Kibernetička sigurnost za MSP-ove

Potpuni vodič za usklađenost s kibernetičkom sigurnošću za mala i srednja poduzeća. Saznajte koji propisi se primjenjuju na vaše poduzeće, zahtjeve koje trebate ispuniti, predviđene sankcije i troškove usklađenosti za vaš sektor.

Usklađenost s kibernetičkom sigurnošću po sektoru

Bankarstvo i kreditiranje

Banke, kreditne institucije i financijski posrednici

Otkrijte propise

Osiguranje

Osiguravajuća i reosiguravajuća društva

Otkrijte propise

Financije i ulaganja

Društva za upravljanje imovinom, investicijska društva i fintech

Otkrijte propise

Energetika

Proizvođači, distributeri i dobavljači električne energije, plina i nafte

Otkrijte propise

Promet

Operatori zračnog, željezničkog, pomorskog i cestovnog prometa

Otkrijte propise

Zdravstvo

Bolnice, klinike, laboratoriji i pružatelji zdravstvenih usluga

Otkrijte propise

Prerađivačka industrija

Prerađivačka industrija, proizvodnja i industrijska automatizacija

Otkrijte propise

Digitalne usluge i IT

Softverske tvrtke, sistemski integratori, MSP-ovi i tehnološke tvrtke

Otkrijte propise

Telekomunikacije

Telekomunikacijski operatori, ISP-ovi i pružatelji komunikacijskih usluga

Otkrijte propise

Javna uprava

Općine, regije, ministarstva i javne institucije

Otkrijte propise

Maloprodaja i trgovina

Velika distribucija, e-trgovina i maloprodajni lanci

Otkrijte propise

Prehrambena industrija i poljoprivreda

Proizvodnja, prerada i distribucija hrane

Otkrijte propise

Kemija i farmacija

Kemijska, farmaceutska i biotehnološka industrija

Otkrijte propise

Vodoopskrba i komunalne usluge

Upravljanje vodom, kanalizacijske mreže i usluge zaštite okoliša

Otkrijte propise

Usluge povjerenja

Certifikacijska tijela, pružatelji identiteta i pružatelji usluga povjerenja

Otkrijte propise

Svemirska i zrakoplovna industrija

Svemirska, satelitska i zrakoplovna industrija

Otkrijte propise

Poštanske i kurirske usluge

Poštanski operatori, ekspresni kuriri i logistika

Otkrijte propise

Profesionalne usluge

Odvjetnički uredi, konzultantske tvrtke, računovođe i revizori

Otkrijte propise

Digitalna infrastruktura

Podatkovni centri, pružatelji oblaka, CDN-ovi i IXP-ovi

Otkrijte propise

Ostali sektori

Tvrtke iz drugih sektora s osnovnim obvezama kibernetičke sigurnosti

Otkrijte propise

Podržani propisi kibernetičke sigurnosti

ComplyDev pokriva 13 glavnih europskih propisa u području kibernetičke sigurnosti, zaštite podataka i digitalne otpornosti.

GDPR

Uredba EU 2016/679

Zaštita osobnih podataka u Europskoj uniji

Do 20 mil. EUR ili 4% globalnog godišnjeg prometa

NIS2

Rok

Direktiva EU 2022/2555

Sigurnost mrežnih i informacijskih sustava za ključne i važne subjekte

Do 10 mil. EUR ili 2% godišnjeg prometa

DORA

Rok

Uredba EU 2022/2554

Digitalna operativna otpornost za financijski sektor

Do 10 mil. EUR ili 5% godišnjeg prometa

ISO 27001

ISO/IEC 27001:2022 - Međunarodni standard

Sustav upravljanja informacijskom sigurnošću (ISMS)

Nije primjenjivo (dobrovoljni standard)

PCI-DSS

PCI-DSS v4.0 (na snazi od 31. ožujka 2024.)

Sigurnosni standard za subjekte koji rukuju, obrađuju ili prenose podatke platnih kartica

Novčane kazne kartičnih mreža (Visa, Mastercard) do $500K/mj. + opoziv

PSNC

Relevantno nacionalno zakonodavstvo

Zaštita nacionalne kritične infrastrukture

Kaznene i administrativne sankcije do €150.000

Circolare 285

Okružnica 285 (kontinuirano ažurirana)

Prudencijalne nadzorne odredbe za banke

Administrativne sankcije + formalne opomene od središnje banke

IVASS 38

Regulativa nadzora osiguranja

Sustav korporativnog upravljanja za osiguravajuća društva

Administrativne sankcije od nadzornog tijela za osiguranje

eIDAS

Rok

Uredba EU 910/2014 + Uredba EU 2024/1183 (eIDAS 2.0)

Digitalni identitet i kvalificirane usluge povjerenja (digitalni potpis, certificirana e-pošta, vremenska oznaka)

Do €5 mil. ili 2% godišnjeg prometa

CAD

Zakon o digitalnoj upravi (i kasnijim izmjenama)

Digitalizacija javne uprave

Upravljačka odgovornost + administrativne sankcije

AgID

Okružnica nacionalnog tijela + naknadne Smjernice

Minimalne IKT sigurnosne mjere za javne uprave

Upravljačka odgovornost + administrativne sankcije

AI Act

Rok

Uredba EU 2024/1689

Regulacija sustava umjetne inteligencije u EU s pristupom temeljenim na riziku. Fazna primjena: zabranjene prakse od 2. velj. 2025., obveze GPAI od 2. kol. 2025., sustavi visokog rizika od 2. kol. 2026.

Do €35 mil. ili 7% prometa (zabranjene prakse); €15 mil. ili 3% (druge obveze); €7,5 mil. ili 1% (netočne informacije). MSP-ovi: proporcionalni stropovi

Provjerite usklađenost vaše tvrtke

U nekoliko minuta saznajte koji propisi se primjenjuju na vaš MSP, vašu trenutnu razinu usklađenosti i prioritetne radnje.

Započni besplatnu procjenu