---
title: "NIS2 oferuje szanse! | Guardian360"
description: "Jak w skrócie opisałby Pan swoją firmę i usługi? Jan Martijn Broekhof: „Guardian360 to holenderski software house zajmujący się bezpieczeństwem informacji. Pomagamy dostawcom usług zarządzanych,…"
url: https://guardian360.net/pl/blog/nis2-offers-opportunities/
locale: en
source: guardian360.net
---
[← Wszystkie wpisy](https://guardian360.net/pl/blog/)

Opinia

# NIS2 oferuje szanse!

Autor Guardian360 · 17 maja 2024

**Jak w skrócie opisałby Pan swoją firmę i usługi?**

Jan Martijn Broekhof: „Guardian360 to holenderski software house zajmujący się bezpieczeństwem informacji. Pomagamy dostawcom usług zarządzanych, dostawcom usług IT, twórcom aplikacji internetowych i organizacjom doradczym uzyskać lepszą kontrolę nad ich bezpieczeństwem informacji. Robimy to poprzez usługi abonamentowe, które wspierają ich klientów po stronie technicznej, prewencyjnej, procesowej i detekcyjnej bezpieczeństwa informacji. I robimy to na osi ludzi, procesów i technologii.”

**Jesteście najbardziej znani z oprogramowania skanującego. Czy można powiedzieć, że to Wasz klejnot koronny?**

Broekhof: „Nie, przede wszystkim to połączenie usług w naszej platformie nas wyróżnia. Skanowanie podatności to z pewnością ważna część, ale te skany zasilają również nasz moduł zgodności. Dzięki temu możemy nie tylko zapewnić techniczny wgląd prewencyjny, ale także wspierać organizacje w zapewnianiu zgodności z normami i legislacją, taką jak NIS2. Łączymy to z detekcją przestępców w sieciach, co prowadzi do pulpitu, na którym schodzą się różne spostrzeżenia.”

**Działacie głównie w określonych sektorach, czy jest to bardzo zróżnicowane?**

Broekhof: „To bardzo zróżnicowane. Skupiamy się głównie na dostawcach usług zarządzanych, którzy obsługują przede wszystkim MŚP. Nasz portfel klientów końcowych obejmuje szeroki wachlarz firm, takich jak biura administracyjne, fabryki, duże sklepy internetowe i inne. Każdy, kto ma automatyzację biurową, sieć lub aplikację internetową, może zostać naszym klientem. Obsługujemy klientów, którzy mają już podstawy w miarę uporządkowane i którzy rozumieją znaczenie bezpieczeństwa informacji. Jednocześnie nasze ceny są odpowiednie dla organizacji z sektora MŚP, która nie dysponuje dużym budżetem na bezpieczeństwo informacji.”

**Czy może Pan powiedzieć coś o kombinacji modułów, których używacie?**

Broekhof: „Mamy klientów, którzy zlecają zarządzanie swoim IT partnerom zajmującym się administracją systemami i sieciami. Wielu z tych klientów słyszy o zaawansowanych rozwiązaniach takich jak SIEM i SOC, ale często nie mogą sobie na nie pozwolić lub nie mają ludzi, aby z nich korzystać. Oferujemy na to rozwiązanie. Codziennie wykonujemy kompletny skan środowiska automatyzacji biurowej. Daje to wgląd w ponad 150 000 potencjalnych podatności w zabezpieczeniach sieci, takich jak słabe hasła i nowe urządzenia.”

„Dodatkowo zapewniamy wgląd w zgodność z normami takimi jak NEN 7510, ISO 27001 oraz z legislacją taką jak RODO i NIS2. Jeśli przestępca faktycznie przeniknie do sieci, szybko go wykrywamy i wysyłamy alert SMS lub e-mail, aby zapobiec dużym szkodom. Wkrótce wprowadzimy również naszą aplikację mobilną, za pomocą której można otrzymywać powiadomienia push w razie alertu.”

**Wraz z nadejściem NIS2 Wasza usługa staje się jeszcze ważniejsza, prawda? Zwłaszcza że firmy mają obowiązek zgłaszania.**

Broekhof: „Tak, zgadza się. Nasze narzędzia są niezbędne, aby móc zgłaszać naruszenia danych, ale oczywiście dążymy do tego, aby im jak najbardziej zapobiegać. Naszymi skanami mapujemy wszystkie potencjalne punkty wejścia, przez które coś mogłoby pójść nie tak, zanim cokolwiek się wydarzy. Ponieważ jest to zautomatyzowane, wymaga niewiele pracy manualnej, co jest bardzo wygodne, biorąc pod uwagę niedobór personelu w wielu działach IT.”

