Serviciul de consultanta NIS este un serviciu de consiliere ce are ca scop implementarea masurilor necesare astfel incat beneficiarul sa se afle in conormitate cu cerintele legii NIS (legea 362/2018).
Aceasta reprezinta o directiva ce are ca scop asigurarea securitatii informatice, precum si cresterea increderii cetatenilor Uniunii Europene, ca raspuns fata atacurile cibernetice ce profita de vulnerabilitatea infrastructurilor IT, in special in cazul celor ce sunt depasite din punct de vedere tehnologic.
Aceasta directiva are rolul de a institui masurile necesare cooperarii operationale si cu rol strategic intre statele membre, cu scopul cresterii nivelului de siguranta si rezistenta al sistemelor informatice din spatiul Uniunii Europene.
De consultanta NIS poate beneficia orice organizatii din domeniul public si din domeniul privat, daca acestea fac parte din anumite sectoare de activitate ce indeplinesc servicii considerate a fi esentiale, precum:
- Sectorul sanitar;
- Piata financiara, sectorul bancar;
- Sectorul transporturilor;
- Sectorul energetic;
- Sectorul ce se ocupa cu servicii de alimentare cu apa potabila etc.
Orice organizatie pentru care este aplicabila aceasta directiva poate avea de castigat prin apelarea la serviciul de consultanta NIS. Altfel spus, serviciul poate fi util oricarei organizatii ce se incadreaza in criteriul mentionat anterior, acela de a presta servicii esentiale sustinerii activitatilor socio-economice. Este important in special pentru organizatiile pentru care furnizarea serviciilor depinde de functionarea corespunzatoare fie a unei retele, fie a unui sistem informatic, furnizare ce poate fi perturbata in cazul producerii unor incidente cibernetice.
Consultanta NIS este utila pentru implementarea masurilor pe care operatorul de servicii considerate esentiale trebuie sa le respecte. Astfel, beneficiarul este indrumat in vederea implementarii anumitor cerinte legale, printre care:
- Analiza serviciilor furnizate de beneficiar in vederea identificarii serviciilor esentiale;
- Stabilirea a diferite masuri cu scopul indeplinirii unor minime cerinte de securitate;
- Stabilirea unui proces de comunicare a informatiilor referitoare la diferite incidente de securitate a informatiei;
- Desemnarea unor persoane responsabile cu securitatea retelor si sistemelor informatice;
- Gestionarea oricarei modificari a serviciilor esentiale furnizate.