Quanovio

NIS2 — noua lege europeană de securitateDeja în vigoare

O nouă lege europeană vă obligă să dovediți că supravegheați problemele de securitate.

Nu doar că le supravegheați — ci că puteți arăta acest lucru, luni mai târziu, unui auditor care vă întreabă. Quanovio verifică zilnic sistemele pe care le folosiți deja, căutând exact ce vă costă: o breșă de securitate cibernetică, date cu caracter personal care ies din organizație, fișiere pe care le poate deschide oricine de pe internet, conturi pe care nu le-a închis nimeni. Consemnează ce a găsit, ce s-a rezolvat și ce a reapărut — într-un limbaj pe care îl puteți pune în mâna unui auditor, a unui asigurător sau a unui client, fără să îl mai traduceți.

Acest site face trimitere la Directiva (UE) 2022/2555 și la cerințele tehnice și metodologice prevăzute în anexa la Regulamentul de punere în aplicare (UE) 2024/2690 al Comisiei. Numerele punctelor și titlurile cerințelor sunt reproduse din aceste texte, în limba în care citiți. Cifrele măsurate de noi sunt marcate ca atare. Directiva (UE) 2022/2555·RPA (UE) 2024/2690

Schematic: several sources feed one unit, which sends two outputs onward. One path is marked in red.

Pe scurtPatru întrebări

Dacă citiți o singură parte din această pagină.

Mă privește și pe mine?

Dacă sunteți o organizație medie sau mare din energie, transporturi, sănătate, apă, alimentație, producție, deșeuri, poștă, chimie, servicii digitale, cercetare sau administrație publică, aproape sigur da. Legea se numește NIS2, se aplică în toate cele 27 de state ale Uniunii și a adus sub reglementare mii de organizații care nu fuseseră niciodată reglementate pe securitate. Multe dintre ele încă nu știu.

Ce se întâmplă dacă nu pot dovedi?

Amenzile ajung la 10 milioane EUR sau 2 % din cifra de afaceri anuală mondială, care dintre acestea este mai mare. Administratorii pot răspunde personal, iar autoritățile pot suspenda un director din atribuții. În practică, primul lucru care se întâmplă este mai simplu: un client, un asigurător sau o bancă vă cere dovezile, iar dumneavoastră nu aveți niciuna.

Ce primesc, concret?

Un raport, în fiecare dimineață. Spune ce este în neregulă, ce s-a rezolvat și ce a reapărut după ce fusese rezolvat. Fiecare rând este legat de partea numerotată din lege căreia îi răspunde, așa că atunci când cineva cere dovezi trimiteți raportul, nu începeți un proiect.

Ce rămâne de făcut de către mine?

Să reparați ce găsește. Noi nu atingem niciodată sistemele dumneavoastră — nici nu putem, și acest lucru este intenționat. Vă spunem ce este în neregulă și în ce ordine să vă ocupați; oamenii dumneavoastră sau furnizorul dumneavoastră IT fac treaba, iar raportul de a doua zi spune dacă a funcționat.

Ideea pe care se sprijină totulDouă lucruri diferite

A fi în siguranță și a dovedi asta sunt două lucruri diferite.

Gândiți-vă la stingătoarele din clădirea dumneavoastră. Nu este de ajuns să le aveți. Cineva semnează lunar o fișă care spune că au fost verificate, iar acea fișă este ceea ce cere inspectorul. Securitatea funcționează acum la fel. Legea nu întreabă doar dacă supravegheați — vă cere să produceți documentul. Majoritatea organizațiilor fac mult mai mult decât pot arăta.

Asta primiți în fiecare dimineață.

O singură pagină. Mai jos este un exemplu real, prescurtat. Numărul din stânga este partea din lege căreia îi răspunde fiecare rând; nu trebuie să îl înțelegeți, dar persoana care vă inspectează îl va înțelege.

