实验室指南:NIS-2指令对您意味着什么。
欧盟NIS-2指令(第二版网络与信息安全指令)于2023年1月生效,对属于关键基础设施的企业产生重要影响,其中也包括许多实验室。
NIS-2是首版欧盟NIS指令的后续规定,旨在加强欧盟网络安全与韧性。它扩大IT安全标准要求,要求企业提高系统安全,以有效抵御网络攻击和其他威胁。
如今更多企业被纳入范围:
除NIS-1已涵盖的行业,例如 能源、交通、 医疗卫生、金融、 水务 及数字基础设施外,规定还适用于公共电子通信服务提供商、社交平台等更多数字服务、 污水与废弃物管理, 关键产品制造、邮政与快递服务、 公共行政 ,涵盖中央和地区层级,以及航天领域。
(来源:https://digital-strategy.ec.europa.eu/de/policies/nis2-directive)实验室中大量设备、软件和流程相互协作,因此所有数据都面临更高的丢失、盗窃或篡改风险。实验室通常具有异构IT基础设施,除LIMS外,还包括测量设备、ERP和CRM等企业系统,以及Excel等标准软件。相互交互的多样化系统大幅扩大了 潜在威胁 的攻击面。
受影响的实验室必须行动起来,最迟从今天开始为NIS-2做好准备:随着指令通过,数据安全成为法律要求。
如需了解LIMS相关文件的形式,可参阅我们的文件 NIS-2附件3 (分类:公开)
NIS-2为实验室带来新挑战,也提供了持续改善IT安全的机会。借助LDB,您可充分准备,满足新要求,同时提高实验室效率。
更多信息与支持:
了解您的实验室是否受NIS-2指令影响:
> 50
> 1,000万欧元
您属于以下18个指定行业之一: