Skip to main content

KRITIS & NIS2: An ninh cho hạ tầng trọng yếu

Increasing attacks on critical infrastructures make it necessary to implement targeted legal measures to provide greater protection for properties and facilities in the future.

Các cuộc tấn công nhằm vào hạ tầng trọng yếu ngày càng gia tăng, đòi hỏi phải triển khai các biện pháp pháp lý có trọng tâm nhằm nâng cao mức độ bảo vệ cho tài sản và cơ sở hạ tầng trong tương lai. Chúng tôi hỗ trợ bạn bằng các giải pháp an ninh vật lý và an ninh mạng. Các yêu cầu pháp lý được triển khai đồng bộ trên cả hai phương diện - đã được kiểm chứng và đáng tin cậy từ một đối tác duy nhất.

Image of an office building and security siveillance

Tăng cường khả năng chống chịu trước các cuộc tấn công vật lý và các mối đe dọa an ninh mạng

Ngày 14 tháng 12 năm 2022, Liên minh châu Âu đã thông qua Chỉ thị về khả năng chống chịu của các thực thể trọng yếu (CER) nhằm tăng cường an ninh vật lý và khả năng chống chịu của các cơ sở hạ tầng trọng yếu. Việc nội luật hóa được thực hiện thông qua luật khung KRITIS. Theo đó, cơ quan lập pháp không chỉ triển khai các yêu cầu của Chỉ thị CER mà còn tích hợp các yêu cầu từ Chỉ thị NIS2 áp dụng đối với hạ tầng trọng yếu. Vì vậy, luật khung KRITIS bao gồm các yêu cầu đối với cả an ninh vật lý và an ninh mạng của các cơ sở hạ tầng trọng yếu.

Sách trắng về Luật khung KRITIS và NIS 2: Yêu cầu và biện pháp bảo vệ

Tài liệu này trình bày các yêu cầu cốt lõi của cả hai bộ luật. Đồng thời, tài liệu cũng chỉ ra cách các đơn vị vận hành hạ tầng trọng yếu và các doanh nghiệp công nghiệp cần phân tích rủi ro, triển khai các biện pháp bảo vệ hiệu quả và tuân thủ các nghĩa vụ báo cáo, cũng như lý do vì sao cần áp dụng cách tiếp cận an ninh tổng thể để bảo vệ hạ tầng công trình.

Tổng quan những thay đổi quan trọng và giải pháp của chúng tôi

Luật khung KRITIS hướng tới việc nâng cao khả năng chống chịu và năng lực ứng phó của các cơ sở hạ tầng trọng yếu. Luật này kết hợp các quy định về an ninh mạng với an ninh vật lý. Trọng tâm là thiết lập các tiêu chuẩn tối thiểu cho bảo vệ vật lý và bảo đảm an ninh nguồn cung.

Select...

Các đơn vị vận hành cơ sở hạ tầng trọng yếu có nghĩa vụ thực hiện phân tích và đánh giá rủi ro đối với tài sản của mình. Việc phân tích và đánh giá ban đầu sẽ được tiến hành vào ngày 17 tháng 1 năm 2026, sau đó được thực hiện định kỳ bốn năm một lần. Theo đó, việc đánh giá rủi ro cần được rà soát liên tục, đồng thời mức độ an ninh của hệ thống công nghệ tòa nhà phải luôn được cập nhật phù hợp với những thay đổi trong nhu cầu thực tế. Thông qua dịch vụ Cybersecurity Service Gap Assessment, chúng tôi tiến hành phân tích hiện trạng an ninh của các hệ thống công nghệ tòa nhà, bao gồm quy trình, tổ chức và hạ tầng kỹ thuật tại chỗ. Bạn sẽ nhận được cái nhìn tổng thể về các điểm có thể bị khai thác, cùng với các khuyến nghị hành động cụ thể nhằm khắc phục những lỗ hổng này và giảm thiểu rủi ro an ninh mạng.

Take the Test: How Secure is Your Building Technology?

With our two free quick checks, you get an initial overview of how your organization is positioned in the areas of physical security and cybersecurity.

Secure the outside, what counts inside!

Perimeter protection as a comprehensive concept.

Customer references

Cybersecurity in Practice

Example Healthcare: Klinik Oberwart

As a newly established medical care center, Klinik Oberwart aims to create a secure facility. One focus was NIS2 compliance to strengthen resilience and increase cyber protection.

Thoughtful doctor with tablet PC in medical clinic.

More

Example Charging Infrastructure: Aral Pulse

Since the operation of electric charging infrastructure has recently fallen under the NIS2 conditions of critical infrastructure, the concept of communication and security structure has been completely revised.

Hero-Website-Aral-Pulse-2560x1440

More

FAQ KRITIS Umbrella Act and NIS2