NIS2-principper
NIS2-direktivet
NIS2-direktivet (2022/2555) gælder for operatører af væsentlige og vigtige tjenester inden for energi, transport, produktion, sundhed, vand og digital infrastruktur. Vores arkitektur er designet, så IoT-laget ikke bliver jeres NIS2-hul.
Hvad NIS2 kræver
NIS2-direktivet (direktiv 2022/2555) udvider væsentligt omfanget og alvorligheden af EU's cybersikkerhedskrav. Det gælder for operatører af væsentlige og vigtige tjenester inden for energi, transport, produktion, sundhed, vand, digital infrastruktur og mere.
Centrale forpligtelser
- Artikel 21, Risikostyringsforanstaltninger: Organisationer skal implementere tekniske og organisatoriske foranstaltninger herunder forsyningskædesikkerhed, kryptering, adgangskontrol, sårbarhedshåndtering og hændelsesrespons.
- Artikel 23, Hændelsesrapportering: Væsentlige hændelser skal rapporteres til den nationale myndighed inden for 24 timer (tidlig advarsel) og 72 timer (fuld notifikation med vurdering).
- Bøder: Op til 10 millioner EUR eller 2 % af den globale årlige omsætning for væsentlige enheder, alt efter hvad der er højest.
- Dansk tilsyn: I Danmark føres tilsyn med NIS2-implementeringen af Center for Cybersikkerhed (CFCS).
Hvordan Nordic IoT understøtter jeres NIS2-position
Vores arkitektur er designet, så IoT-laget ikke bliver jeres NIS2-hul. Vi håndterer forbindelse og gateway-sikkerhed, så jeres IoT-infrastruktur understøtter jeres compliance-position i stedet for at skabe nye forpligtelser.
Krypteret datalagring (artikel 21)
Alle Nordic IoT-gateways bruger LUKS fuld diskkryptering (AES-256). Alle data gemt på enheden er krypteret i hvile. Hvis en enhed fysisk stjæles eller tages ud af drift, er lagerindholdet ulæseligt uden krypteringsnøglen. Krypteringsnøgler administreres sikkert og er unikke pr. enhed.
EU-dataopbevaring
Alle data behandles og opbevares inden for EU's grænser på Hetzner-infrastruktur i Tyskland og Finland. Hele stakken kører på EU-infrastruktur, som vi driver, så jeres data forbliver under EU-jurisdiktion og GDPR. Det giver jer et klart, stabilt juridisk grundlag for jeres telemetri og en forsyningskæde, I kan dokumentere hele vejen.
Adgangskontrol (artikel 21)
Rollebaseret adgangskontrol styrer, hvem der kan se dashboards, administrere enheder og tilgå administrative funktioner. Autentificering og sessionshåndtering følger aktuelle best practices. Alle administrative handlinger logges til revisionsformål.
Hændelseslogning og rapportering (artikel 23)
Systemhændelseslogger registrerer sikkerhedsrelevante hændelser til undersøgelse og revision. Når I skal dokumentere jeres sikkerhedsposition over for revisorer eller rapportere en hændelse inden for 24-timers vinduet, er dataene tilgængelige.
Forsyningskædegennemsigtighed (artikel 21)
Vi dokumenterer vores hardware- og softwarekomponenter med sporbar oprindelse. I ved præcis, hvad der er i jeres system: Nordic IoT sikkerhedshærdede industri-PC'er, effektmålere fra etablerede producenter, Teltonika GPS-trackere og open source-software med dokumenteret komponentliste.
Sikre opdateringsmekanismer
Softwareopdateringer leveres via autentificerede kanaler. Gateway-firmwareopdateringer signeres og verificeres før installation, hvilket forhindrer manipulation. Automatiske sikkerhedsopdateringer sikrer, at enheder holdes opdaterede uden manuel indgriben.
Hardware-watchdog og ubemandet genopretning
Hver gateway inkluderer en hardware-watchdog-timer, der automatisk genopretter fra softwarelåsninger. I ubemandede industrielle installationer reducerer dette risikoen for længerevarende nedetid, der kan kompromittere jeres hændelsesrespons-kapabilitet.
IoT-sikkerhedstjekliste til NIS2
Forbereder I jer på NIS2? Rekvirér vores IoT-sikkerhedstjekliste, en praktisk guide til at sikre, at jeres IoT-lag understøtter jeres NIS2-parathedsproces. Den dækker krypteringskrav, implementering af adgangskontrol, hændelseslogning, forsyningskædedokumentation og enhedshærdning.
Kontakt os på hello@nordiciot.com eller brug formularen herunder.
Rekvirér IoT-sikkerhedstjeklisten til NIS2
En praktisk guide til at sikre, at jeres IoT-infrastruktur understøtter jeres NIS2-parathedsproces. Intet salgspitch. Bare tjeklisten.
