Priprema tvrtke za nadolazeće propise o kibernetičkoj sigurnosti i privatnosti 2025. godine

Sigurnosni krajolik brzo se mijenja. Velikim ubrzanjem digitalne komunikacije, kibernetički napadi postaju sve profinjeniji, potičući strože propise za ublažavanje tih prijetnji. Dok se organizacije pokušavaju snaći u mnoštvu tehnoloških složenosti i promjenjivih propisa, nužno je razumjeti kako novi zakoni utječu na njih, što stvara veće opterećenje voditeljima IT-a.

Pogrešno uspostavljena ravnoteža može biti skupa. Samo u 2023. godini u EU-u je izdano približno 2,1 milijardi eura kazni zbog kršenja Opće uredbe o zaštiti podataka (OUZP). Čak i ako nema kršenja propisa, ako se sustavi i postupci ne pripreme za tu novu stvarnost, to može dodati nepotrebne neučinkovitosti i kašnjenja kada sukladnost nije obvezni standard, što dovodi do povećanja troškova i radnog opterećenja.

Dakle, koliko su velika briga propisi o sigurnosti informacija?

Istraživanje tvrtke Canon otkrilo je da voditelji IT-a dosljedno ocjenjuju sigurnost informacija kao jednu od tri najizazovnije i vremenski najzahtjevnije odgovornosti tijekom posljednjih pet godina.

Zapravo, sigurnost informacija (33 %) ocijenjena je kao izazov broj jedan, a odmah nakon nje slijedi održavanje sukladnosti (25 %). Stoga, sigurnost informacija i dalje predstavlja velik problem, jer regulatorne obveze i tehnološka složenost nastavljaju rasti.

Što se sprema?

Broj propisa je u porastu, a EU i nacionalne vlade jačaju i proširuju opseg sigurnosnih direktiva kako bi se povećala sigurnost informacija. To je popraćeno većim brojem industrija koje postaju obuhvaćene zakonodavstvom, kao i jačanjem mjera izvješćivanja i sigurnosti kako nove inicijative stupaju na snagu.

Ova će se „revolucija propisa” nastaviti, zahtijevajući od vas da gledate i planirate znatno unaprijed te da se suočite s uzbudljivim izazovima. Neki zahtijevaju hitnu pozornost, kao što je DORA koja je stupila na snagu početkom 2025. godine, te obvezuju na testiranje i praćenje otpornosti, što utječe na tvrtke, kao i njihove klijente. Dok će drugi, kao što je Akt o kibernetičkoj otpornosti (Cyber Resilience Act) koji bi trebao stupiti na snagu 2026. godine i zatim ući u punu primjenu 2027. godine, osigurati da sukladnost ostane prioritet u nadolazećim godinama.

NIS2 (Network and Information System 2) također je ključni dio ove promjene. Osmišljen za jačanje kibernetičke otpornosti diljem EU-a, NIS2 proširuje opseg svojeg prethodnika (NIS) uvođenjem strožih obveza upravljanja rizikom i izvješćivanja o incidentima, kao i pojačanog regulatornog nadzora.

Priprema za budućnost

Kako biste odgovorili na postojeće izazove i prilagodili se budućem okruženju sigurnosti informacija koje se razvija, ključna je suradnja s partnerom koji ima stručnost i rješenja za poslovanje spremno za budućnost. Tvrtke se mogu pripremiti za nove i nadolazeće propise, izbjegavajući potencijalno skupe promjene operacija kako se približavaju rokovi za implementaciju, tako da uzmu u obzir sljedeća razmatranja i poduzmu proaktivan pristup sigurnosti informacija.

1. Razumijevanje zakona

Tvrtke moraju jasno razumjeti zakone koji se odnose na njihovo poslovanje, industriju i lokalnu regiju, a to se može postići savjetovanjem s relevantnim pravnim timovima ili stručnjacima u tom području. Na taj će način organizacije bolje razumjeti implikacije i širi utjecaj na njihovo poslovanje.

