Dyrektywa NIS2 objęła tysiące polskich firm obowiązkami, które do niedawna dotyczyły wyłącznie banków i operatorów infrastruktury krytycznej. Wśród środków zarządzania ryzykiem z art. 21 znajdują się m.in. kontrola dostępu, kryptografia, bezpieczeństwo łańcucha dostaw i obsługa incydentów - a narzędzie zdalnego dostępu dotyka każdego z tych obszarów. Dobrze wybrane, staje się sprzymierzeńcem zgodności; źle wybrane - pozycją ryzyka w rejestrze audytora. Sprawdźmy, jak na wymagania NIS2 odpowiada TeamViewer.
Mapa: wymaganie NIS2 → funkcja TeamViewer
| Obszar NIS2 | Jak odpowiada TeamViewer |
|---|---|
| Kontrola dostępu i MFA | Każde połączenie szyfrowane end-to-end, wieloskładnikowe uwierzytelnianie, a w Tensor - SSO i polityki warunkowego dostępu (Conditional Access) |
| Kryptografia | Bring Your Own Certificate (BYOC): organizacja może stosować własne klucze szyfrowania i zachować pełną kontrolę kryptograficzną |
| Obsługa i raportowanie incydentów | Raporty połączeń i pełne logi sesji w czasie rzeczywistym - twardy materiał do zgłoszenia w reżimie 24 godzin i do analizy powłamaniowej |
| Łańcuch dostaw | Conditional Access ogranicza, kto, skąd i do jakich zasobów może się połączyć; producent utrzymuje wewnętrzny zespół PSIRT reagujący na podatności |
| Higiena i widoczność zasobów | Asset Management daje kompletną inwentaryzację każdego urządzenia w sieci - fundament oceny ryzyka |
| Nadzór i rozliczalność zarządu | Certyfikaty ISO/IEC 27001 i SOC 2/3, regularne audyty, publiczny Trust Center - dokumentacja dostawcy gotowa dla audytora |
Dlaczego audytor pyta o zdalny dostęp?
Bo to historycznie jedna z najczęstszych dróg włamań: porzucone konta serwisantów, dostęp „na stałe" bez MFA, brak śladu, kto i kiedy łączył się z serwerem produkcyjnym. NIS2 traktuje dostawcę zdalnego dostępu jako element łańcucha dostaw ICT - musisz umieć wykazać, że wybrałeś rozwiązanie o udokumentowanym bezpieczeństwie i że używasz go zgodnie z politykami. Certyfikowana platforma z pełnym audytem sesji zamyka ten temat jednym akapitem w dokumentacji.
Zgodność to konfiguracja, nie logo produktu
Ważne zastrzeżenie: żaden produkt „nie daje zgodności z NIS2" sam z siebie. TeamViewer dostarcza mechanizmy - ale to konfiguracja decyduje, czy MFA jest wymuszone, polityki dostępu realne, a logi archiwizowane. Praktyczną listę kontrolną znajdziesz w artykule Zdalny dostęp pod NIS2 - checklista, a zasady bezpiecznego wdrożenia w tekście o bezpiecznej konfiguracji TeamViewer.
Jak możemy pomóc
Jako partner TeamViewer w Polsce wdrażamy platformę w podmiotach objętych NIS2, DORA i rekomendacjami KNF: dobieramy licencje (najczęściej Tensor z SSO i audytem), konfigurujemy polityki i przygotowujemy dokumentację, o którą zapyta audytor. Zacznij od naszego kompendium Co musisz wiedzieć o NIS2 albo od razu umów rozmowę. Źródło producenta: TeamViewer o dyrektywie NIS2.