Швейцарія зобов’язує критичні компанії повідомляти про кібератаки за 24 години

11.03.2025 1 хвилин Автор: Newsman

Швейцарія вводить нове зобов’язання для критично важливих організацій: з 1 квітня 2025 року вони повинні повідомляти про кіберінциденти до Національного центру кібербезпеки (NCSC) протягом 24 годин після їх виявлення. За невиконання вимог після 1 жовтня 2025 року передбачені штрафи до 100 000 швейцарських франків (близько 114 000 доларів США).

До обов’язкових для звітування атак належать:

  • Зломи, що загрожують роботі критичної інфраструктури;
  • Викрадення, шифрування або маніпуляція даними;
  • Вимагання, загрози чи примус;
  • Встановлення шкідливого програмного забезпечення;
  • Несанкціонований доступ до систем.

Нова політика відповідає Директиві ЄС NIS, яка регулює кібербезпеку постачальників критично важливих послуг в Європі. Подібні заходи вже діють у США та Великій Британії, де уряди вимагають швидкого інформування про атаки для забезпечення швидкого реагування та зменшення ризиків. Нещодавній досвід показав, що об’єкти критичної інфраструктури все частіше стають мішенню для хакерських груп. Такі атаки, як злом систем енергопостачання або порушення роботи транспортних мереж, можуть мати руйнівні наслідки. Нові правила Швейцарії є важливим кроком вперед у зміцненні кібербезпеки країни. Вони допоможуть швидко реагувати на загрози та мінімізувати потенційні збитки від атак. Водночас компаніям потрібно буде підготуватися до дотримання вимог, щоб уникнути фінансових санкцій після 1 жовтня 2025 року

Підписатися
Сповістити про
0 Коментарі
Найстаріші
Найновіше Найбільше голосів
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.