Oglas
Objavljeno: 28.3.2025

NIS2 direktiva bo spremenila upravljanje IT-infrastrukture. Kako bo to vplivalo na način, kako kupujete programsko opremo?

Direktivo NIS2 je Evropska unija odobrila decembra 2022, posamezne države članice EU pa so jo morale uveljaviti do 18. oktobra 2024. V praksi pa še ni bila vključena v pravne rede številnih držav članic EU.

Avtor: Michal Baudys, Vodja strategije javnega sektorja za trge EU v podjetju Forscope

NIS2 – koga to zadeva?

Cilj direktive je izboljšati varnost omrežij in informacijskih sistemov znotraj EU. Nova zakonodaja bo zajela na desettisoče podjetij po celotni Evropski uniji ter prinesla pomembne spremembe v načinu upravljanja kibernetske varnosti v javnem in zasebnem sektorju, pri čemer bo – za razliko od svoje predhodnice, Direktive NIS – med drugim pokrivala tudi javno upravo, prehranski sektor, industrijo in ravnanje z odpadki.

Direktiva opredeljuje dve vrsti entitet:

  • Osrednji subjekti z najširšim naborom odgovornosti.
  • Pomembni subjekti, ki morajo izpolnjevati manj stroge zahteve, vendar so še vedno regulirani.

Poenostavljeno povedano, v te subjekte sodijo srednje velika (in večja) podjetja, ki zaposlujejo najmanj 50 oseb ali katerih letni prihodek presega 10 milijonov evrov. Prav tako so vključeni tudi drugi subjekti, opredeljeni v direktivi NIS2, npr. subjekti javne uprave, subjekti, določeni kot kritični subjekti v skladu z Direktivo (EU) 2022/2557, ponudniki javnih elektronskih komunikacijskih omrežij ali javno dostopnih elektronskih komunikacijskih storitev, kvalificirani ponudniki storitev zaupanja in registri domen najvišje ravni ter ponudniki DNS-storitev, ne glede na njihovo velikost. Drugi subjekti so lahko vključeni tudi na podlagi nacionalne zakonodaje.

Vendar pa Direktiva vključuje nekaj izjem. Do 17. aprila 2025 morajo vse države članice pripraviti sezname zgoraj omenjenih subjektov, ki bodo zajeti z novimi predpisi.

NIS2 v primerjavi z rabljeno programsko opremo

Pri izbiri rabljenega programja, ki pogosto omogoča do 70-odstotno optimizacijo stroškov v primerjavi z nakupom neposredno od proizvajalca, je treba upoštevati nekaj vprašanj s področja kibernetske varnosti.

Ti nasveti bodo koristni ne le v kontekstu uveljavljanja določb direktive NIS2, temveč tudi za varno upravljanje IT-infrastrukture v organizaciji nasploh.

Najpomembnejše je, da se trudite uporabljati programsko opremo, katere življenjski cikel še ni končan. To pomeni, da proizvajalec zanjo še vedno zagotavlja najnovejše posodobitve, ki med drugim prispevajo k izboljšani kibernetski varnosti.

NIS2 direktiva bo spremenila upravljanje IT-infrastrukture. Kako bo to vplivalo na način, kako kupujete programsko opremo?

Ta cikel lahko včasih traja tudi do deset let, vendar se vselej splača povprašati posrednika programja za podrobnosti in strokovno pomoč. Še bolj priporočljivo je, da izbrani posrednik ponuja razširjen nabor podpore, ki vključuje tehnične storitve, storitve licenciranja, področje skladnosti in pravne storitve – pristop, ki ga najdete v ponudbi verodostojnih podjetij, kot je Forscope.

Tu je vredno omeniti, da se življenjski cikel programske opreme običajno deli na štiri faze:

  • Prva faza je popolna podpora, ko programska oprema prejema vsa posodobitve – ki obravnavajo varnostna in druga vprašanja – ter omogoča zahteve za spremembe izdelka ali njegovih funkcij pri proizvajalcu.
  • Druga faza je razširjena podpora. Od prve se razlikuje predvsem po tem, da ni več mogoče zahtevati sprememb izdelka ali funkcionalnosti, saj posodobitve, ki niso povezane s kibernetsko varnostjo, niso več na voljo. Preostali elementi, kot so varnostne posodobitve in dostop do podpore, ostanejo nespremenjeni.
  • Tretja faza je po podpori. Med njo je še nekaj časa mogoče uporabljati varnostne posodobitve, a le ob dodatnem plačilu. Hkrati je to zadnji trenutek, da se odločite za novejšo programsko opremo.
  • V četrti fazi programska oprema ni več podprta.

