NIS2 a síťová infrastruktura. Jak navrhnout odolnou architekturu?
NIS2 se v praxi láme na síťové architektuře. Segmentace, řízení přístupů a ochrana dostupnosti rozhodují o tom, zda compliance zůstane jen na papíře.

Proč se NIS2 řeší už při návrhu sítě, ne až u compliance auditu
Segmentace sítě není bezpečnostní doplněk, ale projekční požadavek. Výrobní technologie, kancelářský provoz, zálohovací infrastruktura, servery a hostovská Wi-Fi nemají sdílet jeden plochý segment. Výpadek nebo kompromitace jedné části se jinak šíří do celého provozu.
Řízení přístupů, včetně vícefaktorové autentizace, patří do topologie sítě už v návrhu, nejen jako dodatečné opatření. Administrátorské účty, vzdálený přístup a účty dodavatelů vyžadují jasně oddělené segmenty s vlastní úrovní kontroly.
U firem s více lokalitami dává smysl řešit segmentaci společně s návrhem SD-WAN nebo MPLS a propojením poboček. Plochá síť neobstojí technicky ani při kontrole NÚKIB. Auditor se neptá jen na to, zda MFA existuje, ale kde přesně je nasazená a proč právě tam.
Dostupnost jako projekční parametr - DDoS a redundance
Ochrana proti DDoS útokům patří do páteřní sítě, ne až za firewall zákazníka. Jakmile je uplink zahlcený, firewall v serverovně už provoz neřeší - mitigace proto musí začínat u operátora, dřív než data dorazí k zákaznické přípojce.
Redundance a záložní trasy jsou druhým pilířem dostupnosti. Server housing, privátní propojení poboček a alternativní připojení omezují dopad výpadku jedné linky nebo lokality na celý provoz.
Dostupnost síťové vrstvy má přímý dopad na hlášení incidentů. Bez monitoringu a stabilní konektivity firma často zjistí incident pozdě - a lhůty 24 a 72 hodin od zjištění pak nelze reálně dodržet.
Podrobný přehled povinností NIS2

Potřebuje vaše firma především rychlost, stabilitu a spolehlivost? Přesně tak jsme vybudovali naši páteřní optickou síť pro profesionální konektivitu. To je Quantcom - přední poskytovatel internetových, datových a hlasových služeb.