供应链安全从供应商身份开始。

NIS2 要求基本实体及重要实体保障其供应链安全,包括与直接供应商及服务提供商之间的关系。

Fill Easy(填鸭)提供每家供应商的登记记录:其身份、管理人员及股东。

延伸至供应商的网络安全义务。

NIS2 指令(Directive (EU) 2022/2555)为能源、交通、银行、医疗及数字基础设施等行业的基本实体及重要实体规定网络安全风险管理措施。成员国自 2024 年 10 月 18 日起适用。

第 21 条涵盖供应链安全,须考虑每家直接供应商的具体薄弱环节。管理机构须批准相关措施,并可被追究责任。

概览

法律
Directive (EU) 2022/2555 (NIS2),第 21 条
适用日期
2024 年 10 月 18 日起,通过各国国内法适用
适用对象
指令所列行业中的基本实体及重要实体
供应商义务
供应链安全,包括与直接供应商及服务提供商之间的关系

数据及第三方风险

供应商评估需要什么。

供应商评估中可由企业数据回答的部分。
NIS2 供应链安全:义务及 Fill Easy 提供的证据
义务具体要求Fill Easy 提供的数据
识别供应商了解与您签约的法律实体企业本国登记机关出具的登记摘录及法定文件,覆盖 60+ 个司法管辖区
了解供应商其股权、管理层及控制地通过各登记机关逐层穿透股权,直至最上层的自然人
供应商风险评估每家直接供应商的具体风险对企业及所识别人员进行反洗钱、制裁及政治公众人物筛查;信用报告及诉讼查询
保持更新供应商变化时重新评估持续监测及整改:通过一个 Excel 文件在源头重新核查存量名单

本页为摘要,不构成法律意见:以官方文本为准,贵机构政策的具体要求由您的合规团队决定。

阅读原文

官方文本。

Directive (EU) 2022/2555,EUR-Lex

NIS2 指令,风险管理措施载于第 21 条。

关于NIS2 供应链安全的常见问题

没有找到答案? 咨询我们的团队

使用 Fill Easy 能否让我们符合NIS2 供应链安全?

不能。依据NIS2 供应链安全,尽职调查义务由贵机构承担,何为足够由贵机构的政策决定。Fill Easy 提供这些政策所依赖的证据:来自政府或登记机关来源的记录,每份均注明获取地点及时间。

Fill Easy 是否评估供应商的网络安全?

不评估。Fill Easy 核实供应商的身份及其股东。安全问卷、审计及认证仍属于贵机构的供应商评估范围。

无需改变团队的工作方式,即可迁移您的查询订单。