NIS2 pentru Furnizori digitali — marketplace online, motoare de căutare, rețele sociale
Platformele de comerț electronic (marketplace), motoarele de căutare online și rețelele sociale de dimensiuni semnificative sunt entități importante NIS2 (Anexa II). Se aplică platformelor cu peste 50 angajați sau cifră de afaceri peste €10M.
De ce este furnizori digitali reglementat de NIS2?
Platformele digitale influențează comportamentul a milioane de utilizatori și gestionează cantități enorme de date personale. Vulnerabilitățile lor pot fi exploatate pentru dezinformare, furt de date la scară largă sau fraude financiare sistematice.
Cerințe NIS2 aplicabile sectorului furnizori digitali
TLS obligatoriu, criptarea datelor de plată și a datelor personale ale utilizatorilor.
MFA pentru conturi de vânzători și administratori de platformă.
Program de bug bounty, patch management rapid pentru vulnerabilități critice.
Proceduri de notificare a utilizatorilor afectați de breșe de securitate.
Raportare la DNSC în 24h pentru incidentele care afectează continuitatea serviciului.
Atacuri frecvente în sectorul furnizori digitali
- Fraude prin conturi de vânzători sau recenzii false
- Atacuri de tip account takeover la scară largă
- Scurgeri de date ale utilizatorilor și istoricul de cumpărături
- Manipularea algoritmilor de recomandare și dezinformare
- Injecție de cod malițios prin reclame (malvertising)
- Atacuri DDoS în perioadele de vârf (Black Friday, campanii promoționale)
Verifică dacă domeniul tău respectă cerințele NIS2
SecureCheck verifică automat 8 din controalele NIS2 direct pe domeniul tău, fără instalare, în mai puțin de 60 de secunde.
Entitățile din Anexa II trebuie să se înregistreze la DNSC conform OUG 155/2024.