Письмо о соответствии требованиям NIS 2
Компания Uniview, известный во всем мире поставщик решений для систем безопасности и видеонаблюдения, опубликовала открытое письмо, где рассказала о соответствии уровня обеспечиваемой кибербезопасности международным требованиям Евросоюза»
«14 декабря 2022 года Европейский парламент и Совет приняли Директиву NIS 2, которая регулирует правовую основу для кибербезопасности в ЕС. Страны-члены ЕС должны до 17 октября 2024 года адаптировать NIS 2 в национальное законодательство и сделать её применимым нормативным актом. Новая директива направлена на устранение различий и конфликтов между государствами-членами ЕС, установив минимальные правила гармонизации регулирующей деятельности, а также механизмы и меры для эффективного сотрудничества между властями с целью более эффективного реагирования на угрозы в области кибербезопасности. В то же время NIS 2 предъявляет более высокие требования безопасности киберсреды для основных и важных субъектов, работающих в ЕС.
Хотя государства-члены ЕС ещё не разработали перечень юридически обязательных субъектов и конкретных стандартов, компания Uniview, как лидер мировой отрасли видеонаблюдения, всегда уделяла большое внимание строительству инфраструктуры сетевой безопасности и системы обеспечения безопасности продуктов. Мы также прошли независимый международный аудит третьей стороной. Соответствующие сертификации системы включают:
- ISO20000-1 Технологии информации — Управление сервисами — Часть 1: Требования к системе управления сервисами;
- ISO27001 Технологии информации — Технические меры безопасности — Системы управления информационной безопасностью — Требования;
- ISO27017 Технологии информации — Технические меры безопасности — Кодекс практики по контролю информационной безопасности на основе ISO/IEC 27002 для облачных сервисов;
- ISO27018 Технологии информации — Технические меры безопасности — Кодекс практики по защите персонально идентифицируемой информации (PII) в публичных облаках, выполняющих функции обработчиков PII;
- ISO27701 Технологии безопасности — Расширение ISO/IEC 27001 и ISO/IEC 27002 для управления информацией о конфиденциальности — Требования и рекомендации;
- ISO28000 Спецификация для систем управления безопасностью в цепочке поставок.
Наши меры соответствуют всем требованиям директивы NIS 2:
- Регулярная оценка и управление рисками безопасности;
- Безопасность цепочки поставок;
- Обеспечение непрерывности бизнеса (резервное копирование, восстановление);
- Политики обработки рисков безопасности и реагирования на чрезвычайные ситуации;
- Безопасность сетей и информационных систем (разработка, обслуживание);
- Обработка уязвимостей и их раскрытие;
- Система обучения по кибербезопасности;
- Шифрование данных;
- Политики безопасности персонала, контроля доступа и управления активами.
Мы постоянно стремимся поддерживать потребности наших клиентов, внимательно следим за развитием NIS 2 и активно улучшаем соответствующие системы. Если у вас есть вопросы, пожалуйста, не стесняйтесь обращаться к нам.
Благодарим за ваше доверие и поддержку на протяжении всего времени!
С наилучшими пожеланиями,
Zhejiang Uniview Technologies Co., Ltd»