- Gipataas sa NIS2 ang mga kinahanglanon sa cybersecurity alang sa mga kritikal nga sektor ug hinungdanon nga mga negosyo sa Spain.
- Usa ra sa tulo ka kompanya ang kanunay nga nagbansay sa mga empleyado niini sa cybersecurity; Ang mga panglantaw sa kaugalingon sa pagpanalipod dili mohaum sa kamatuoran.
- Ang kakulang sa espesyal nga talento ug ang panginahanglan sa pagpamuhunan sa teknolohiya ug pagbansay nagpalisud sa pagsunod sa regulasyon.
- Ang dili pagsunod adunay mga multa ug mga risgo sa operasyon; ang structured nga aksyon ug public-private collaboration nahimong importante.
Sukad sa pagsulod sa puwersa sa Direktiba sa NIS2 Niadtong Oktubre 2024, ang Mga kompanyang Spanish Nag-atubang sila sa usa sa pinakadako nga mga hagit sa regulasyon sa cybersecurity sa bag-ohay nga mga tuig.Unom ka bulan pagkahuman sa pagpatuman niini, gipakita sa reyalidad nga ang lebel sa pagsunod klaro nga dili igo sa daghang mga sektor, nga nakapabalaka sa mga eksperto ug awtoridad.
Bisan kung ang panan-aw sa seguridad sa sulod sa mga organisasyon taas, daghang mga pagtuon sa pakisayran nagpakita sa usa ka mismatch tali sa pagsalig sa kaugalingon ug ang epektibong mga lakang nga aktuwal nga gisagop sa mga kompanya. 34% ra ang nagbansay sa ilang mga kawani sa cybersecurity regular ug labaw pa sa usa ka quarter walay responsable nga mga tawo, apan Kapin sa 70% ang naghunahuna nga sila andam batok sa digital nga mga hulga.
Pangunang Obligasyon sa NIS2 ug Bag-ong mga Feature

La Direktiba sa NIS2 gipulihan ug gipalapad ang sakup sa gisundan niini sa 2016, nga nanginahanglan daghang daghang mga entidad - labi na ang gikonsiderar importante o importante- aron ipakaylap ang higpit nga mga palisiya sa pagtuki sa peligro, mga plano sa pagpadayon sa negosyo, ug pagdumala sa insidente. Pagpadayon sa edukasyon sa tanan nga lebel, lakip na ang management layers, nahimong legal nga kinahanglanon.
Dugang pa, ang lehislasyon nagpahamtang ug obligasyon nga i-report ang bisan unsang grabe nga insidente sa sulod sa 24 oras ug gipataas ang bar sa mga aspeto sa organisasyon, teknikal, ug pagbansay. Nakaapekto kini sa mga sektor nga lainlain sama sa enerhiya, transportasyon, banking, pag-atiman sa kahimsog, ug digital nga imprastraktura, nga kinahanglan magpakita sa labi nga kalig-on atubangan sa labi ka komplikado nga mga hulga.
Kalisud sa pagpatuman ug kakulang sa talento
Usa sa bottlenecks mas may kalabutan mao ang kakulang sa mga kwalipikado nga mga propesyonal sa cybersecurity. Mga taho sa ENISA Gipasidan-an nila ang bahin sa kalisud sa pagpuno sa mga yawe nga posisyon sa mga lugar sama sa forensic analysis, operasyon, ug arkitektura sa seguridad, sa Spain ug sa ubang bahin sa European Union. Ang epekto labi nga nabalaka sa mga sektor nga adunay gamay nga lebel sa digital nga pagkahamtong ug taas nga kritikal, sama sa pag-atiman sa kahimsog, teknolohiya sa impormasyon, ug administrasyon sa publiko.
Gipakita sa mga opisyal nga numero nga ang kasagaran nga rate sa pagsunod sa mga dagkong entidad halos dili molapas sa 27%, ug ang mga kaniadto nga gi-regulate lamang ang nakab-ot sa pagpatuman nga labaw sa 90%. Importante nga mapalig-on ang duha ka organisasyonal nga kultura sa kaluwasan sama sa mga kahinguhaan nga gigahin sa digital risk management.
Mga kinahanglanon sa teknikal, organisasyonal ug tawo

