Cybersikkerhed i EU
Hvad er NIS2-direktivet, og hvad betyder det for besøgsregistrering?
EU’s NIS2-direktiv (Network and Information Security Directive 2) er den mest omfattende lovgivning om cybersikkerhed i Europa og har været gældende siden oktober 2024. Det kræver, at væsentlige og vigtige enheder indfører robuste foranstaltninger til cybersikkerhed, herunder fysisk sikring og adgangskontrol til bygninger og anlæg.
Besøgsregistrering er en central del af det at leve op til NIS2. Direktivet kræver, at organisationer ved, hvem der er i deres bygninger, styrer adgangen til følsomme områder og fører registreringer, der kan bruges i hændelseshåndteringen. Besøgsbøger i papir og manuelle processer lever ikke længere op til de krav. Et digitalt besøgsregistreringssystem som Vizito giver den adgangskontrol, den sporbarhed og de revisionsmuligheder, NIS2 stiller krav om.
Adgangskontrol
Fysisk adgangskontrol, der lever op til kravene i NIS2
Artikel 21 i NIS2 kræver passende foranstaltninger til fysisk sikring, herunder politikker for adgangskontrol. Vizito giver dig en komplet digital registrering af hver eneste person, der kommer ind på dine anlæg: besøgende, entreprenører og chauffører med leverancer. Hver besøgende bliver identificeret, tidsstemplet og knyttet til sin vært blandt medarbejderne.
Med screening af besøgende kan værterne godkende eller afvise en besøgende, før der gives adgang. Print af besøgskort gør det muligt visuelt at se, hvilke besøgende der er godkendt på området. I følsomme miljøer som datacentre og kritisk infrastruktur kan Vizito integreres med adgangskontrolsystemer, så den fysiske adgang styres automatisk ud fra besøgstype, sikkerhedsgodkendelse eller bestemte zoner.
Hændelseshåndtering
Overblik i realtid ved hændelser og evakuering
NIS2 kræver, at organisationer har procedurer for hændelseshåndtering. Under en sikkerhedshændelse eller en nødsituation er det afgørende at vide præcis, hvem der er på lokationen. Vizito giver et overblik i realtid over alle besøgende og over, hvor de befinder sig, så evakueringsbeskeder kan sendes hurtigt, og optællingen bliver korrekt.
I en nødsituation kan Vizito sende nødalarmer til alle indtjekkede besøgende via SMS eller e-mail på få sekunder. Efter en hændelse giver den samlede besøgslog et revisionsspor til efterforskning og indberetning til myndighederne, og det er et centralt krav i NIS2 om underretning om hændelser og efterfølgende analyse.
Sikkerhed i forsyningskæden
Styr på entreprenører og leverandører i risikostyringen af forsyningskæden
Artikel 21 i NIS2 handler specifikt om sikkerhed i forsyningskæden og kræver, at organisationer vurderer og håndterer risici fra deres leverandører og tjenesteudbydere. Vizito hjælper dig med at holde styr på alle eksterne parter, der kommer ind på dine anlæg: entreprenører, leverandører, revisorer og servicefolk.
Hver besøgende kan blive bedt om at underskrive fortrolighedsaftaler, sikkerhedsinstrukser eller særlige regler for entreprenører, før der gives adgang. Med forhåndsregistrering kan du kontrollere de besøgendes identitet, inden de ankommer. Besøgsloggen giver dig en komplet historik over alle eksterne parter, der har haft adgang til dine anlæg, og understøtter både dine risikovurderinger af forsyningskæden og dine forpligtelser til due diligence efter NIS2.
Dokumentation til compliance
Dokumentation og rapporter, der er klar til revision
NIS2 kræver, at organisationer kan dokumentere deres sikkerhedsforanstaltninger over for de nationale myndigheder. Vizitos omfattende rapportering gør en revision af din compliance ligetil. Eksportér besøgslogs, registreringer af samtykke og adgangshistorik i formater, der lever op til revisorernes krav.
