事件就绪度模块帮助您的组织为 NIS2 Article 23 规定的严格事件通知要求做好准备。该模块并不跟踪正在发生的事件(这由共享的事件模块负责),而是侧重于确保您的组织已做好准备,能够在规定时限内检测、分类和报告重大事件。
Article 23 通知要求
NIS2 对重大事件实行分阶段通知制度。您的组织必须在以下截止期限内通知相关的 CSIRT 或主管当局:
通知时间线
| 截止期限 | 通知类型 | 内容要求 |
|---|---|---|
| 24 小时 | 早期预警 | 在知悉重大事件后不得无故拖延,且须在 24 小时内提交。必须说明:(a) 该事件是否疑似由非法或恶意行为引起;(b) 该事件是否可能产生跨境影响。 |
| 72 小时 | 事件通知 | 在知悉事件后不得无故拖延,且须在 72 小时内提交。必须更新早期预警,并提供:(a) 对事件的初步评估,包括其严重性和影响;(b) 入侵指标(如适用)。 |
| 1 个月 | 最终报告 | 不迟于提交事件通知后一个月。必须包括:(a) 事件的详细描述,包括严重性和影响;(b) 可能引发该事件的威胁类型或根本原因;(c) 已采取和正在采取的缓解措施;(d) 跨境影响(如适用)。 |
24 小时的早期预警截止期限极为紧迫。组织必须在事件发生之前就准备好预先制定的程序、模板和联系信息。延迟通知可能导致执法行动和罚款。
什么是“重大事件”
如果事件符合以下情况,即被视为重大事件:
- 已经或可能对服务造成严重运营中断,或给实体造成财务损失
- 已经或可能通过造成相当大的物质或非物质损害,影响其他自然人或法人
事件就绪度检查清单
该模块提供交互式就绪度检查清单,确保您的组织已做好所有必要准备。每一项都可以标记为已完成、进行中或未开始:
| 检查清单类别 | 检查项 |
|---|---|
| 治理 |
|
| 检测 |
|
| 分类 |
|
| 通知 |
|
| 响应 |
|
| 测试 |
|
通知模板
Venvera 提供符合 Art. 23 内容要求的预置通知模板。您可以根据组织的需要自定义这些模板:
早期预警模板(24 小时)
早期预警模板收集所需的最低限度信息:
- 报告实体的详细信息(名称、NIS2 注册信息、行业)
- 检测到事件的日期和时间
- 事件的初步描述
- 是否怀疑存在非法或恶意行为(是/否/未知)
- 潜在的跨境影响(是/否/未知)
- 后续跟进联系人
事件通知模板(72 小时)
事件通知模板在早期预警的基础上补充以下内容:
- 对先前早期预警的引用
- 包含更多详细信息的更新描述
- 初步的严重性和影响评估
- 受影响的服务以及受影响用户的估计数量
- 入侵指标 (IoC)(如有)
- 迄今已采取的缓解措施
最终报告模板(30 天)
最终报告模板涵盖完整的分析:
- 全面的事件描述和时间线
- 根本原因分析和威胁类型分类
- 总体影响评估(运营、财务、声誉)
- 已采取的所有缓解和补救措施
- 跨境影响详情(如适用)
- 经验教训和已实施的预防措施
主管当局联系信息
该模块包含一个用于管理相关主管当局联系方式的部分。您可以记录:
| 字段 | 说明 |
|---|---|
| 主管当局名称 | 国家 CSIRT 或主管当局的名称 |
| 国家/地区 | EU 成员国 |
| 主要联系邮箱 | 官方通知邮箱地址 |
| 主要联系电话 | 紧急或非工作时间联系电话 |
| 通知门户 URL | 在线通知门户的链接(如适用) |
| 备用联系人 | 备用联系方式 |
| 备注 | 特定说明、参考编号或其他详细信息 |
请至少每季度审查并更新一次主管当局联系信息。国家 CSIRT 可能会更改联系方式、门户 URL 或提交程序。如果在事件处置期间联系信息已经过时,可能会严重延误,导致无法在 24 小时早期预警截止期限内完成通知。
与事件模块的关联
事件就绪度模块侧重于准备工作。实际发生事件时,请使用共享的事件模块(可从主侧边栏访问)来记录、跟踪和管理事件生命周期。事件模块提供:
- 事件创建和分类
- 时间线跟踪和状态更新
- 带倒计时器的 NIS2 通知截止期限跟踪
- 用于证据和报告的文档附件
- 事件后审查工作流
就绪度评估评分
您的总体事件就绪度评分根据检查清单的完成状态计算:
- 已完成的检查项计入该类别的全部分值
- 进行中的检查项计入一半分值
- 未开始的检查项不计分
总体就绪度评分以百分比显示,并计入 NIS2 仪表板上的合规评分环形图。建议在就绪度评分至少达到 80% 后,再认为您的组织已为履行 NIS2 事件义务做好准备。
Art. 23(11) 允许欧盟委员会通过实施法案,规定通知的具体格式和程序。请查看 Venvera 中的监管动态模块,了解可能影响通知要求的新实施法案。