DORA i NIS2 już są – czy jesteś gotowy na erę egzekwowania przepisów?

DORA i NIS2 już obowiązują Czy Twoja firma jest gotowa na czas pełnego egzekwowania przepisów?

Czas na przygotowania dobiegł końca. DORA i NIS2 nie są już „nadchodzącymi regulacjami”. Są już obecne, zapisane w prawie, a ich egzekwowanie rozpoczęło się już w całej UE.

Jeśli pracujesz w obszarze tożsamości, zarządzania dostępem lub cyberbezpieczeństwa, wiesz, że to zmienia zasady gry. Nie chodzi już tylko o posiadanie MFA. Chodzi o właściwy rodzaj uwierzytelniania. Odporne na phishing, stosowane wszędzie i w pełni audytowalne.


Gdzie jesteśmy w sierpniu 2025 r.

  • DORA obowiązuje od 17 stycznia 2025 roku. Jeśli działasz w sektorze finansowym lub jesteś częścią jego łańcucha dostaw, musisz spełnić wymagania dotyczące odporności operacyjnej i uwierzytelniania oraz udowodnić to podczas audytów.
  • NIS2 jest częścią prawa krajowego w każdym państwie członkowskim UE od października 2024 roku. Egzekwowanie przepisów rozpoczyna się teraz, a grzywny za nieprzestrzeganie przepisów są już na stole.

Oznacza to, że faza przygotowań dobiegła końca. Teraz należy skupić się na usunięciu wszelkich luk, których nie naprawiono przed upływem terminów i upewnieniu się, że ścieżka audytu jest gotowa w każdej chwili.


Dlaczego uwierzytelnianie jest w centrum uwagi

Zarówno DORA, jak i NIS2 zawierają wymagania dotyczące silnego uwierzytelniania:

  • Uwierzytelnianie wieloskładnikowe (MFA) jest oczekiwane, ale tylko wtedy, gdy jest odporne na ataki phishingowe.
  • Uwierzytelnianie musi obejmować wszystkie systemy, a nie tylko łatwe do zintegrowania nowoczesne aplikacje.
  • Każda próba logowania musi być rejestrowana i łatwo zgłaszana podczas audytów.

Dla wielu organizacji największym wyzwaniem są starsze systemy, które nigdy nie zostały zbudowane w celu obsługi nowoczesnego uwierzytelniania wieloskładnikowego, ale które nadal podlegają tym samym wymogom regulacyjnym.


Problem z „MFA tylko z nazwy”

Wiele firm mówi: „Mamy już MFA”. Ale często:

  • MFA jest niespójne – kody SMS tutaj, powiadomienia push tam, klucze sprzętowe tylko dla kilku krytycznych aplikacji.
  • Pozostają luki – starsze aplikacje lub narzędzia innych firm z dostępem tylko za pomocą nazwy użytkownika/hasła.
  • Dzienniki są rozproszone, co sprawia, że audyty są powolne i bolesne.

Organy regulacyjne nie tylko sprawdzają MFA. Pytają, czy jest ono odporne na phishing, stosowane wszędzie i sprawdzone w scentralizowanych dziennikach.


Dołącz do webinarium: Jak spełnić wymagania DORA i NIS2

Wszystko to omówimy szczegółowo podczas naszego kolejnego webinaru na żywo:

📅 17 września 2025
🕓 4:00 PM CET | 10:00 AM ET
🎙️ Prelegenci: Sara Caramitti i Bartosz Cieszewski, Secfense

Dowiesz się:

  • Dokładne wymagania MFA w ramach DORA i NIS2
  • Co w praktyce oznacza „uwierzytelnianie odporne na phishing” (i co się do niego nie kwalifikuje)?
  • Jak chronić wszystkie systemy, w tym starsze aplikacje, bez przepisywania kodu?
  • Prawdziwe studium przypadku, w jaki sposób wiodący ubezpieczyciel osiągnął zgodność z DORA w ciągu kilku tygodni

🔗 Zarejestruj się tutaj
🔗 Zobacz wydarzenie na LinkedIn


Pobierz pełny raport specjalny

Chcesz zagłębić się w temat już teraz?
Przygotowaliśmy raport specjalny przedstawiający wymagania uwierzytelniania DORA i NIS2, ramy czasowe i wskazówki dotyczące zgodności.