Ang mga regulasyon nagkinahanglan nga ang mga organisasyon:
- Pag-implant mga palisiya sa pagtuki sa risgo ug updated nga seguridad para sa imong mga sistema sa impormasyon.
- Adunay magamit klaro nga mga pamaagi sa insidente, lakip ang mga plano sa pagpadayon, pagbawi sa katalagman ug pagdumala sa krisis.
- Susiha ang seguridad sa kadena sa suplay ug aktibong pagdumala sa mga relasyon sa mga kritikal nga suppliers.
- Kontrola ang siklo sa kinabuhi sa mga network ug sistema, lakip ang luwas nga pag-uswag ug pagpadayon.
- Matag karon ug unya pagtimbang-timbang sa pagka-epektibo sa mga lakang nga gihimo.
- Siguruha ang pagbansay ug kahibalo sa tanang kawani, gikan sa mga technician hangtod sa mga miyembro sa management team.
- Ipatuman ang mga kontrol sa pag-access, lig-on nga pag-authenticate, ug, kung gikinahanglan, cryptography aron mapanalipdan ang kasayuran.
- Padayon luwas nga mga channel sa komunikasyon ug pagdumala sa asset ug mga polisiya sa pisikal nga seguridad.
Mga estratehiya ug solusyon alang sa pagsunod sa regulasyon
Aron matubag kini nga mga hagit, ang mga kompanya kinahanglan dili lamang mamuhunan sa teknolohiya, apan usab pagpalambo sa nagpadayon nga mga programa sa pagbansay nga gipahaum sa tanan nga lebel ug ipasiugda ang gipaambit nga pagdumala tali sa mga administrasyon ug pribadong sektorAng mga himan sama sa endpoint detection and response (EDR/XDR) nga mga sistema, pagdumala sa pagmonitor (MDR) nga mga serbisyo, ug mga advanced nga kahibalo ug mga plataporma sa pagbansay mao ang pipila sa mga kapanguhaan nga girekomenda sa mga eksperto ug mga espesyal nga kompanya sama sa Kaspersky.
Ang paghiusa sa mga teknolohikal nga solusyon, kanunay nga pag-audit ug usa ka padayon nga estratehiya sa pagpaayo hinungdanon aron matuman ang mga bag-ong obligasyon.Dugang pa, ang pagbaton ug kasaligan nga mga kauban sa teknolohiya makahimo sa kalainan sa pagkab-ot sa gikinahanglan nga mga sumbanan ug pagpakunhod sa risgo sa mga silot.
Mga sangputanan sa dili pagsunod

Ang lehislasyon sa Espanya alang sa transposisyon sa NIS2 naghunahuna a mas estrikto nga sanctioning rehimen. Ang mga multa Hatagan sila og grado sumala sa kagrabe sa dili pagsunod ug sa mga inspeksyon Motutok sila ilabina sa mga estratehikong sektorAng koordinasyon tali sa nasyonal ug European nga mga lawas mahimong intensive aron masiguro ang epektibo nga pagdumala.
El Ang pagkapakyas sa pagtuman niini nga mga kinahanglanon mahimong moresulta sa taas nga mga silot sa panalapi., dugang sa pagbutang sa reputasyon ug pagpadayon sa negosyo sa peligro. Busa, ang mga organisasyon sa tanang gidak-on kinahanglang magrepaso sa ilang kaandam, magpalig-on sa pagbansay, ug magrekrut ug mga eksperto aron maseguro ang pagsunod sulod sa gitakdang mga deadline.
Ang pagbag-o sa paradigm nga gipahamtang sa NIS2 nagpasabot nga ang cybersecurity dili na usa ka kinahanglanon, apan usa ka mahinungdanong estratehikong tumong sa pagdumala sa negosyo. Ang paghiusa sa pagdumala sa digital nga peligro sa tanan nga mga proseso ug istruktura hinungdanon aron masiguro nga ang mga kompanya dili mapakyas sa bag-ong konteksto sa Europe.
Usa ako ka mahiligon sa teknolohiya nga naghimo sa iyang "geek" nga interes nga usa ka propesyon. Gigugol nako ang sobra sa 10 ka tuig sa akong kinabuhi gamit ang labing bag-ong teknolohiya ug pag-usisa sa tanan nga mga klase sa mga programa tungod sa putli nga pagkamausisaon. Karon espesyalista na ako sa teknolohiya sa kompyuter ug mga dula sa video. Kini tungod kay sa sobra sa 5 ka tuig nagsulat ako alang sa lainlaing mga website sa teknolohiya ug mga dula sa video, nagmugna og mga artikulo nga nagtinguha sa paghatag kanimo sa impormasyon nga imong gikinahanglan sa usa ka pinulongan nga masabtan sa tanan.
Kung naa kay mga pangutana, ang akong kahibalo gikan sa tanan nga may kalabotan sa operating system sa Windows ingon man sa Android para sa mga mobile phone. Ug ang akong pasalig kanimo, andam ako kanunay nga mogahin og pipila ka minuto ug tabangan ka nga masulbad ang bisan unsang mga pangutana nga mahimo nimo sa niining kalibutan sa internet.
