NIS2 oraz DORA w kontekście zarządzania podatnościami
Dyrektywy NIS2 i DORA wprowadzają nowe regulacje dotyczące cyberbezpieczeństwa, nakładając obowiązki na podmioty z różnych sektorów, w tym finansowego. NIS2, obowiązująca od stycznia 2023 roku, wymaga m.in. analizy ryzyka, zarządzania incydentami oraz szkoleń z zakresu cyberbezpieczeństwa. DORA, która wejdzie w życie w styczniu 2024 roku, obejmuje także testowanie odporności na cyberzagrożenia i zapewnienie ciągłości biznesowej. Obie dyrektywy podkreślają znaczenie zarządzania podatnościami oprogramowania poprzez skanowanie podatności i testy penetracyjne.