Люксембург запускает портал SERIMA: компании смогут централизованно сообщать о цифровых инцидентах

Glenn Carstens-Peters, Unsplash
Люксембургские компании, подпадающие под действие правил NIS, RGPD и других директив, получили в своё распоряжение новый инструмент — централизованный портал уведомлений, интегрированный в платформу SERIMA (SEcurity RIsk MAnagement). С этого момента компании смогут через единый портал сообщать обо всех инцидентах, касающихся киберугроз и утечек данных, напрямую соответствующим государственным органам.
Ранее операторы обязаны были обращаться к различным регуляторам по отдельности — теперь всё упростилось. Через единый интерфейс компании могут выполнять обязательства по уведомлению в рамках:
- RGPD (Общий регламент по защите данных),
- директивы NIS1 (безопасность сетей и информационных систем),
- CCEE (Критически важные секторы экономики),
- и в дальнейшем — NIS2 и CER (новые общеевропейские нормы для операторов ключевой инфраструктуры).
Платформа разработана в партнёрстве между Институтом регулирования (ILR) и Luxembourg House of Cybersecurity (LHC) при участии CNPD (Национальной комиссии по защите данных) и HCPN (Высокого комиссариата по нацбезопасности).
На начальном этапе портал охватывает NIS1 и CCEE. С вступлением в силу новых директив NIS2 и CER, а также расширением функций для RGPD, функционал будет адаптирован без необходимости полной переработки системы. Такой гибкий и поэтапный подход позволяет избежать сбоев и отвечает будущим требованиям законодательства.
Портал предназначен как для обязательной, так и добровольной подачи уведомлений. Каждое ведомство, участвующее в проекте, будет публиковать подробные инструкции и рекомендации по использованию платформы для поднадзорных субъектов.
Среди преимуществ:
- Открытый исходный код и бесплатное использование,
- Полная локализация на французский, немецкий и английский языки,
- Конфигурируемость: поддержка всех действующих и будущих регуляторных рамок,
- Интерактивность и оперативная обратная связь между операторами и государственными структурами.
Новый модуль — лишь часть более широкой платформы SERIMA, которая создаёт единую экосистему управления рисками в сфере кибербезопасности. Портал уже доступен для использования, а в ближайшее время ожидается подключение новых ведомств и расширение охвата.