
NIS 2代表者が必要ですか?
当社の5分間の自己評価を受けて、NIS 2が貴社に適用されるかどうか、代表者の任命が必要かどうかを確認してください。
NIS 2とは何ですか?
ネットワークおよび情報セキュリティ指令(NIS)は、欧州連合のサイバーセキュリティ指令であり、重要インフラの高い保護と弾力性を実現することを目的としています。NIS 2は、現在の脅威シナリオに対応するためにサイバーセキュリティ対策を拡大し、インシデント報告の要件を強化することで、NISを更新および廃止します。
サイバー耐性を向上させるために、NIS 2は重要なエンティティに対して、サイバーアタックから物理的なインシデントまで幅広いハザードからの混乱を防ぐために、堅牢な技術的、運用的、組織的なサイバーセキュリティ対策を実施することを求めています。
NIS 2の遵守は、お客様を保護し、レジリエンスを高め、ステークホルダーを保護し、サービスへの信頼を強化するのに役立ちます。また、NIS 2は、より厳格な執行を目指し、EU加盟国全体で罰金制度を調和させることを目指しています。重要な機関に対する罰金は、年間世界売上高の2%または1,000万ユーロのいずれか大きい金額であり、重要な機関に対する罰金は、年間世界売上高の1.4%または700万ユーロのいずれか大きい金額です。
NIS 2もNISと同様に、地理的な範囲を超えており、EU内で活動する世界中の企業にも適用されます。EU内に拠点を持たない企業も、当局の連絡先として代表者を指名する必要があります。
Read More
コンプライアンス第一:準備を整えて、コンプライアンスを維持しましょう。
Prighterを代表に任命することで、当局やCIRTとのコミュニケーションチャネルの準備が整っていることを示し、安心感を得て、法令遵守に関する重い罰金を回避できます。
プライターNIS表現に信頼を置いてください。
当社は、NIS 2条の義務および加盟国の法律への移行に基づく代表者としてお役に立ちます。代表者の任命義務を遵守することは、罰金を回避し、当局とのコミュニケーションチャネルを確立するのに役立ちます。
複数の場所が利用可能です。
複数のEU加盟国からご依頼を受けることができ、NIS代表を任命する場所を選択することができます。当局とCIRTの権限は代表者の所在地に従い、フォーラムショッピングが可能です。
登録が簡単になりました
当社は、オンボーディング中に登録に必要なすべての書類を作成し、登録手続きを代行します。また、ウェブサイトや契約書、確認書、ベンダー評価などの文書に使用するための公開情報を提供します。
信頼できる相手
サイバーセキュリティは非常に重要な問題であることを認識しており、責任を真剣に受け止めています。私たちはあなたの信頼できる連絡先として、権限とのやり取りを円滑にし、インシデントの報告を最大限の注意深さで処理します。
権威あるコミュニケーション
当社は、NISに関連するすべての問題について、適格な当局やCIRTを相手方として代理で行動します。当社の権限管理システムにより、すべての当局とのやり取りについて透明性とコントロールを確保します。
インシデント報告
代表の役割の義務的な部分はインシデントの報告です。当社のインシデント管理と専門家チームを活用して、NIS 2の下でのインシデントの報告などの重要なタスクをサポートするのに最適な位置にいます。同時に、GDPRの下でのデータ漏洩通知もお任せください。
複雑さを減らす
PrighterをNIS代表として任命することで、EUの複数の機関を対象とする複雑さを避け、わずか1つのEU加盟国当局とやり取りすることでコンプライアンスを簡素化できます。
コンプライアンスを成長に変える
おめでとうございます!NISが適用されると、市場で信頼されるプレーヤーとなり、他の企業もあなたに頼ることができます。NISコンプライアンスがしっかりと遵守されているため、営業プロセス中の障害を取り除いてください。
積極的なコンプライアンスを実践してください。
顧客、パートナー、規制当局、およびその他のオンラインの観客に、信頼できるパートナーであることを知らせましょう。ウェブサイトのフッターにコンプライアンスバッチを掲載し、PrighterをEU NIS代表として任命したことを確認するコンプライアンス証明書を提出して、コンプライアンスへの積極的なアプローチを示してください。
あなた専用の信頼センター
信頼センター用のホワイトラベル付きランディングページを提供します。セキュリティとコンプライアンスのためのショップウィンドウにカスタマイズすることができます。また、EU NIS代表としての任命を確認し、お客様との信頼関係を築きます。
専門家を巻き込む
他の人々があなたに頼るように、あなたは私たちに頼ることができます。私たちの専門家チームは、当局やCIRTとのセキュリティ関連のコミュニケーションをサポートする準備ができています。私たちの知識を活用し、適合したやり取りを確保してください。
プライター ワンストップショップ
セキュリティ、データ保護、AI、デジタルガバナンスは非常に密接に関連しており、類似した概念と要件を共有しています。Prighterと当社のグローバルパートナーネットワークを活用することで、1つのプロバイダーで完全なデジタル規制の範囲をカバーし、一貫性とコスト効率を確保できます。
特注サービス
法律、技術、セキュリティ関連のサービスを提供することができます。当社の専門家の経験と知識に頼り、デジタルサービスの絶えず進化する枠組みを案内してもらいましょう。
リソースセンター
社内チームには、コンプライアンスの取り組みをサポートするために、知譆、文書、ガイドラインへの完全アクセス権を提供します。お客様のために構築した実績のある基盤を活用し、特定のニーズに合わせてカスタマイズしてください。
私たちの専門家に頼ってください。
私たちのチームは、信頼できるパートナーとしてあなたの側に立っています。個々のニーズに応じてお手伝いし、あなたの独自の状況に合ったセキュリティプログラムの設定と維持をサポートします。人間味のあるコンプライアンス製品。
How it Works
お客様の声
世界中の組織と提携し、堅牢なコンプライアンスを確保しています。以下は、当社の尊敬されるお客様がPrighterの体験について述べた内容です。
:quality(95))
Prighter has provided the answer we were looking for in terms of EU and UK GDPR representation. Their team has given excellent assistance on a range of issues, not to mention being incredibly responsive and understanding of our needs as a start-up developing a mobile app. Their commitment to continual evolution is commendable in this complex market and their industry updates and webinars are always engaging and useful. Prighter gives us peace of mind and saves us time and we couldn’t be happier with this reliable partnership.
