Napadi preko spleta, ki jim rečemo tudi kibernetski napadi, so vedno bolj pogosti. Mnogi zmotno mislijo, da so tarče večja podjetja in pomembni posamezniki. A vedno pogosteje so tarče manjša podjetja. NIS 2 direktiva je nastala ravno zato, da se zaščitimo pred takšnimi napadi. Dovolj je namreč že en nepremišljen klik na napačno vsebino in lahko imamo težave.

Kaj je NIS 2 direktiva?
Direktiva je ureditev na področju Evrope. V njej so zbrana vsa pravila, da je naša kibernetska varnost dobra. Ta pravila veljajo za širok krog podjetij in organizacij.
Kaj to pomeni v praksi? To, da je potrebno v podjetjih skrbeti za zaščito informacijskih sistemov, podatkov in digitalnih storitev. Skorajda si ne predstavljamo poslovanja brez računalnikov in interneta. In ravno zato smo ranljivi, če ne upoštevamo navodil in nismo ustrezno zaščiteni.
Koga zadeva?
Veliko ljudi misli, da velja samo za velika podjetja. To ne drži.
NIS 2 direktiva zajema številna podjetja in organizacije, ki delujejo na pomembnih področjih. Med njimi so na primer:
- energetika,
- promet,
- zdravstvo,
- bančništvo,
- oskrba z vodo,
- telekomunikacije,
- digitalne storitve,
- proizvodna podjetja,
- nekatera srednje velika in velika podjetja iz drugih dejavnosti.
Če podjetje spada med zavezance, mora izpolnjevati določene zahteve glede informacijske varnosti.
Kaj podjetja pričakuje?
Glavni cilj ni kaznovanje podjetij, ampak preprečevanje težav.
To pomeni, da morajo podjetja razmišljati o varnosti še preden pride do napada.
Med pomembnejšimi ukrepi so:
- redno posodabljanje programske opreme,
- uporaba močnih gesel,
- večstopenjska prijava v sisteme,
- izdelava varnostnih kopij,
- izobraževanje zaposlenih,
- priprava načrta za ukrepanje ob varnostnem incidentu.
Zakaj je pomembno izobraževanje zaposlenih?
Veliko napadov se začne z elektronskim sporočilom, ki je videti povsem običajno. Zaposleni odpre priponko ali klikne povezavo, s tem pa napadalcem omogoči dostop do sistema.
Prav zato NIS 2 direktiva poudarja tudi pomen ozaveščanja zaposlenih. Ko ljudje vedo, na kaj morajo biti pozorni, je možnost napake precej manjša.

Kako se lahko podjetje pripravi?
Najboljši prvi korak je pregled obstoječega stanja.
Dobro je preveriti:
| Kaj preveriti? | Zakaj je pomembno? |
| Gesla zaposlenih | Šibka gesla so pogosta tarča napadalcev. |
| Posodobitve programov | Stare različice imajo lahko varnostne luknje. |
| Varnostne kopije | Omogočajo hitrejšo obnovo podatkov. |
| Dostopi do sistemov | Vsak naj ima samo tiste pravice, ki jih potrebuje. |
| Izobraževanje zaposlenih | Dobro obveščeni zaposleni naredijo manj napak. |
Takšen pregled pogosto pokaže, kje so največja tveganja in kaj je smiselno izboljšati.
Zaključek
Na prvi pogled se morda zdi, da je NIS 2 direktiva namenjena predvsem strokovnjakom za računalništvo. V resnici pa vpliva na način poslovanja številnih podjetij. Glavni cilj direktive je, da se zmanjšajo tveganja in se poskrbi za varno digitalno okolje.