NIS-2: 实验室须知

实验室指南:NIS-2指令对您意味着什么。

实验室指南:NIS-2及实验室现在需要了解的事项

分享:

许多实验室如今属于关键基础设施

欧盟NIS-2指令(第二版网络与信息安全指令)于2023年1月生效,对属于关键基础设施的企业产生重要影响,其中也包括许多实验室。

什么是NIS-2指令?

NIS-2是首版欧盟NIS指令的后续规定,旨在加强欧盟网络安全与韧性。它扩大IT安全标准要求,要求企业提高系统安全,以有效抵御网络攻击和其他威胁。

如今更多企业被纳入范围:

除NIS-1已涵盖的行业,例如 能源、交通、 医疗卫生、金融、 水务 及数字基础设施外,规定还适用于公共电子通信服务提供商、社交平台等更多数字服务、 污水与废弃物管理, 关键产品制造、邮政与快递服务、 公共行政 ,涵盖中央和地区层级,以及航天领域。

(来源:https://digital-strategy.ec.europa.eu/de/policies/nis2-directive)

为什么NIS-2指令涉及实验室?

实验室中大量设备、软件和流程相互协作,因此所有数据都面临更高的丢失、盗窃或篡改风险。实验室通常具有异构IT基础设施,除LIMS外,还包括测量设备、ERP和CRM等企业系统,以及Excel等标准软件。相互交互的多样化系统大幅扩大了 潜在威胁 的攻击面。

受影响的实验室必须行动起来,最迟从今天开始为NIS-2做好准备:随着指令通过,数据安全成为法律要求。

实验室现在应该做什么?

  1. 评估当前安全状况: 开展全面风险分析,识别IT基础设施中的薄弱环节。
  2. 培训员工: 很大一部分安全风险源于人为失误,因此定期培训不可或缺。
  3. 检查LIMS及软件供应商: 确保当前LIMS和软件工具符合NIS-2安全要求。必要时联系供应商进行升级或调整。要求供应商以文件形式提供相关信息,并在适当情况下坚持要求ISO 27001等独立认证。

如需了解LIMS相关文件的形式,可参阅我们的文件 NIS-2附件3 (分类:公开)

总结

NIS-2为实验室带来新挑战,也提供了持续改善IT安全的机会。借助LDB,您可充分准备,满足新要求,同时提高实验室效率。

更多信息与支持:

NIS-2检查清单

了解您的实验室是否受NIS-2指令影响:

  • 1

    员工人数

    > 50

  • 2

    年营业额

    > 1,000万欧元

  • 3

    行业

    您属于以下18个指定行业之一:

    • 能源
      • 电力供应
      • 区域供热/供冷
      • 燃料/取暖油
      • 燃气
    • 运输/交通
      • 航空运输
      • 铁路运输
      • 航运
      • 道路运输
      • 邮政与快递
    • 金融/保险
      • 银行
      • 金融市场基础设施
    • 医疗卫生
      • 服务
      • 参考实验室
      • 研发
      • 制药(NACE C类第21分部)
      • 医疗器械
    • 供水/污水
      • 饮用水
      • 污水
    • 信息技术与电信
      • IXPs
      • DNS
      • TLD
      • 云服务提供商
      • 数据中心服务
      • CDNs
      • TSP
      • 电子通信/服务
      • 托管服务与安全服务
    • 航天
      • 地面基础设施
    • 化学
      • 制造
      • 贸易
      • 生产
    • 研究
      • 研究机构
    • 制造业
      • 医疗/诊断产品
      • 数据处理、电子与光学(NACE C类第26和27分部)
      • 机械制造(NACE C类第28分部)
      • 汽车及零部件(NACE C类第29分部)
      • 运输设备制造(NACE C类第30分部)
    • 数字服务
      • 在线市场
      • 搜索引擎
      • 社交网络
    • 食品
      • 批发
      • 生产
      • 加工
    • 废弃物处置
      • 废弃物管理

我们的客户

通过以下认证

LDB LIMS 是通过 ISO 27001 认证的实验室软件

优选 LIMS 合作伙伴

VUP - Verband unabhängiger Prüflabore