By · Last updated 2026-04-27

Arahan Keselamatan Siber EU

Pematuhan Arahan NIS2

Arahan NIS2 menetapkan keperluan keselamatan siber untuk infrastruktur kritikal di EU. Ketahui bagaimana anonym.legal menyokong usaha pematuhan NIS2 anda.

18
Sektor Kritikal
€10M
Denda Maksimum
Oct 2024
Tarikh Berkuatkuasa

Apakah Arahan NIS2?

Arahan NIS2 (Arahan 2022/2555) adalah rangka kerja keselamatan siber terkini EU yang menggantikan NIS1 pada 17 Oktober 2024. Ia menetapkan rangka kerja undang-undang yang bersatu untuk menegakkan keselamatan siber di 18 sektor kritikal dalam Kesatuan Eropah.

NIS2 menetapkan keperluan ketat dalam empat bidang utama: pengurusan risiko, tanggungjawab korporat, kewajipan pelaporan, dan kesinambungan perniagaan. Organisasi mesti melaksanakan langkah-langkah keselamatan teknikal dan organisasi yang sesuai, termasuk penyulitan data dan pseudonimisasi.

Sektor yang Kami Layani

anonym.legal membantu organisasi dalam sektor yang diatur oleh NIS2 melindungi data sensitif:

Kesihatan

Hospital, makmal, pengeluar peranti perubatan

Perkhidmatan Kewangan

Bank, insurans, firma pelaburan

Infrastruktur Digital

Penyedia awan, pusat data, perkhidmatan DNS

Pentadbiran Awam

Entiti kerajaan, perkhidmatan awam

Tenaga

Elektrik, minyak, gas, hidrogen

Pengangkutan

Pengangkutan udara, kereta api, air, jalan

Keperluan NIS2 yang Kami Sokong

Pengurusan Risiko

Melakukan penilaian risiko dan melaksanakan langkah keselamatan yang sesuai

Bagaimana kami membantu: Pengesanan PII mengenal pasti pendedahan data sensitif merentasi 285+ jenis entiti dalam 48 bahasa

Penyulitan Data

Menyulitkan data sensitif semasa rehat dan dalam transit

Bagaimana kami membantu: Penyulitan AES-256-GCM dengan kunci penyulitan peribadi, TLS 1.2/1.3 untuk semua komunikasi

Pseudonimisasi

Memproses data peribadi supaya tidak dapat dikaitkan tanpa maklumat tambahan

Bagaimana kami membantu: 5 kaedah anonimisasi: Gantikan, Mask, Redact, Hash (SHA-256), Encrypt (boleh dibalik)

Kawalan Akses

Melaksanakan dasar untuk akses kepada sistem dan data

Bagaimana kami membantu: Pengesahan Zero-knowledge (Argon2id + HKDF) — kata laluan tidak pernah meninggalkan peranti

Tindak Balas Insiden

Menetapkan prosedur untuk mengesan dan bertindak balas terhadap insiden

Bagaimana kami membantu: Pemprosesan log, jejak audit, dan keupayaan pelaporan pematuhan

Keselamatan Rantaian Bekalan

Menilai dan mengurus risiko keselamatan daripada pembekal pihak ketiga

Bagaimana kami membantu: Kediaman data EU (Jerman), infrastruktur yang disahkan ISO 27001, tiada kebergantungan awan AS

Ciri Pematuhan Utama

Penyulitan AES-256-GCM

Penyulitan tahap tentera untuk data sensitif. Kunci penyulitan peribadi memastikan hanya pihak yang dibenarkan boleh menyahsulit.

Pengesahan Zero-Knowledge

Penghasilan kunci Argon2id + HKDF. Kata laluan anda tidak pernah meninggalkan peranti anda — bahkan kami tidak dapat mengakses kelayakan anda.

Kediaman Data EU

Semua pemprosesan di pelayan yang disahkan ISO 27001 di Jerman (Hetzner). Tiada kebergantungan awan AS, tiada kebimbangan Cloud Act.

Pseudonimisasi

5 kaedah anonimisasi termasuk penyulitan boleh dibalik. Memenuhi keperluan pseudonimisasi GDPR Artikel 4(5) dan NIS2.

Soalan Lazim

Apakah Arahan NIS2?

NIS2 (Arahan Keselamatan Rangkaian dan Maklumat 2) adalah arahan keselamatan siber EU yang menetapkan keperluan keselamatan untuk organisasi dalam sektor kritikal. Ia berkuatkuasa pada 17 Oktober 2024, menggantikan NIS1 dengan peraturan yang lebih ketat dan skop yang lebih luas merentasi 18 sektor.

Siapa yang terpakai NIS2?

NIS2 terpakai kepada entiti penting dan esensial dalam 18 sektor termasuk kesihatan, tenaga, pengangkutan, perbankan, infrastruktur pasaran kewangan, infrastruktur digital, pentadbiran awam, dan banyak lagi. Ia meliputi organisasi sederhana dan besar yang beroperasi di atau menyediakan perkhidmatan kepada EU.

Bagaimana anonym.legal membantu dengan pematuhan NIS2?

anonym.legal menyokong keperluan NIS2 melalui: (1) Penyulitan data dengan AES-256-GCM, (2) Pseudonimisasi dan anonimisasi data peribadi, (3) Pengesahan zero-knowledge untuk kawalan akses, (4) Kediaman data EU di pelayan yang disahkan ISO 27001 di Jerman, (5) Log audit untuk tindak balas insiden.

Apakah denda NIS2 untuk ketidakpatuhan?

Entiti penting menghadapi denda sehingga €10 juta atau 2% daripada pendapatan tahunan global, mana yang lebih tinggi. Entiti penting menghadapi denda sehingga €7 juta atau 1.4% daripada pendapatan global. Pengurusan juga boleh dipegang secara peribadi bertanggungjawab.

Adakah NIS2 sama dengan GDPR?

Tidak. GDPR memberi tumpuan kepada perlindungan data peribadi dan hak privasi. NIS2 memberi tumpuan kepada keselamatan siber dan keselamatan sistem rangkaian/maklumat. Walau bagaimanapun, mereka saling melengkapi — kedua-duanya memerlukan langkah perlindungan data, dan NIS2 secara eksplisit merujuk kepada pseudonimisasi sebagai langkah keselamatan.

Mulakan Perjalanan Pematuhan NIS2 Anda

Lindungi data sensitif dengan penyulitan, pseudonimisasi, dan kediaman data EU. Cuba anonym.legal secara percuma dengan 200 token.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.