📄 Pobierz raport tutaj


Myśl końcowa

DORA i NIS2 to nie koniec historii – to dopiero początek globalnej zmiany w kierunku silniejszego, odpornego na phishing uwierzytelniania. Dołącz do nas 17 września i upewnij się, że Twoja strategia uwierzytelniania jest gotowa na tę nową erę egzekwowania.

Referencje

Każdego dnia stajemy przed coraz to nowymi wyzwaniami. Musimy być stale o krok przed atakującymi, przewidywać ich działania. W technologii User Access Security Broker dostrzegliśmy rozwiązanie, które zapewnia nowy poziom bezpieczeństwa zarówno przy pracy z biura, jak i z domu. Współpracę z Secfense postrzegamy jako szansę na dzielenie się naszym doświadczeniem w ramach rozwiązania, którego twórcy są świadomi znaczenia nieszablonowego myślenia.

Krzysztof Słotwiński

Dyrektor Pionu Bezpieczeństwa i Zarządzania Ciągłością Działania

Bank BNP Paribas Polska

W ramach analizy przedwdrożeniowej zweryfikowaliśmy, że użytkownicy korzystają z bardzo różnych platform klienckich: komputerów stacjonarnych, laptopów, tabletów, smartfonów i tradycyjnych telefonów komórkowych. Każde z tych urządzeń różni się zaawansowaniem technologicznym i funkcjami, a także poziomem zabezpieczeń. Z uwagi na to, a także ze względu na rekomendację KNF zdecydowaliśmy się na wprowadzenie dodatkowej ochrony w postaci mechanizmów uwierzytelniania wieloskładnikowego opartego na FIDO. Dzięki temu użytkownicy naszych aplikacji mogą się do nich bezpiecznie logować, unikając popularnych cyberzagrożeń – phishingu, przejęcia konta oraz kradzieży danych swoich i klientów.

Marcin Bobruk

Prezes Zarządu

Sandis

Cieszymy się, że możemy współpracować z Secfense w celu zwiększenia bezpieczeństwa dostępu użytkowników do naszych aplikacji internetowych. Integrując ich brokera bezpieczeństwa dostępu użytkowników, zapewniamy bezproblemową i bezpieczną ochronę naszych aplikacji i systemów, zapewniając naszym klientom najwyższy poziom bezpieczeństwa i wygody.

Charm Abeywardana

IT & Infrastructure

Visium Networks

Przed inwestycją w Secfense mieliśmy okazję porozmawiać z jej dotychczasowymi klientami. Ich reakcje były jednomyślne: to takie proste w użyciu! Szczególne wrażenie zrobił na nas fakt, że wdrożenie Secfense nie wymaga zaangażowania programistów IT. Daje to ogromną przewagę nad konkurencją, a jednocześnie otwiera drzwi potencjalnym klientom, którzy do tej pory bali się zmian związanych z wdrażaniem rozwiązań uwierzytelniania wieloskładnikowego.

Mateusz Bodio

Dyrektor Zarządzający

RKKVC

Jednym z największych wyzwań, przed którymi stoi dziś świat, jest zabezpieczenie naszej tożsamości online – mówi Stanislav Ivanov, partner założyciel w Tera Ventures. – Dlatego tak bardzo zależało nam na tym, aby Secfense znalazł się w naszym portfolio. Firma umożliwia wprowadzenie silnego uwierzytelniania w sposób zautomatyzowany. Do tej pory organizacje musiały selektywnie chronić aplikacje, ponieważ wdrożenie nowej technologii było bardzo trudne, a nawet niemożliwe. Dzięki Secfense implementacja uwierzytelniania wieloskładnikowego nie stanowi już problemu, a wszystkie organizacje mogą korzystać z najwyższych standardów bezpieczeństwa.

Stanislav Ivanov

Partner i współzałożyciel

Tera Ventures

Nawet jeśli sieć i infrastruktura są wystarczająco zabezpieczone, socjotechnika i skradzione hasła mogą zostać wykorzystane do przejęcia kontroli przez atakujących. Uwierzytelnianie wieloskładnikowe (MFA) to aktualny trend. Secfense rozwiązuje problem trudnej implementacji MFA i umożliwia zbudowanie polityk bezpieczeństwa w organizacji opartej na modelu zero trust i bez stosowania hasła.

Eduard Kučera

Partner

Presto Ventures