**Jest Pan również zaangażowany w Cyber Safe Netherlands. Może Pan opowiedzieć o tym coś więcej?**

Broekhof: „Tak, byliśmy jedną z ośmiu stron, które stały u kolebki Cyber Safe Netherlands. W 2017 roku zauważyliśmy, że na rynek bezpieczeństwa informacji weszło wielu nowych graczy. Klientom końcowym coraz trudniej było oddzielić ziarno od plew. Każdy mógł oferować usługi bezpieczeństwa informacji, co prowadziło do swego rodzaju sytuacji jak na Dzikim Zachodzie. Chcieliśmy zwiększyć przejrzystość i jakość w naszej branży, aby pomóc klientom lepiej wybierać i sprawić, by czuli się pewnie, wybierając właściwych dostawców.”

**Co ta inicjatywa osiągnęła do tej pory?**

Broekhof: „Obecnie jest ponad 120 stron będących członkami Cyber Safe Netherlands. Wydaliśmy słownik cybernetyczny, aby przetłumaczyć skomplikowaną terminologię bezpieczeństwa informacji na normalny, ludzki język. Opracowaliśmy również znak jakości dla pentesterów, dzięki któremu klient może bezpośrednio zapytać, czy dostawca posiada ten znak jakości.”

**Współpracujecie z Samen Digitaal Veilig oraz Znakiem Jakości NIS2. Jak Pan na to patrzy z perspektywy swojej wiedzy fachowej?**

Broekhof: „Przemawia do mnie to, że firmy mogą użyć tego znaku jakości, aby wykazać, że dokładają starań, by przestrzegać nowych zasad dotyczących cyberbezpieczeństwa, bez konieczności od razu przechodzenia przez ciężką certyfikację taką jak ISO 27001. Nie skupia się on na straszeniu, lecz pomaga firmom poprawiać swoje bezpieczeństwo w praktyczny sposób. Dobrze też, że stoi za tym RDI.”

**Co Pan sądzi o modelu drabinkowym Znaku Jakości NIS2?**

Broekhof: „Model drabinkowy jest atrakcyjny dla MŚP, ponieważ oferuje im inicjatywy krok po kroku. Pokazuje, że nie trzeba mieć wszystkiego od razu idealnego, ale można zacząć od podstawowej higieny cybernetycznej i rozwijać się od tego miejsca. I że w pewnym momencie jest to wystarczająco dobre. Model ten pomaga klientom, którzy zaczynają od zera lub którzy mają już pewne podstawy i chcą rozwijać się dalej w kierunku pełniejszej postawy w zakresie bezpieczeństwa informacji.”

**Duże firmy i tak wybiorą standardy ISO 27001, ale co z mniejszymi dostawcami?**

Broekhof: „Tak, dla tych mniejszych dostawców, którzy być może nie od razu widzą zasoby lub potrzebę rygorystycznej normy takiej jak ISO 27001, Znak Jakości NIS2 wydaje się dobrym dopasowaniem. Ich codzienna działalność ma pierwszeństwo, ale cyberbezpieczeństwo pozostaje ważne. Znak Jakości oferuje im realną drogę do spełnienia odpowiednich standardów bezpieczeństwa bez przytłoczenia.”

**W każdym razie regulacje NIS2 nadchodzą. Czy zauważa Pan, że jest to żywy temat wśród Waszych klientów, czy też jest jeszcze wiele do zrobienia, aby ich przygotować?**

Broekhof: „To z pewnością żywy temat, ale jednocześnie wciąż musimy mocno pracować, aby przekazać przesłanie we właściwy sposób. Wielu przedsiębiorców jest wciąż nieco przytłoczonych nowymi regulacjami i legislacją. Mają pytania takie jak „Kto dokładnie musi zapewnić zgodność, jak to zorganizować i ile to wszystko będzie kosztować?”. W tej kwestii jest jeszcze wiele jasności do zdobycia.”

**Jak radzi sobie Pan z obawami przedsiębiorców i MŚP dotyczącymi regulacji i ich konsekwencji?**

Broekhof: „Jako przewodniczący VNO-NCW w prowincji Utrecht rozmawiam z wieloma przedsiębiorcami. Staramy się podchodzić do cyberbezpieczeństwa pragmatycznie, dostarczając konkretnych wskazówek i porad, bez bezpośredniego sprzedawania naszych produktów czy obiecywania natychmiastowej zgodności. To zdaje się dobrze działać. Uspokajamy organizacje i mówimy przedsiębiorcom, że nie muszą od razu przechodzić ciężkich certyfikacji ani obawiać się kar. Ale jednocześnie muszą wziąć się do pracy. NIS2 oferuje szanse. Jeśli potrafisz wykazać, że masz swoje sprawy w porządku, a Twój konkurent nie, to masz przewagę w przetargach. To rozróżnienie między firmami, które zapewniają zgodność, a tymi, które tego nie robią, ostatecznie oddzieli ziarno od plew.”
