La normativa NIS2 segue alla precedente NIS (Direttiva security of Network and Information Systems), introduce un maggior numero di società impattate e nuove attività da svolgere
Ma chi deve fare cosa e cosa serve fare, anche nel contesto SAP?
Puoi trovare il testo qui. La direttiva introduce delle misure per un livello comune elevato di cibersicurezza nell'Unione.
Dal 18 ottobre 2024 gli stati membri devono adeguarsi alla direttiva.
A chi si applica? Viene descritto nell'allegato I - alta criticità e II - ulteriori settori - della direttiva
Ma cosa serve fare? Alcuni dei requisiti principali sono:
Credo che una delle prime attività, se operi nel settore indicato dalla normativa (ma perché può essere applicato a tutti i settori, non necessariamente considerati critici o strategici) sia quella di vedere in che situazione si trova il tuo sistema, ovvero effettuare un audit.
Non solo a livello prettamente applicativo, spesso si identifica con il termine SAP Security la sola profilazione degli utenti, la tematica è ben più ampia della sola profilazione utente.
Utilizza quindi il nostro servizio di SAP Vulnerability Assessment e Management. Aggiungi anche la valutazione sulla sicurezza degli sviluppi effettuati nei tuo sistemi SAP.
Fai tesoro dell'esperienza sopra e non fermarti alla fotografia e remediation dei tuoi sistemi, ma applica una pratica costante di verifica aggiungendo anche delle logiche di Threat Detection.
Contattaci per scoprire come fare!