Contagem regressiva para a política NIS2

Notícias curtas sobre segurança cibernética B2B

Compartilhar postagem

A nova diretiva NIS2 visa melhorar as medidas internas de segurança cibernética, ao mesmo tempo em que promove a colaboração entre empresas e dentro da UE.

Os estados membros da UE agora têm até 17 de outubro deste ano para incorporar as medidas à legislação nacional. Assim como a diretiva NIS que a precedeu, a NIS2 não especifica quais mudanças tecnológicas devem ser feitas explicitamente. Em vez disso, são delineadas ideias e conceitos abstratos para melhorar a situação de segurança. É claro que o NIS2 afetará um grande número de empresas que operam na UE. No entanto, não está claro o impacto que a diretiva terá nessas organizações.

Em primeiro lugar, deve-se notar que – devido às diferentes circunstâncias e requisitos técnicos de cada um dos Estados membros – é impossível delinear uma abordagem uniforme para o cumprimento da diretiva. A responsabilidade final pela introdução das mudanças necessárias é, portanto, da empresa individual. No entanto, acreditamos que duas práticas fundamentais promovem maior resiliência cibernética.

Esquecer senhas

As senhas não são mais suficientes para proteger os usuários das técnicas sofisticadas dos hackers. A primeira e mais importante etapa é, portanto, a introdução da autenticação multifator (MFA) resistente a phishing. Além disso, é importante garantir a proteção de dados críticos e usar criptografia sempre que possível. Porque mesmo que um invasor consiga penetrar na rede da empresa, é muito improvável que os dados sejam exfiltrados. Para que isso tenha sucesso, o hacker precisaria estar de posse da chave privada.

O fator decisivo aqui, no entanto, será a integração dessas medidas na infraestrutura existente. A Yubico oferece várias opções para melhorar a resiliência cibernética. O YubiKey, um token de segurança de hardware compatível com PIV e FIDO2, pode complementar ou até mesmo substituir um processo de autenticação baseado em senha por um fluxo forte e resistente a phishing. Quanto ao componente de criptografia, o YubiHSM é recomendado para armazenamento seguro e geração de chaves privadas e outros materiais criptográficos.

Você tem um momento?

Reserve alguns minutos para nossa pesquisa de usuários de 2023 e ajude a melhorar o B2B-CYBER-SECURITY.de!

Você só precisa responder a 10 perguntas e tem uma chance imediata de ganhar prêmios da Kaspersky, ESET e Bitdefender.

Aqui você vai direto para a pesquisa
 

Os investimentos valem a pena

Embora a política NIS2 possa ser um desafio real, qualquer investimento em resiliência cibernética vale a pena, pois aumenta a chance de prevenir possíveis desastres futuros. A Yubico pode ajudar as organizações a enfrentar os desafios de segurança cibernética muito além da necessidade de atender ao NIS2.

Mais em Yubico.com

 


Sobre Yubico

A Yubico estabelece novos padrões globais para acesso fácil e seguro a computadores, dispositivos móveis, servidores e contas de Internet. O principal produto da empresa, o YubiKey, oferece proteção eficaz baseada em hardware para qualquer número de sistemas de TI e serviços online com o toque de um botão.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais

HeadCrab 2.0 descoberto

A campanha HeadCrab contra servidores Redis, ativa desde 2021, continua a infectar alvos com sucesso com a nova versão. O miniblog dos criminosos ➡ Leia mais