NIS2 wykracza poza ramy cyberbezpieczeństwa
Jednym z największych nieporozumień dotyczących NIS2 jest przekonanie, że skupia się on wyłącznie na bezpieczeństwie informatycznym. Tak jednak nie jest.
W przypadku producentów obsługujących infrastrukturę krytyczną lub ważną dyrektywa NIS2 nakłada na organizacje obowiązek wykazania, że zarówno środowiska IT, jak i OT są odpowiednio zarządzane, udokumentowane i chronione. Oznacza to, że cyberbezpieczeństwo stanowi jedynie jeden z elementów znacznie szerszego kontekstu, który obejmuje również ład korporacyjny, zarządzanie ryzykiem, ciągłość działania, reagowanie na incydenty, zarządzanie dostawcami oraz odporność operacyjną.
Dla wielu organizacji środowisko OT stanowi obszar, w którym uzyskanie takiego szerszego obrazu sytuacji staje się największym wyzwaniem.


