Člena 20 in 21(2)(g) NIS2 nalagata slovenskim podjetjem obveznost usposabljanja vodstva s področja kibernetskega tveganja. Usposabljanje zaposlenih je priporočilo s pravno močjo. Spoznajte natančne zahteve in kako jih izvesti v 30 minutah.
Registriraj se na KnowBe4 →Člen 20 NIS2 nalaga pravno obveznost upravljavskim organom (vodstvu, nadzornemu svetu) razviti in izvesti strategijo politike varnosti informacij, vključno s usposabljanjem o oceni kibernetskega tveganja. To ni priporočilo — to je obvezna zahteva.
Člen 21(2)(g) NIS2 priporoča s pravno močjo usposabljanje vseh zaposlenih s področja varnostnih groženj, posebej phishinga in socialnega inženirstva. Slovenija ima obveznost transpozicije te direktive v zakon o varovanju podatkov in varnosti omrežij.
Zahteva velja za:
Usposabljanja morajo vključevati praktične scenarije kibernetskih napadov, postopke odzivanja na incidente ter vloge in odgovornosti vsakega zaposlenega v obrambi organizacije.
Vsako usposabljanje NIS2 mora zajemati naslednja ključna področja:
Platforme, kot je KnowBe4, vsebujejo usposabljalne module za vsako od teh področij s lokalnim kontekstom Slovenije.
Člen 20 NIS2 jasno nalaga članom upravljavskih organov obveznost imeti znanje, ki omogoča oceno in upravljanje kibernetskega tveganja. To pomeni, da mora vodstvo razumeti:
Usposabljanja vodstva bi morala izvajati strokovnjaki s izkušnjami na področju kibernetske varnosti. Priporoča se letno osvežitev znanja. KnowBe4 ponuja posebne module za direktorje in menedžerje na platformi knowbe4.com s podatki o tveganjih v sektorju.
KnowBe4 je vodilna platforma za usposabljanje s področja varnostne ozaveščenosti z značilnostmi, posebej koristnimi za skladnost NIS2:
Izvajanje v 30 minutah:
Vse brez potrebe po kodiranju ali podpori IT-ja.
Poleg KnowBe4 so na trgu dostopne druge rešitve, ki izpolnjujejo zahteve NIS2:
Primerjava:
Večina majhnih in srednje velikih podjetij v Sloveniji izbira KnowBe4 zaradi dostopne cene in hitrega časa do vrednosti.
Stroški usposabljanja so odvisni od števila zaposlenih in izbrane platforme:
Primer: podjetje s 100 zaposlenimi:
Brezplačne preizkušnje so dostopne za vse tri platforme. Priporočamo, da najprej testirate KnowBe4, ker je najpreprostejša za izvajanje.
Usposabljanje vodstva (člen 20) je obligatorna zahteva. Usposabljanje zaposlenih (člen 21(2)(g)) je priporočilo z pravno močjo — to pomeni, da bodo regulatorni organi nadzirali njihovo izvajanje. Slovenija ima do konca 2026 na transpozicijo direktive. Priporočamo, da usposabljanje zaposlenih obravnavate kot obvezno, da boste pripravljeni na presoje skladnosti.
NIS2 ne določa pogostnosti, vendar najboljše prakse predlagajo: usposabljanje vseh zaposlenih najmanj enkrat letno, vodstvo pa najmanj enkrat letno (priporočamo dvakrat letno za vodstvo). Simulacije phishinga bi morale biti izvedene mesečno ali četrtletno. KnowBe4 avtomatizira ciklus usposabljanja.
Ja, seveda. Daljinski delavci so izpostavljeni istim grožnjam (phishing, socialno inženirstvo) kot pisarniški delavci, pogosto pa še več, ker uporabljajo javna WiFi omrežja. Platforme, kot je KnowBe4, omogočajo popolnoma daljinsko usposabljanje, dostopno 24/7 s katerega koli naprave.
Vsaka platforma usposabljanja (KnowBe4, Hornetsecurity, Proofpoint) ustvari poročila z datumi, imeni zaposlenih, rezultati testov in časom, porabljenem pri usposabljanju. Ta poročila morajo biti shranjena najmanj 3 leta za primer revizije. KnowBe4 ponuja izvoz poročil v obliki PDF, pripravljenega za revizorje.
Slovenija bo naložila denarne kazni podjetjem, ki ne izpolnjujejo zahtev NIS2. Višina kazni še ni znana, ampak za primerjavo: GDPR dovoljuje kazni do 4% letnih prihodkov. Usposabljanje zaposlenih (stroški 24-60 EUR na osebo letno) je majhen delež potencialnih kazni in stroškov, ki izhajajo iz incidentov varnosti.
Testirajte KnowBe4 brezplačno 14 dni. Kreditna kartica ni potrebna. Uvozite svoj seznam zaposlenih in zagonite prvo kampanjo usposabljanja v 30 minutah. Skladnost NIS2 v Sloveniji se začne z osveščenostjo o varnosti.
Registriraj se na KnowBe4 — brezplačna preizkušnja