Med understøttelse af flere lokationer kan du sikre, at besøgsregistreringen lever op til NIS2 på samme måde på alle dine lokationer, fra hovedkontoret til de fjerntliggende anlæg. Vizito er ISO 27001-certificeret og hoster alle data i europæiske datacentre, hvilket flugter med NIS2’s vægt på europæisk datasuverænitet og anerkendte sikkerhedsstandarder.
Hvem gælder det for
NIS2 gælder for flere organisationer, end du tror
NIS2 udvider kravene til cybersikkerhed markant i forhold til det oprindelige NIS-direktiv. Det dækker nu væsentlige enheder (energi, transport, bankvæsen, sundhed, vand, digital infrastruktur) og vigtige enheder (produktion, fødevareproduktion, affaldshåndtering, posttjenester med flere). Falder din organisation ind under en af de sektorer, er fysisk besøgsregistrering en del af dine forpligtelser efter NIS2.
Vizito har allerede kunder i mange af de sektorer, NIS2 regulerer, blandt andet logistik og transport, produktion, energi og forsyning og fødevareproduktion. Start en gratis prøveperiode, og se, hvordan Vizito hjælper dig med at leve op til NIS2-kravene til besøgsregistrering.
Ofte stillede spørgsmål
-
Hvad er NIS2, og gælder det for besøgsregistrering?
NIS2 er EU’s opdaterede direktiv om cybersikkerhed, som skærper kravene til sikkerhed og ansvar for en lang række organisationer. Det dækker både digital og fysisk sikkerhed, og kontrollen med, hvem der fysisk kommer ind på dine anlæg, er en del af det. Et besøgsregistreringssystem som Vizito giver dig de adgangsregistreringer, det revisionsspor og den adgangskontrol, der understøtter dine forpligtelser efter NIS2 for besøgende og entreprenører på lokationen.
-
Har min organisation brug for besøgsregistrering, der lever op til NIS2?
Er du en væsentlig enhed (energi, transport, bankvæsen, sundhed, vand, digital infrastruktur) eller en vigtig enhed (produktion, fødevareproduktion, affaldshåndtering, posttjenester med flere), gælder NIS2 for dig, og fysisk besøgsregistrering er en del af billedet. Vizito har allerede kunder i mange af de sektorer, NIS2 regulerer, heriblandt logistik, produktion, forsyning og fødevareproduktion.
-
Hvordan hjælper Vizito med at leve op til NIS2?
Vizito giver dig adgangsregistreringer, der kan efterprøves, digital indhentning af samtykke, arbejdsgange hvor værten godkender, og en komplet, tidsstemplet log over, hvem der kom ind på hvilken lokation og hvornår. Du kan eksportere besøgslogs, registreringer af samtykke og adgangshistorik i de formater, revisorerne forventer, og bruge de samme kontroller ensartet på hver eneste lokation, fra hovedkontoret til de fjerntliggende anlæg.
-
Er Vizito ISO 27001-certificeret og hostet i EU?
Ja. Vizito er ISO 27001-certificeret og hoster alle data i europæiske datacentre, hvilket flugter med NIS2’s vægt på europæisk datasuverænitet og anerkendte sikkerhedsstandarder. Data er krypteret både under transport og i hvile, og adgangen til registreringer af besøgende er begrænset til autoriseret personale.
-
Hvilke registreringer gemmer Vizito til en NIS2-revision?
Vizito logger hver eneste handling omkring et besøg med tidsstempel: check-in, samtykke, værtens godkendelse, print af besøgskort og check-ud. Adgangshistorikken, registreringerne af samtykke og besøgslogsene kan eksporteres, når du har brug for det, så du kan dokumentere din fysiske adgangskontrol over for de nationale myndigheder under en NIS2-revision.
-
Hvornår træder NIS2 i kraft?
NIS2 er trådt i kraft på EU-niveau, og medlemsstaterne skulle omsætte direktivet til national lovgivning, så forpligtelserne nu gælder for de omfattede organisationer. Fordi håndhævelse og registrering rulles ud i forskelligt tempo i medlemsstaterne, bør organisationer i væsentlige og vigtige sektorer få de rigtige processer på plads nu, herunder fysisk besøgsregistrering. Vizito kan sættes op på en ny lokation på cirka 10 minutter.
