Toate cele 10 cerințe de securitate impuse de Art. 21 al Directivei NIS2 — verificate automat pe infrastructura ZKWebs, actualizate la fiecare 5 minute.
10/10Cerințe conforme
100%Conformitate Art. 21
5 minInterval actualizare
10/10cerințe
Conformitate ridicată
10 din 10 cerințe NIS2 Art. 21 sunt integral îndeplinite.
0%100% conform100%
Actualizat:03.06.2026 20:10
· actualizare automată la 5 min
Conform — cerință integral îndeplinită
Parțial — implementare în curs sau documentație lipsă
Neconform — măsură lipsă sau inactivă
Cerințe Art. 21
Cele 10 măsuri de securitate NIS2
Fiecare card afișează statusul live al cerințelor verificate automat pe serverele ZKWebs.
Art. 21(2)(a)
Politici privind analiza riscurilor și securitatea SI
Conform
Firewall activ
WAF / Imunify360
Security Headers HTTP
Politică scrisă de securitate
Art. 21(2)(b)
Gestionarea incidentelor
Conform
Scanare zilnică integritate sistem
Sistem IDS/IPS activ în timp real
Blocare automată tentative brute-force
Plan de răspuns la incidente documentat
Art. 21(2)(c)
Continuitatea activității și managementul crizelor
Conform
Backup automat zilnic (stocare locală)
Backup redundant pe server extern securizat
Servicii cache pentru disponibilitate ridicată
Document DRP/BCP
Art. 21(2)(d)
Securitatea lanțului de aprovizionare
Conform
Software exclusiv din repo-uri oficiale
Evaluare furnizori terți documentată
Art. 21(2)(e)
Securitate în achiziție, dezvoltare și mentenanță
Conform
Protocoale criptografice moderne (TLS 1.2+)
Firewall aplicativ web (WAF) activ
Security Headers HTTP configurate
Hardening mediu de execuție aplicații web
Art. 21(2)(f)
Evaluarea eficacității măsurilor de securitate
Conform
Verificare zilnică integritate fișiere sistem
Scanare zilnică detectare cod malițios
Rapoarte zilnice de audit securitate
Art. 21(2)(g)
Igienă cibernetică și formare în securitate
Conform
Aplicare automată patch-uri de securitate
Hardening configurații aplicații web
Hardening configurații baze de date
Dezactivare funcționalități sistem neutilizate
Reducere suprafață de atac la nivel kernel
Art. 21(2)(h)
Politici privind utilizarea criptografiei
Conform
Protocoale criptografice moderne (TLS 1.2+)
Certificat SSL valid (78 zile)
Email extern transmis exclusiv prin canal criptat
SPF + DKIM + DMARC active pe toate domeniile
Servicii interne cu acces restricționat și autentificat
Art. 21(2)(i)
Securitatea resurselor umane și controlul accesului
Conform
Acces administrativ direct dezactivat
Acces la infrastructură restricționat geografic
Protecție anti-brute-force pe toate serviciile
Izolare resurse per cont client
Dezactivare protocoale de acces nefolosite
Art. 21(2)(j)
Autentificare multifactor
Conform
MFA activ pentru accesul administrativ
Protecție suplimentară autentificare panou control
Aliniere voluntară cu standardele NIS2
NIS2 nu impune o certificare oficială de terță parte — aceasta este o autoevaluare internă față de cerințele Art. 21. ZKWebs aplică măsurile NIS2 ca best practice pentru clienții săi de hosting.