanja.
  • Izbjegnu pravne i financijske sankcije: Nepridržavanje propisa može rezultirati visokim kaznama i pravnim posljedicama.
  • Povećaju povjerenje korisnika i partnera: Organizacije koje učinkovito upravljaju kibernetičkom sigurnošću povećavaju povjerenje svojih klijenata i poslovnih partnera.
  • Osiguraju kontinuitet poslovanja: Kontinuirani nadzor i pravovremeno reagiranje na kibernetičke incidente osigurava minimalne prekide u poslovanju.

 

  1. Zaključak

NIS 2 direktiva i Zakon o kibernetičkoj sigurnosti predstavljaju temeljne alate za upravljanje rizicima u digitalnom dobu. U današnjem sve povezanijem svijetu, gdje su prijetnje kibernetičke sigurnosti sve složenije i sveprisutnije, pridržavanje ovih propisa nije samo pravna obveza već i ključna poslovna strategija koja omogućava zaštitu organizacija i njihovih korisnika.

 

ZIH u svojoj ponudi ima dvije edukacije na ovu temu. Odaberite između dvodnevnog seminara NIS 2 – Pregled obaveza po direktivi u organizaciji ZIH-a ili odaberite certificirani seminar (PECB) za sve stručnjake u području informacijsko-komunikacijskih tehnologija, postojeće stručnjake informacijske sigurnosti i druge (IT menadžere) koji želi steći temeljito, sveobuhvatno razumijevanje zahtjeva NIS 2 Direktive te u EU prepoznatljivu sposobnost i vještine implementacije, NIS 2 Direktivom propisanih mjera kibernetičke sigurnosti – Certified NIS 2 Lead implementer;  4- dnevni trening s certifikacijskim ispitom (Professional Evaluation and Certification Bord

Kroz interaktivne sesije i praktične vježbe, naučit ćete kako procijeniti kibernetičko sigurnosne rizike organizacije, razviti planove odgovora na incidente i provesti učinkovite sigurnosne mjere za ispunjavanje zahtjeva NIS 2 Direktive. Štoviše, dobit ćete uvid u industrijske standarde i najbolje prakse u području kibernetičke sigurnosti.

KONZALTING

Strategija i poslovni procesi

Digitalna transformacija kroz upravljanje podacima

Rizici i usklađenosti

Informacijska sigurnost i kontinuitet poslovanja

Kvaliteta , zaštita okoliša i energetska učinkovitost

IT Governance & IT Management

IT usluge

EU projekti

 

EDUKACIJE

Strategija i poslovni procesi

Digitalna transformacija kroz upravljanje podacima

Rizici i usklađenosti

Informacijska sigurnost i kontinuitet poslovanja

Kvaliteta , zaštita okoliša i energetska učinkovitost

IT Governance & IT Management

IT usluge

EU projekti

KALENDAR EDUKACIJA

O NAMA

Partneri 

Tim ZIH-a

Ovlaštenja ZIH-a

Referentna lista

NOVOSTI

BLOG

NOVOSTI

BLOG

KONTAKT

Trg Antuna, Ivana i Vladimira Mažuranića 8, 10 000 Zagreb
 
Telefon: +385 1 4855 271
Fax: +385 1 4855 272
E-mail: zih@zih.hr
 
IBAN: HR7423400091100013041
 
OIB: 34774399108

NEWSLETTER

Budite uvijek u toku s novostima i uslugama koje pružamo
Facebook Youtube Linkedin
Copyright © 2022. ZIH

Pravila privatnosti

Dizajn i programiranje: Prospekt d.o.o.
Web stranica koristi kolačiće! Slažete li se s korištenjem kolačića? Kolačići omogućavaju bolje korisničko iskustvo, prilagodbu sadržaja i analize posjeta web stranici. Postavke kolačića možete dodatno konfigurirati u Vašem web pregledniku.Slažem seNoSaznaj više