NIS2 dentro da bandeira da UE com luzes da cidade na Europa do espaço ao fundo

A diretriz NIS2: Reforçar a segurança cibernética contra o crime cibernético

Em 2024, o crime cibernético aumentou para um alto recorde, impactando governos e indústrias globalmente e ameaçando a segurança de dados importantes e infraestruturas. De acordo com um relatório da Cybersecurity Ventures, espera-se que os custos do crime cibernético atinjam $10,5 trilhões de dólares por ano até 2025, acima dos $3 trilhões de dólares em 2015{{Footnote.A74148}}. Esse aumento é impulsionado por ataques cibernéticos cada vez mais sofisticados, incidentes de ransomware e violações de dados, com a frequência e a gravidade dos ataques crescendo a cada ano. O Relatório de Risco Global 2023{{Footnote.A74149}} do Fórum Econômico Mundial destaca que as ameaças cibernéticas estão entre os maiores riscos globais, realçando a necessidade urgente de medidas robustas de segurança cibernética.

Para combater esta ameaça crescente, a União Europeia introduziu a diretriz NIS2, uma atualização significativa da diretriz NIS original (diretriz de redes e sistemas de informação) de 2016, com um maior alcance que abrange infraestruturas mais críticas e fornecedores de serviços essenciais. A diretriz NIS2 visa reforçar a segurança cibernética para infraestruturas críticas em toda a UE, garantindo mais resiliência e proteções mais fortes contra violações de dados e interrupções causadas por malfeitores.

O especialista em segurança David Clarke explica as principais diferenças entre a NIS e a NIS2

Âmbito e cobertura: A diretriz original da NIS concentrou-se principalmente nos operadores de serviços essenciais e dos fornecedores de serviços digitais. A NIS2 expande o seu âmbito para incluir entidades médias e grandes de uma gama mais ampla de setores, incluindo cuidados de saúde, transportes, energia, bancos e governo. Isso significa que mais organizações e entidades governamentais são agora obrigadas a cumprir rigorosos padrões de segurança cibernética.

Requisitos de segurança: A NIS2 introduz requisitos de segurança mais detalhados. As organizações devem implementar medidas de gestão de risco, realizar avaliações regulares de segurança e adotar estratégias de resposta a incidentes. A diretriz exige o uso de criptografia e controles de acesso para proteger dados confidenciais.

Relatório de Acidentes: A diretriz original dos NIS exigia que as entidades denunciassem incidentes significativos sem demora injustificada. A NIS2 endurece este requisito, obrigando que os incidentes sejam reportados dentro de 24 horas após a detecção, garantindo uma resposta mais rápida a ataques e interrupções associadas.

Supervisão e execução: A NIS2 reforça o papel das autoridades nacionais na supervisão e aplicação do cumprimento. As sanções por incumprimento também são mais severas, com multas potencialmente chegando a €10 milhões ou 2% do volume de negócios anual global da empresa, o que for mais alto.

Segurança da cadeia de suprimentos: A NIS2 enfatiza a importância de proteger a cadeia de suprimentos crítica, exigindo que as empresas e os governos avaliem e gerem os riscos de segurança cibernética colocados pelos seus fornecedores e prestadores de serviços.

Um gráfico informativo que mostra as diferentes seções cobertas pelas diretrizes NIS e NIS2

Quem será afetado?

O âmbito expandido da NIS2 significa que uma ampla gama de setores será afetada. Estes incluem energia, transportes, bancos, infraestruturas de mercado financeiro, cuidados de saúde, abastecimento e distribuição de água potável, infraestruturas digitais, governos e o setor aeroespacial. As médias e as grandes empresas nesses setores devem assegurar o cumprimento da nova diretriz a partir de 17 de outubro de 2024.

Possíveis multas e penalidades

O não cumprimento da diretriz NIS2 pode resultar em multas substanciais. As organizações que não cumprem os padrões necessários ou que não reportem incidentes rapidamente podem enfrentar penalidades de até €10 milhões ou 2% do seu volume de negócios anual global. Estas rigorosas penalidades destacam a importância de aderir à diretriz para evitar danos financeiros e à reputação.

Não está na UE?

Mesmo aqueles que não estão sediados na UE são afetados pelo NIS2. Se a sua organização opera em, ou com qualquer entidade da UE, você está sujeito a estes regulamentos e quaisquer penalidades subsequentes pelo não cumprimento.

Como as soluções criptografadas da Kingston IronKey podem ajudar na conformidade com o NIS2?

Para alcançar a conformidade com o NIS2 e proteger dados confidenciais críticos, as organizações precisam de soluções de segurança robustas. As soluções USB e SSD criptografadas por hardware oferecem recursos avançados de proteção de dados que podem ajudar as empresas a cumprir os requisitos da diretriz para dados móveis e backups ”air-gapped”.

Criptografia: Os drives Kingston IronKey D500S e Keypad 200 usam criptografia de 256 bits XTS-AES de nível militar e têm certificação FIPS 140-3 Nível 3 (pendente). Esta engenharia de segurança garante que, mesmo que um dispositivo seja perdido ou roubado, os dados permanecem seguros e inacessíveis a usuários não autorizados. O SSD externo Vault Privacy 80 pode ser usado para armazenamento de dados de alta capacidade de até 8 TB e para isolar dados críticos de ataques na internet. Todos os dispositivos IronKey usam criptografia baseada em hardware, que é significativamente mais segura do que criptografia baseada em software, que pode ser violada através de ataques de senha.

Controle de Acesso: As soluções USB e SSD da IronKey incorporam mecanismos de autenticação fortes, incluindo proteções de senha e frase-passe, garantindo que apenas pessoas autorizadas possam acessar os dados. As proteções integradas contra ataques de senha por força bruta causam uma exclusão criptográfica após muitas tentativas de senha, garantindo assim que dados confidenciais sejam destruídos antes que os invasores possam adivinhar senhas usando ferramentas automatizadas.

Integridade dos dados: Esses dispositivos são projetados desde o início para manter a integridade dos dados, evitar alterações não autorizadas e garantir a confiabilidade das informações armazenadas. Os drives IronKey ajudam na conformidade com o modelo de segurança cibernética da Tríade CIA (confidencialidade, integridade, disponibilidade).

Conformidade: Ao usar soluções criptografadas por hardware da Kingston IronKey, as organizações podem atender aos requisitos de criptografia e controle de acesso especificados na diretriz NIS2, reduzindo o risco de não conformidade e possíveis multas.

Durabilidade e confiabilidade: Os produtos da IronKey são projetados e construídos para resistir a desafios físicos e ambientais, garantindo a proteção de dados em várias condições operacionais. A Kingston é uma provedora de confiança de drives de armazenamento criptografados por hardware, com mais de 20 anos de experiência.

Concluindo, à medida que o crime cibernético atinge níveis sem precedentes, a introdução da diretriz NIS2 representa um passo importante no reforço da segurança cibernética das infraestruturas críticas em toda a UE. As organizações devem tomar medidas proativas para cumprir com a NIS2 e proteger dados confidenciais. As soluções USB e SSD criptografadas por hardware da Kingston IronKey oferecem um meio escalável e confiável para alcançar a conformidade e proteger informações críticas, ajudando as empresas a navegar pelas complexidades do cenário atual de segurança cibernética.

#KingstonIronKey

Ícone Pergunte a um Especialista da Kingston em um chipset de placa de circuito

Pergunte a um Especialista

Planejar a solução certa de memória exige um conhecimento das metas de segurança de seu projeto. Deixe que os especialistas da Kingston orientem você.

Pergunte a um Especialista

Artigos relacionados