Письмо о соответствии требованиям NIS 2

Компания Uniview, известный во всем мире поставщик решений для систем безопасности и видеонаблюдения, опубликовала открытое письмо, где рассказала о соответствии уровня обеспечиваемой кибербезопасности международным требованиям Евросоюза»

«14 декабря 2022 года Европейский парламент и Совет приняли Директиву NIS 2, которая регулирует правовую основу для кибербезопасности в ЕС. Страны-члены ЕС должны до 17 октября 2024 года адаптировать NIS 2 в национальное законодательство и сделать её применимым нормативным актом. Новая директива направлена на устранение различий и конфликтов между государствами-членами ЕС, установив минимальные правила гармонизации регулирующей деятельности, а также механизмы и меры для эффективного сотрудничества между властями с целью более эффективного реагирования на угрозы в области кибербезопасности. В то же время NIS 2 предъявляет более высокие требования безопасности киберсреды для основных и важных субъектов, работающих в ЕС.

Хотя государства-члены ЕС ещё не разработали перечень юридически обязательных субъектов и конкретных стандартов, компания Uniview, как лидер мировой отрасли видеонаблюдения, всегда уделяла большое внимание строительству инфраструктуры сетевой безопасности и системы обеспечения безопасности продуктов. Мы также прошли независимый международный аудит третьей стороной. Соответствующие сертификации системы включают:

  • ISO20000-1 Технологии информации — Управление сервисами — Часть 1: Требования к системе управления сервисами;
  • ISO27001 Технологии информации — Технические меры безопасности — Системы управления информационной безопасностью — Требования;
  • ISO27017 Технологии информации — Технические меры безопасности — Кодекс практики по контролю информационной безопасности на основе ISO/IEC 27002 для облачных сервисов;
  • ISO27018 Технологии информации — Технические меры безопасности — Кодекс практики по защите персонально идентифицируемой информации (PII) в публичных облаках, выполняющих функции обработчиков PII;
  • ISO27701 Технологии безопасности — Расширение ISO/IEC 27001 и ISO/IEC 27002 для управления информацией о конфиденциальности — Требования и рекомендации;
  • ISO28000 Спецификация для систем управления безопасностью в цепочке поставок.

Наши меры соответствуют всем требованиям директивы NIS 2:

  • Регулярная оценка и управление рисками безопасности;
  • Безопасность цепочки поставок;
  • Обеспечение непрерывности бизнеса (резервное копирование, восстановление);
  • Политики обработки рисков безопасности и реагирования на чрезвычайные ситуации;
  • Безопасность сетей и информационных систем (разработка, обслуживание);
  • Обработка уязвимостей и их раскрытие;
  • Система обучения по кибербезопасности;
  • Шифрование данных;
  • Политики безопасности персонала, контроля доступа и управления активами.

Мы постоянно стремимся поддерживать потребности наших клиентов, внимательно следим за развитием NIS 2 и активно улучшаем соответствующие системы. Если у вас есть вопросы, пожалуйста, не стесняйтесь обращаться к нам.

Благодарим за ваше доверие и поддержку на протяжении всего времени!

С наилучшими пожеланиями,

Zhejiang Uniview Technologies Co., Ltd»