Sigurnost lanca opskrbe: kako NIS2 mijenja odnose s dobavljačima
NIS2 vas čini odgovornima i za sigurnost vaših dobavljača. Objašnjavamo što to znači i kako procijeniti rizik trećih strana.
Jedna od najvećih novosti NIS2-a jest da sigurnost više ne staje na granici vaše organizacije. Odgovorni ste i za rizike koje unose vaši dobavljači i pružatelji usluga.
Zašto je lanac opskrbe u fokusu
Velik dio ozbiljnih incidenata dolazi preko trećih strana — kompromitiranog softvera, pružatelja IT usluga ili dobavljača s pristupom vašim sustavima. NIS2 stoga traži da rizik dobavljača procjenjujete i njime upravljate.
Što morate napraviti
- Voditi registar važnih dobavljača i usluga koje pružaju.
- Procijeniti sigurnosni rizik svakog ključnog dobavljača.
- Ugraditi sigurnosne zahtjeve u ugovore (npr. obavješćivanje o incidentima, pravo revizije).
- Redovito ponovno procjenjivati dobavljače.
Praktičan alat: sigurnosni upitnik
Najjednostavniji način procjene jest strukturirani sigurnosni upitnik koji dobavljač ispuni. Na temelju odgovora dobivate ocjenu rizika i dokaz da ste proveli dubinsku analizu.
Kako CyberHook pomaže
CyberHook vodi registar dobavljača i šalje im sigurnosne upitnike putem poveznice; sustav automatski ocjenjuje odgovore i prati status — pregledno i bez slanja podataka vanjskom AI-u.
Provjeri svoju usklađenost
Samoprocjena, analiza rupa i sve obavezne politike — bez konzultanata, bez vanjskog AI-a.
Započni besplatno