Zedmos

NIS2 در آلمان

شواهد NIS2، نکته به نکته

اجرای آلمانی NIS2 (BSIG 2025) از 6 دسامبر 2025 لازم‌الاجراست، بدون دوره گذار. § 30(2) ده حوزه اقدام را نام می‌برد. در زیر آنچه یک فایروال Zedmos برایش شواهد تولید می‌کند آمده — و آنچه نمی‌کند، چون آن حوزه‌ها سازمانی‌اند و هیچ محصولی آن‌ها را پوشش نمی‌دهد.

6 دسامبر 2025
لازم‌الاجرا، بدون دوره گذار
§ 30(2)
ده حوزه اقدام، مطابق آخرین فناوری
24 h
اولین گزارش پس از رخداد (§ 32)
≈ 29,500
نهاد آلمانی در دامنه شمول

کجا یک فایروال شواهد تولید می‌کند

Nr. 2 — مدیریت رخدادهای امنیتی

ساعت 24 ساعته § 32 فقط وقتی قابل رعایت است که بتوانید رخداد را ببینید. نشست‌های زنده با دلیل هر حکم، تشخیص و پیشگیری از نفوذ، و فید CEF/LEEF/syslog-TLS به SIEMای که همین حالا اداره می‌کنید.

Nr. 4 — امنیت زنجیره تأمین

یک سازنده آلمانی، یک SBOM به قالب CycloneDX با هر انتشار، و مسیر افشای آسیب‌پذیری منتشرشده. § 41 BSIG قابل اعتماد بودن سازنده را یک معیار می‌کند؛ این همان مدارکی است که به آن پاسخ می‌دهد.

Nr. 5 — امنیت در تدارک، توسعه و نگهداری

محصولی از رده Annex III Class II تحت قانون تاب‌آوری سایبری اتحادیه اروپا، ساخته‌شده مطابق Annex I، با دوره پشتیبانی منتشرشده دست‌کم پنج سال و به‌روزرسانی‌های امنیتی رایگان. پرونده تدارکات خودش نوشته می‌شود.

Nr. 8 — رمزنگاری و رمزگذاری

بازرسی TLS انتخابی با سیاستی که می‌گوید کجا، پوشش‌های رمزگذاری‌شده بین سایت‌ها در موتور، و DNS روی TLS و HTTPS مدیریت‌شده نه کور شده.

Nr. 9 — کنترل دسترسی

دستگاه‌ها شناسایی‌شده، کاربران و گروه‌ها از دایرکتوری شما، سیاست بر اساس ناحیه و زمان‌بندی، قرنطینه‌ای که جدا می‌کند بدون قطع کردن. برای افراد راه دور اعطا یک برنامه نام‌برده و پورت‌هایش است نه یک شبکه، در یک مهلت منقضی می‌شود، و وقتی سیستم مدیریت خودتان ماشین را در معرض خطر گزارش کند پس گرفته می‌شود. رکوردها نشان می‌دهند چه کسی به چه چیزی رسید، و چرا مجاز بود.

Nr. 10 — ارتباط امن

پوشش‌های سایت به سایت در چهار شکل، با failover خودکار و مسیریابی به ازای هر برنامه در آپلینک‌ها. متن § 30(2) Nr. 10 احراز هویت چندعاملی را هم پوشش می‌دهد: دسترسی خصوصی ثبت‌نامی را که توکنش ادعای چندعاملی ندارد رد می‌کند. خود عامل مال ارائه‌دهنده شماست.

پوشش‌داده‌نشده توسط هیچ فایروالی: Nr. 1، 3، 6، 7

تحلیل ریسک، تداوم کسب‌وکار و پشتیبان‌گیری، ارزیابی اثربخشی، آموزش بهداشت سایبری. این‌ها وظایف سازمانی نهاد هستند. NIS2 اپراتور را ملزم می‌کند، نه محصول را؛ گواهی محصول NIS2 وجود ندارد، و ما ادعایش را نمی‌کنیم.