Alternativa tretji in četrti fazi bi lahko vključevala uporabo namenskih rešitev za izboljšanje kibernetske varnosti programske opreme, ki je proizvajalec ne podpira več. Takšne rešitve lahko priporočijo in ponudijo tudi posredniki programske opreme.

Tisti, ki upravljajo IT-infrastrukturo organizacije, bi morali zato poskrbeti za redno nameščanje popravkov in posodobitev, ki lahko pomagajo preprečiti izpostavljenost sistemov napadom.

Poleg tega vedno zagotovite, da uporabljate preverjeno programsko opremo, ki jo ponuja zanesljiv posrednik. To je ključno, saj na trgu obstajajo lažni ponudniki, ki na primer nudijo zgolj ključe izdelkov brez ustrezne dokumentacije. Nezakonit nakup takšne programske opreme povečuje tveganje pravnih sporov, odškodninske odgovornosti zaradi kršitve pravic intelektualne lastnine ter – v primeru namestitve iz neznanih namestitvenih datotek – tudi tveganje namestitve zlonamerne programske opreme. Zato je bistveno izbrati zanesljivega dobavitelja.

Dobro si je zapomniti, da kibernetska varnost ni le IT, temveč tudi fizična varnost in izobraževanje. Sredstva, ki jih je mogoče prihraniti z ugodnim nakupom licenc, se lahko namenijo za krepitev fizične varnosti, izobraževanje uporabnikov ali druga vlaganja v IT-varnost.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Google zapira zadnja vrata za blokiranje oglasov

    Google bo s prihajajočimi posodobitvami spletnega brskalnika Chrome dokončno onemogočil delovanje priljubljenih razširitev za blokiranje oglasov, kot je uBlock Origin.

    Objavljeno: 16.6.2026 10:00
  • Google nam bo zaklenil ekosistem Android

    Dolgo vrsto let je bila ena izmed glavnih prednosti ekosistema Android njegova odprtost, saj za razliko od konkurenčnega Applovega iOS-a ni imel omejitev za nameščanje aplikacij. Resda je Google preverjal aplikacije, ki jih je uvrstil na svojo tržnico Play Store, a vsakdo je lahko mimo te tržnice namestil karkoli, če je z interneta prenesel namestitveno datoteko. Postopek se imenuje sideloading in je na primer na iOS onemogočen. To se bo zdaj zgodilo tudi na Androidu.

    Objavljeno: 19.6.2026 05:00
  • Trumpov telefon je skoraj popolna kopija HTC-jevega

    Razstavljanje težko pričakovanega pametnega telefona Trump Mobile T1, ki so ga opravili strokovnjaki pri iFixit, je potrdilo prejšnje sume ocenjevalcev opreme, da je naprava skoraj popolna kopija obstoječega modela HTC U24 Pro.

    Objavljeno: 12.6.2026 09:00
  • Droni bodo po novem leteli brez GPS-a in zemljevidov

    Raziskovalci z nizozemske Tehnološke univerze v Delftu so po vzoru čebel razvili učinkovit navigacijski sistem za drone Bee-Nav.

    Objavljeno: 9.6.2026 10:00
  • Prihodnji teden bodo potekli certifikati za zagon računalnikov

    Bliža se datum, ki se je pred 15 leti zdel nedosegljivo daleč v prihodnosti. Potekli bodo certifikati iz leta 2011, s katerimi se varuje zagon osebnih računalnikov (Secure Boot), da se nanje ne ugnezdi škodljiva programska oprema že v UEFI/BIOS. Ne glede na operacijski sistem morajo posodobljene certifikate dobiti vsi starejši računalniki, najsi na njih teče Windows ali Linux. Prvi se večinoma posodobi sam.

    Objavljeno: 18.6.2026 05:00
  • Nova Philipsova svetilka je umetno sonce za sobe brez oken

    Podjetje Philips je predstavilo novo stropno svetilko Philips Skylight, ki s pomočjo napredne LED tehnologije in sistema NatureConnect uspešno posnema videz ter globino prave strešne linije in v prostore prinaša ritem naravne sončne svetlobe.

    Objavljeno: 11.6.2026 09:15
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji