Przejdź do treści głównej
Powrót do przeglądu

Zgłaszanie incydentów NIS2: terminy 24 godzin, 72 godzin i 1 miesiąca wyjaśnione

Autor: NIS2Certify
nis2zglaszanie-incydentowartykul-23csirttermin-24-godziny

W ramach NIS2 zgłaszanie incydentów nie jest ani opcjonalne, ani elastyczne. Gdy dojdzie do znaczącego incydentu, masz 24 godziny na wstępne powiadomienie. Dwadzieścia cztery godziny od momentu uzyskania wiedzy o incydencie.


Trzy etapy zgłaszania

Harmonogram Zgłaszania Incydentów NIS2

24h

Wczesne Ostrzeżenie

Powiadom właściwy organ (CSIRT/KNB) w ciągu 24 godzin od uzyskania informacji o znaczącym incydencie.

72h

Zgłoszenie Incydentu

Złóż szczegółowe zgłoszenie w ciągu 72 godzin z wstępną oceną powagi, wpływu i wskaźników naruszenia bezpieczeństwa.

1mo

Raport Końcowy

Dostarcz kompleksowy raport końcowy w ciągu jednego miesiąca obejmujący przyczynę źródłową, podjęte działania naprawcze i wpływ transgraniczny.

Etap 1: Wczesne ostrzeżenie — w ciągu 24 godzin

Czy spowodowany przez działania złośliwe, czy możliwy wpływ transgraniczny.

Etap 2: Zgłoszenie — w ciągu 72 godzin

Wstępna ocena powagi i skutków, wskaźniki kompromitacji.

Etap 3: Raport końcowy — w ciągu 1 miesiąca

Szczegółowy opis, analiza przyczyn, środki zaradcze.


Co to jest "znaczący incydent"?

Czy NIS2 Dotyczy Twojej Organizacji?

1

Czy Twoja organizacja działa w sektorze kluczowym lub ważnym (energia, transport, ochrona zdrowia, infrastruktura cyfrowa itp.)?

TakNie
2

Czy Twoja organizacja zatrudnia co najmniej 50 pracowników lub osiąga roczny obrót przekraczający 10 milionów euro?

TakNie
3

Czy Twoja organizacja jest dostawcą infrastruktury krytycznej lub kwalifikowanym dostawcą usług zaufania?

TakNie

NIS2 nie dotyczy bezpośrednio Twojej organizacji.

NIS2 dotyczy Twojej organizacji jako podmiotu kluczowego lub ważnego.

!

NIS2 może dotyczyć Twojej organizacji — skonsultuj się z prawnikiem w celu potwierdzenia statusu.

Dotyczy
Możliwe zastosowanie
Nie dotyczy

W razie wątpliwości: zgłoś. Lepiej zgłosić niepotrzebnie niż przekroczyć termin 24 godzin.


Komu zgłaszać?

KrajOrgan właściwyCSIRT
PolskaNASK (oczekiwany)CERT Polska
BelgiaCCBCERT.be
NiemcyBSICERT-Bund
HolandiaRDI (oczekiwany)NCSC-NL
FrancjaANSSICERT-FR
WłochyACNCSIRT Italia
HiszpaniaCCN-CERT / INCIBECCN-CERT / INCIBE-CERT

Zbuduj swój proces zgłaszania

CzasDziałanie
T+0Incydent wykryty — zegar startuje
T+1hPierwsza ocena: potencjalnie znaczący?
T+4hPoinformować zarząd
T+24hTERMIN: Złożyć wczesne ostrzeżenie
T+72hTERMIN: Złożyć zgłoszenie incydentu
T+1 miesiącTERMIN: Złożyć raport końcowy

A co z RODO?

Osobne obowiązki. Zgłoszenie NIS2 nie zastępuje zgłoszenia RODO i odwrotnie. Koordynuj oba.


Zacznij od bezpłatnego quickscanu

Nasz bezpłatny quickscan NIS2 obejmuje ocenę Twojej gotowości do zgłaszania incydentów.


Czytaj też


Zrób bezpłatny quickscan →