Aprovizionarea și furnizorii sub NIS2

Directiva NIS2 cere entităților esențiale și importante să abordeze riscurile de securitate cibernetică în lanțurile de aprovizionare și relațiile cu furnizorii. În baza Ar. 21, entitățile esențiale și importante trebuie să ia măsuri adecvate și proporționale de gestionare a riscului de securitate cibernetică și să urmeze o abordare a tuturor pericolelor. Aceste măsuri ar trebui…

Timpul contează

1. Preambul Trei știri: Incendiul de la Ferma Dacilor Incidentul de pe aeroporul Haneda – Compania aeriană a spus că evacuarea celor 379 de oameni a început aproape imediat după ce avionul s-a oprit și că toți pasagerii au fost duși în siguranță în mai puțin de 20 de minute. Au funcționat doar ușile din…

Lanțul de aprovizionare

Întîmplările vieții au făcut să aud de mai multe ori că prin externalizare ”scap de cerințele legate de lanțul de aprovizionare”.….Așa o fi? Să pornim de la cîteva din cerințele legale obligatorii. Pe plan local, găsim definiția în Legea securității cibernetice (Legea 58/2023): lanț de aprovizionare – circuitul de la producător până la beneficiarul final,…

POT (Procese, Oameni și Tehnologii)

Directiva ”NIS2”, cu referire la guvernanță impune ca statele membre să ”se asigură că membrii organelor de conducere din cadrul entităților esențiale și al entităților importante au obligația de a urma o formare pentru a dobândi suficiente cunoștințe și competențe pentru a putea identifica riscurile și a evalua practicile de gestionare a riscurilor în materie…