
หลังจาก NIS-2 มีผลบังคับใช้: การศึกษาใหม่จาก DATA REVERSE แสดงให้เห็นว่ามีเพียง 4% ของบริษัทเยอรมันเท่านั้นที่มีพันธมิตรกู้คืนข้อมูลภายนอกในแผนฉุกเฉินของตน
(SeaPRwire) – ผลการศึกษาใหม่เผยช่องว่างอันตรายระหว่างความเชื่อมั่นในการปฏิบัติตามข้อกำหนดกับการเตรียมพร้อมที่แท้จริง ไลพ์ซิก, แซกโซนี, 28 พ.ย. 2025 — นับตั้งแต่การประกาศใช้กฎหมาย NIS-2 Implementation and Cybersecurity Strengthening Act ของเยอรมนี มีบริษัทประมาณ 30,000 แห่งในเยอรมนีที่ต้องปฏิบัติตามข้อกำหนดด้านความปลอดภัยที่เข้มงวดยิ่งขึ้น กฎระเบียบใหม่นี้กำหนดให้ต้องมีโครงสร้างความต่อเนื่องทางธุรกิจที่สามารถแสดงได้ กระบวนการกู้คืนระบบจากภัยพิบัติที่ใช้งานได้จริง และความรับผิดชอบที่ชัดเจน การศึกษาปัจจุบันโดย DATA REVERSE Data Recovery แสดงให้เห็นว่าบริษัทจำนวนมากไม่สามารถปฏิบัติตามข้อกำหนดเหล่านี้ได้ DATA REVERSE® Datenrettung – ทีมงาน การศึกษานี้อ้างอิงจากการสำรวจผู้บริหารด้านไอที ผู้จัดการ และผู้เชี่ยวชาญด้านเทคนิค 245 คนในงานแสดงสินค้าด้านความปลอดภัยไอที IT-SA เมื่อเดือนตุลาคม 2025 ผลลัพธ์ที่ได้นั้นชัดเจน: องค์กรหลายแห่งขาดทั้งการประเมินตนเองที่เป็นจริงและมาตรการทางเทคนิคและองค์กรขั้นพื้นฐาน 1. สถานะผู้ได้รับผลกระทบ: มากกว่าครึ่งไม่เคยตรวจสอบว่า NIS-2 มีผลบังคับใช้หรือไม่ แม้ว่ากฎหมายจะมีผลผูกพันตั้งแต่ปี 2024 แต่ 53 เปอร์เซ็นต์ของผู้ตอบแบบสอบถามระบุว่าพวกเขาไม่ได้ตรวจสอบว่าตนเองได้รับผลกระทบหรือไม่ มีเพียง 22 เปอร์เซ็นต์เท่านั้นที่ทราบแน่ชัดว่าอยู่ภายใต้กฎระเบียบ อีก 25 เปอร์เซ็นต์สงสัยว่าเกี่ยวข้องแต่ไม่แน่ใจ นี่หมายความว่าบริษัทจำนวนมากกำลังละเลยข้อกำหนดเบื้องต้นตามกฎหมายและเสี่ยงต่อการถูกปรับ รวมถึงปัญหาความรับผิดที่เกี่ยวข้องกับเอกสาร 2. การประเมินตนเอง: 71 เปอร์เซ็นต์พิจารณาว่าตนเองพร้อม — แม้จะมีช่องโหว่ที่ชัดเจน ในบรรดาบริษัทที่จัดว่าตนเองได้รับผลกระทบอย่างชัดเจนหรือน่าจะได้รับผลกระทบ 71 เปอร์เซ็นต์ระบุว่าตนเองพร้อมสำหรับ NIS-2 อย่างไรก็ตาม การศึกษาแสดงให้เห็นว่าการประเมินตนเองนี้มักจะแตกต่างจากความเป็นจริงอย่างมีนัยสำคัญ องค์ประกอบที่จำเป็นและบังคับ เช่น กระบวนการกู้คืนที่จัดทำเป็นเอกสาร ช่องทางการรายงานที่กำหนดไว้ หรือการทดสอบการกู้คืนเป็นประจำ ยังไม่ได้รับการดำเนินการในหลายกรณี 3. การทดสอบการกู้คืนระบบจากภัยพิบัติ: มีเพียงหนึ่งในสามเท่านั้นที่ทดสอบเป็นประจำ — ทุกๆ สองบริษัทมีหนึ่งบริษัทที่ทดสอบไม่บ่อยหรือไม่เคยทดสอบเลย ข้อค้นพบหลักประการหนึ่งเกี่ยวข้องกับการกู้คืนระบบและข้อมูล: 33 เปอร์เซ็นต์ของบริษัททดสอบกระบวนการกู้คืนของตนอย่างน้อยไตรมาสละครั้ง 45 เปอร์เซ็นต์ทดสอบเพียงทุกๆ หนึ่งถึงสองปีหรือไม่เคยทดสอบเลย 22 เปอร์เซ็นต์ไม่ทราบว่ามีการทดสอบการกู้คืนหรือไม่ อย่างไรก็ตาม มาตรา 21 ของ NIS-2 […]