Registru de conformitate · Exemplu Colectarea din 19 septembrie 2026
Punct din anexăCerințăObservațieStare
11.2Gestionarea drepturilor de accesUn link de partajare creat în martie rămâne activ pe un document restricționat la 28 august. Documentul poate fi accesat de oricine deține linkul, fără autentificare.Recurent închis și verificat anterior la 2 septembrie
11.7Autentificarea multifactorPatru conturi cu privilegii de administrare se autentifică doar cu parolă.Deschis consemnat prima dată la 14 septembrie
6.10Gestionarea și divulgarea vulnerabilitățilorTrei vulnerabilități clasificate drept critice au fost remediate; absența lor a fost confirmată la colectarea următoare.Închis, verificat confirmat la 19 septembrie

Numerele punctelor și titlurile cerințelor sunt reproduse din anexa la Regulamentul de punere în aplicare (UE) 2024/2690 al Comisiei. Observațiile de mai sus sunt o ilustrare, nu datele vreunei entități. Remedierea este efectuată de administratorii entității; acest registru consemnează doar ce a fost observat. RPA (UE) 2024/2690 · Anexă

770verificări de securitate legate de punctele numerotate din lege
89dintre ele pe care niciun alt produs de conformitate nu le cartografiase
0verificări existente pentru autentificarea în doi pași, cea mai frecventă lipsă

Cifrele marcate ca măsurate reprezintă numărătoarea noastră față de setul de detecții Wazuh publicat public, la data indicată, nu o cifră dintr-o sursă a UE.

Domeniul de acoperire este declarat explicit.

Aproximativ o treime dintre controalele numerotate din RPA (UE) 2024/2690 pot fi dovedite prin telemetrie. Restul — metodologia de evaluare a riscului, evaluarea lanțului de aprovizionare, politica de criptografie, instruirea, securitatea fizică — sunt documentare și sunt raportate ca deschise, împreună cu dovezile pe care le va solicita un auditor. Afirmațiile de acoperire care depășesc ceea ce poate observa un sistem de monitorizare nu rezistă la audit.

Expunerea datelor · ExempluPunctele 11.2, 12.1

Cine din afara organizației vă poate deschide fișierele.

Fiecare fișier și folder accesibil din exterior, ordonat după cât de departe ajunge. Cel mai grav este linkul care nu cere nicio autentificare: oricine are adresa poate deschide fișierul, nimeni nu este consemnat că a făcut-o, iar linkul continuă să funcționeze și după ce credeți că ați restricționat fișierul.

ÎN ORGANIZAȚIA DUMNEAVOASTRĂ
  • Finance
  • HR
  • Board papers
  • Project archive
  • Shared drive
și oriunde altundeva țineți fișiere
ACCESIBIL DIN EXTERIOR
Persoane din afara organizației fiecare cu nume, și le puteți enumera
148
Partajat cu „toată lumea” se transmite fiecărui folder din interior
31
Linkuri care nu cer autentificare fără nume consemnat, fără istoric, fără dată de expirare
63

9 dintre ele deschid fișiere pe care le credeți blocate

Acoperirea controalelor

4.423 reguli analizate · 19 sep. 2026
Ref.ControlDetecțiiDovedit
11.6Autentificare293Da
11.2Gestionarea drepturilor de acces127Da
3.2Monitorizare și jurnalizare119Da
3.4Evaluarea și clasificarea evenimentelor92Da
6Securitatea în achiziționarea, dezvoltarea și întreținerea rețelelor și a sistemelor informatice67Da
11.3Conturile privilegiate și conturile de administrare a sistemului30Parțial
11.5Identificare21Da
11.7Autentificarea multifactor0Necesită o sursă de identitate
01

Acces exclusiv de citire

Conectorii solicită exclusiv permisiuni de citire. O credențială returnată cu drept de scriere este respinsă la conectare, nu păstrată.

02

La dumneavoastră sau administrat

Aceeași soluție, instalată în rețeaua dumneavoastră sau operată de noi în Uniunea Europeană. Instalarea proprie nu transmite nimic în exterior.

03

Verificarea remedierii

Fiecare constatare include un plan de remediere executat de administratorii dumneavoastră. Colectările următoare consemnează rezultatul ca închis, nerezolvat sau reapărut.

ReferințeEUR-Lex · ENISA

Surse

Fiecare cifră, termen și titlu de cerință de pe acest site este preluat din textele de mai jos. Acolo unde site-ul citează, citează versiunea lingvistică oficială în care îl citiți.

Aflați unde vă aflați.

Spuneți-ne ce folosește organizația dumneavoastră — cinci rânduri sunt de ajuns — și vă spunem ce părți din lege ați putea dovedi astăzi și care nu. În scris, gratuit și fără niciun apel telefonic.

Verificați acoperirea