Niemcy rozpoczęły wdrażanie europejskiej dyrektywy NIS2 5 grudnia 2025 r., a Austria dołączy do nich 1 października 2026 r. W samym tylko regionie DACH nowe wymogi dotyczą ponad 35 000 przedsiębiorstw. Istotą dyrektywy NIS2 jest należyta staranność i odporność operacyjna. Przedsiębiorstwa z sektorów krytycznych muszą wzmocnić swoją ochronę przed cyberatakami, zmniejszyć ryzyko awarii oraz zapewnić bezpieczeństwo i niezawodność swoich systemów.
Jednym z obszarów, który w ramach dyrektywy NIS2 zyskuje na znaczeniu, jest fizyczna infrastruktura informatyczna – a zwłaszcza szafy sieciowe. W niniejszym wywiadzie ekspert ds. bezpieczeństwa Martin Ellesch z firmy CANCOM Converged Services GmbH wyjaśnia , dlaczego systemy zarządzania okablowaniem, takie jak PATCHBOX, mogą odegrać istotną rolę w pomaganiu przedsiębiorstwom w spełnieniu wymogów dyrektywy NIS2. Opowiada również, gdzie tkwią największe zagrożenia dla bezpieczeństwa oraz co dyrektywa NIS2 oznacza w praktyce.
Jakie są najważniejsze aspekty dyrektywy NIS2 dla przedsiębiorstw, których ona dotyczy?
Martin Ellesch: Dyrektywa NIS 1 położyła podwaliny pod cyberodporność infrastruktury krytycznej. Dyrektywa NIS 2 idzie znacznie dalej. Objęła znacznie więcej branż, a obecnie uwzględnia również dostawców. Po raz pierwszy uwzględniono w niej również aspekty fizyczne. Obejmują one bezpieczeństwo centrów danych, kontrolę dostępu, prawidłowe zarządzanie poprawkami oraz powiązane środki operacyjne. Żadna z tych kwestii nie została wyraźnie uregulowana w dyrektywie NIS 1.
Kolejną podstawową zasadą NIS2 jest odporność. W praktyce oznacza to, że przedsiębiorstwa muszą unikać pojedynczych punktów awarii i zapewniać nadmiarowość w swoich systemach.
Pozostając przy temacie infrastruktury IT: jakie zagrożenia dla bezpieczeństwa stwarzają przeładowane szafy serwerowe?
Martin Ellesch: Przeciążone lub niezabezpieczone szafy serwerowe zawsze zwiększają ryzyko bezpośredniej ingerencji w okablowanie lub sprzęt. Otwiera to furtkę do sabotażu i znacznie utrudnia późniejsze ustalenie przyczyn incydentów.
No i jest jeszcze mój osobisty „ulubiony problem” — plątanina kabli. Od dawna pracuję w branży IT i wiem, że chaos w okablowaniu to zazwyczaj efekt wieloletnich zmian wprowadzanych przez różne osoby, często bez odpowiedniej dokumentacji. Kiedy coś się psuje, usunięcie usterki zajmuje zdecydowanie zbyt dużo czasu.
ⓘ Jakie są wymagania NIS2?
- Due diligence: Przedsiębiorstwa muszą wprowadzić i egzekwować standardy bezpieczeństwa
- Dokumentacja: Procedury bezpieczeństwa muszą być jasno i w sposób umożliwiający weryfikację udokumentowane
- Audyty: Regularne kontrole pomagają zapobiegać awariom i wcześnie wykrywać zagrożenia
- Zgłaszanie incydentów: Incydenty związane z bezpieczeństwem należy zgłaszać do centralnego organu
Jakie są Państwa doświadczenia z PATCHBOX organizowaniu szaf serwerowych?
Martin Ellesch: Działa niezwykle szybko, ułatwia uporządkowaną pracę, a system chowanego kabla nie ma sobie równych. Koniec z zwisającymi kablami i zbyt długimi kablem połączeniowymi. Wszystko jest schludne, uporządkowane i ma idealną długość.
Czy systemy do zarządzania okablowaniem, takie jak PATCHBOX , mogą PATCHBOX firmom w spełnieniu wymogów NIS2? Jeśli tak, to w jaki sposób?
Martin Ellesch: Zdecydowanie. Zmniejszają ryzyko awarii systemu, wspierają stosowanie okablowania strukturalnego — o czym wyraźnie mowa w dyrektywie NIS2 — oraz znacznie ułatwiają diagnostykę. Uporządkowane połączenia kablowe pozwalają zespołom znacznie szybciej zidentyfikować przyczynę awarii.
Pozostaje jeszcze kwestia wydzielania ciepła. Wraz ze wzrostem mocy serwerów i sprzętu sieciowego wzrasta ilość wytwarzanego przez nie ciepła. Systemowe zarządzanie okablowaniem poprawia przepływ powietrza i pomaga zapobiegać przegrzaniu urządzeń. Jestem przekonany, że PATCHBOX wprowadzeniem normy NIS2 coraz więcej firm będzie decydowało się na wdrożenie systemów zarządzania okablowaniem, takich jak PATCHBOX .
ⓘ Powody, dla których PATCHBOX przygotowania do wdrożenia NIS2
PATCHBOX przygotować Twoją firmę do spełnienia wymogów NIS2 na trzy kluczowe sposoby:
- Fizyczne zabezpieczenia sieci: okablowanie strukturalne i lepsza ochrona przed nieuprawnionym dostępem
- Wyższe standardy bezpieczeństwa: przejrzysta dokumentacja i łatwiejsze audyty
- Ciągłość działania: mniej awarii i krótsze przerwy w działaniu

Ataki z zewnątrz nadal są postrzegane jako największe zagrożenie dla firm i organizacji. Jak duże znaczenie dla bezpieczeństwa ma własna infrastruktura informatyczna firmy?
Martin Ellesch: Dyrektywa NIS2 odzwierciedla szerszą zmianę w sposobie myślenia. Nie chodzi już tylko o ochronę przed zagrożeniami zewnętrznymi. Przez lata w dużej mierze pomijano kwestię infrastruktury fizycznej, a teraz w końcu poświęca się jej należną uwagę. Jednocześnie największym czynnikiem ryzyka pozostaje czynnik ludzki. W przeszłości często go nie doceniano, zwłaszcza w porównaniu z zagrożeniami zewnętrznymi, takimi jak ataki DDoS, oprogramowanie ransomware, cryptoware, złośliwe oprogramowanie czy phishing.
Jakie jest, według Pana/Pani doświadczenia, największe słabe ogniwo w zakresie bezpieczeństwa w firmach?

Działaj już teraz — zanim sytuacja stanie się krytyczna


