C CyberHook
← Blog

Sigurnost lanca opskrbe: kako NIS2 mijenja odnose s dobavljačima

NIS2 vas čini odgovornima i za sigurnost vaših dobavljača. Objašnjavamo što to znači i kako procijeniti rizik trećih strana.

Jedna od najvećih novosti NIS2-a jest da sigurnost više ne staje na granici vaše organizacije. Odgovorni ste i za rizike koje unose vaši dobavljači i pružatelji usluga.

Zašto je lanac opskrbe u fokusu

Velik dio ozbiljnih incidenata dolazi preko trećih strana — kompromitiranog softvera, pružatelja IT usluga ili dobavljača s pristupom vašim sustavima. NIS2 stoga traži da rizik dobavljača procjenjujete i njime upravljate.

Što morate napraviti

  • Voditi registar važnih dobavljača i usluga koje pružaju.
  • Procijeniti sigurnosni rizik svakog ključnog dobavljača.
  • Ugraditi sigurnosne zahtjeve u ugovore (npr. obavješćivanje o incidentima, pravo revizije).
  • Redovito ponovno procjenjivati dobavljače.

Praktičan alat: sigurnosni upitnik

Najjednostavniji način procjene jest strukturirani sigurnosni upitnik koji dobavljač ispuni. Na temelju odgovora dobivate ocjenu rizika i dokaz da ste proveli dubinsku analizu.

Kako CyberHook pomaže

CyberHook vodi registar dobavljača i šalje im sigurnosne upitnike putem poveznice; sustav automatski ocjenjuje odgovore i prati status — pregledno i bez slanja podataka vanjskom AI-u.

Provjeri svoju usklađenost

Samoprocjena, analiza rupa i sve obavezne politike — bez konzultanata, bez vanjskog AI-a.

Započni besplatno