2. Praćenje nadolazećih promjena

Ključna je i provedba postupka za kontinuirano praćenje novih zakonskih i regulatornih trendova. Time se može upravljati preko namjenskog internog tima ili se može unajmiti stručni dobavljač, što organizacijama omogućuje predviđanje budućih zahtjeva i proaktivnu prilagodbu.

3. Izgradnja interne stručnosti

Kako bi se kretali promjenjivim regulatornim okruženjem, sigurnosni timovi možda će se morati proširiti – zapošljavanjem ili osposobljavanjem osoblja specijaliziranog za sigurnosnu sukladnost, tumačenje zakona i uvođenje sigurnosnih kontrola. To može utjecati na resurse, zapošljavanje osoblja i budžete, ovisno o potrebnoj razini prilagodbe.

4. Razvoj robusnih sigurnosnih procesa

IT timovi također moraju prilagoditi i uspostaviti jasne procese za izvješćivanje o ranjivosti, primjenu zakrpa, reagiranje na incidente i obavješćivanje o neovlaštenom pristupu podacima, kako to zahtijeva NIS2. Ti su procesi ključni te ih treba redovito dokumentirati i pregledavati kako bi se osigurala sukladnost. Kada je to potrebno, organizacije će možda morati uložiti u dodatni softver i šire tehnologije koje podržavaju te procese.

5. Upravljanje lancem opskrbe

Dobavljači možda jesu izvan vaše organizacije, ali njihovi procesi i sukladnost izvješćivanja i dalje mogu imati izravan utjecaj na organizaciju. Važno je surađivati s dobavljačima, razumjeti njihove sigurnosne prakse i provoditi revizije koje će vam pomoći da se usklade s vašim standardima sukladnosti.

6. Prihvaćanje transparentnog izvješćivanja

Iako neki sigurnosni incidenti mogu imati značajan utjecaj na vaše poslovanje, važno je da zaposlenici komuniciraju o rizicima koje otkriju te da se potiče kultura otvorenog prijavljivanja. Poticanje internog izvješćivanja vašoj će organizaciji omogućiti da uči na pogreškama i da se uspostave novi procesi, bez straha od odmazde.

Jeste li spremni?

Novi i nadolazeći propisi pozitivna su sila za potrošače i sigurnosnu industriju u cjelini te će na kraju dovesti do sigurnijeg i transparentnijeg digitalnog okruženja za tvrtke. Iako može postojati kratkoročni trošak, dugoročne koristi prilagodbe i prihvaćanja proaktivnog pristupa propisima daleko su veće od izazova.

Povezani proizvodi i rješenja

uniFLOW Online

Napredno sigurno rješenje za ispisivanje i skeniranje koje organizacijama omogućuje upravljanje cjelokupnim okruženjem za ispisivanje, utemeljeno na oblaku.

Usluge upravljanja ispisivanjem

Kreirajte optimiziranu, sigurnu i održivu infrastrukturu uređaja uz usluge i rješenja tvrtke Canon za upravljanje ispisivanjem, omogućene na način koji vam odgovara: putem računalnog oblaka, na lokaciji ili u hibridnom okruženju.

Istražite više

Rješenja za upravljanje informacijama

Osigurajte besprijekoran i siguran tijek poslovnih procesa unutar organizacije uz poboljšanje produktivnosti i korisničkog iskustva te zaštitu sigurnosti i sukladnosti informacija vaše organizacije zahvaljujući rješenjima za upravljanje informacijama tvrtke Canon.

Naša stručnost

Otkrijte kako kombiniramo stručnost u upravljanju informacijama i vodeće tehnologije na tržištu kako bismo vam pomogli u rješavanju poslovnih izazova.

Kibernetička higijena u doba umjetne inteligencije: zašto su osnove još uvijek bitne

Saznajte zašto je uvođenje snažnih sigurnosnih praksi u organizacijsku kulturu i dalje jedna od najjačih obrana od novog vala kibernetičkih napada potpomognutih umjetnom inteligencijom.