リソースセンター
当社のリソースセンターは、世界中の企業が国際的なプライバシー、AI、およびデジタルガバナンスのコンプライアンスを理解し、航行するのを支援するために設計されています。コンプライアンスに初めて取り組む方でも、経験豊富なプライバシープロフェッショナルでも、役立つヒントや新しい洞察、実践的なリソースを見つけていただき、コンプライアンスへのアプローチを向上させるお手伝いができます。
Visit the full Resource CenterDigital Service Act (DSA) explained
What is the Digital Service Act (DSA)?
What is the main goal of the DSA?
The DSA is aimed against illegal and harmful content and goods as well as the spread of disinformation in the digital world. It shall ensure user safety, protect fundamental rights, and create a fair and open online platform environment.
What type of law is the DSA?
The DSA is an EU regulation and therefore directly applicable in all EU Member States without any additional transposition into national law. The regulation was established on the Union level to harmonise diverging national law and to avoid regulatory fragmentation which adversely affects the single market.
Which are the competent authorities under the DSA?
On a national level there is not one competent authority, but multiple authorities may be granted competences for subjects matters covered by the DSA under national law. To streamline and coordinate these authorities each Member State designates a Digital Services Coordinator as the single point of contact (for a list see here).
On an EU level the European Commission as well as the European Board for Digital Services have a broad set of competences under the DSA which range from issuing implementation guidelines to supervisory functions.
What is the broader context of the DSA?
The DSA together with the Digital Markets Act (DMA) forms part of the Digital Services Act package (learn more) which again is embedded in the Digital Agenda for Europe (learn more).
What is the scope of the DSA?
When does the DSA apply?
The DSA applies to online intermediary services with additional rules for hosting services, online platforms and very large online platforms and search engines (VLOPs and VLOSEs) when offering intermediary services, irrespective of where the providers have their place of establishment.
Does the DSA apply to non-EU companies?
The DSA applies irrespective of where the providers have their place of establishment. This means that also non-EU providers are caught by the extra-territorial scope of the DSA when offering intermediary services to business users, consumers and other users (recipients of the service).
What constitutes "offering intermediary services"?
To qualify as an "offering", an intermediary service needs to be accessible by EU recipients and needs to have a substantial connection to the EU. Besides an establishment a substantial connection results from specific factual criteria such as:
- a significant number of recipients of the service in the EU;
- the targeting of activities towards the EU.
What is a significant number of recipients of the service?
Whether the number of recipients in one or more Member States is significant depends on the relation to the whole population.
What is "targeting of activities"?
To determine, if a provider is targeting its activities towards recipients in the EU, all circumstances are relevant. Especially the use of a language or a currency generally or the possibility of ordering products or services, or the use of a relevant top-level domain indicate the targeting of recipients. Furthermore, the availability of an application in the relevant national application store, local advertising or advertising in a language used in that Member State, or the handling of customer relations in such language are factors which may result in a targeting. In contrast, mere technical accessibility of a website from the Union cannot, on that ground alone, be considered as establishing a substantial connection to the Union.
Which type of organisations need to comply with the DSA?
What are Intermediary Services?
Regardless of any additional classification under another type of business regulated by the DSA Intermediary Services include “Mere Conduit” Services (e.g. Internet Service Provider „ISP“), "Caching” Services (e.g. Content Delivery Networks "CDNs"), “Hosting” Services (e.g. cloud computing, web hosting, paid referencing services or services enabling sharing information and content online, including file storage and sharing.)
What are Hosting Services?
Hosting Services involve the storage of information provided by users (e.g. cloud computing, web hosting, paid referencing services or services enabling sharing information and content online, including file storage and sharing.)
What are Online Platforms?
Online Platforms bring together sellers and consumers. (e.g. online marketplaces, app stores, collaborative economy platforms and social media platforms).
What are very large online platforms and search engines?
Online platforms and search engines reaching more than 10% of 450 million consumers in Europe are classified as very large. Because of the particular risks associated with the dissemination of illegal content and societal harms, specific rules apply for VLOPs and VLOSEs.
What is the role of the legal representative under Art 13 DSA?
What are the tasks of the legal representative?
First and foremost the legal representative shall facilitate the communication with competent national authorities, the European Commission as well as the European Board for Digital Services. The legal representative can also act as the point of contact for recipients of the service and trusted flaggers. For operational purposes the legal representative can also act as the electronic point of contact which again facilitates the communication with the various stakeholders.
Is the legal representative liable?
The obligation to appoint a legal representative should allow for the effective oversight and, where necessary, enforcement of the DSA. This is the reason that the legal representative may be held liable for non-compliance with obligations under the DSA, without affecting the liability and legal actions that could be initiated against the provider of intermediary services.
What are the quality criteria for a legal representative?
Providers of intermediary services should ensure that the designated legal representative has the necessary powers and resources to cooperate with the relevant authorities. This also means that the legal representative needs to have sufficient qualifications and experience to handle proceeding with national and European authorities.