Skip to main content

KRITIS та NIS2: безпека критичної інфраструктури

Increasing attacks on critical infrastructures make it necessary to implement targeted legal measures to provide greater protection for properties and facilities in the future.

Зростання кількості атак на об’єкти критичної інфраструктури зумовлює необхідність впровадження цілеспрямованих правових заходів для посилення захисту майна та установ у майбутньому. Ми надаємо підтримку за допомогою наших рішень у сфері фізичної та кібербезпеки. Реалізуйте законодавчі вимоги безпосередньо на обох рівнях — перевірено та надійно з одним партнером.

Image of an office building and security siveillance

Зміцнення стійкості до фізичних атак та кіберзагроз.

14 грудня 2022 року ЄС ухвалив Директиву про стійкість критично важливих суб’єктів (CER) для посилення фізичної безпеки та стійкості критичної інфраструктури. Імплементація цих норм у національне законодавство здійснюється через рамковий закон KRITIS. Таким чином законодавець не лише впроваджує вимоги Директиви CER, а й інтегрує положення Директиви NIS2, що стосуються критичної інфраструктури. Отже, рамковий закон KRITIS містить вимоги як до фізичної, так і до кібербезпеки критичної інфраструктури.

Інформаційний документ «Рамковий закон KRITIS та NIS2: вимоги та заходи захисту»

В інформаційному документі роз’яснено основні вимоги обох законодавчих актів. Також у ньому показано, як оператори критичної інфраструктури та промислові компанії мають аналізувати ризики, впроваджувати ефективні заходи захисту та виконувати зобов’язання щодо звітності, а також пояснено важливість цілісного підходу до безпеки для захисту інфраструктури будівель.

Основні зміни та огляд наших рішень.

Рамковий закон KRITIS спрямований на підвищення стійкості та здатності об’єктів критичної інфраструктури до оперативного реагування. Він поєднує нормативні вимоги щодо кібербезпеки та фізичного захисту. Основна увага в законі приділяється впровадженню мінімальних стандартів фізичного захисту та гарантуванню безпеки постачання.

Select...

Оператори критично важливих об’єктів зобов’язані проводити аналіз ризиків та оцінювання стану своєї нерухомості. Первинний аналіз та оцінювання мають бути проведені до 17 січня 2026 року, а надалі — кожні чотири роки. Такий підхід забезпечує регулярний перегляд оцінки ризиків та підтримання актуального стану безпеки інженерних систем будівель відповідно до будь-яких змін у потребах. За допомогою нашої послуги Cybersecurity Service Gap Assessment ми аналізуємо стан безпеки систем життєзабезпечення будівель, включаючи процеси, організаційну структуру та технології безпосередньо на об’єктах. Ви отримаєте детальний огляд можливих векторів атак, а також конкретні рекомендації щодо дій для усунення цих прогалин у безпеці та зниження кіберризиків.

Take the Test: How Secure is Your Building Technology?

With our two free quick checks, you get an initial overview of how your organization is positioned in the areas of physical security and cybersecurity.

Customer references

Cybersecurity in Practice

Example Healthcare: Klinik Oberwart

As a newly established medical care center, Klinik Oberwart aims to create a secure facility. One focus was NIS2 compliance to strengthen resilience and increase cyber protection.

Thoughtful doctor with tablet PC in medical clinic.

More

Example Charging Infrastructure: Aral Pulse

Since the operation of electric charging infrastructure has recently fallen under the NIS2 conditions of critical infrastructure, the concept of communication and security structure has been completely revised.

Hero-Website-Aral-Pulse-2560x1440

More

FAQ KRITIS Umbrella Act and NIS2