By George Curta · Last updated 2026-04-27
Pematuhan Arahan NIS2
Arahan NIS2 menetapkan keperluan keselamatan siber untuk infrastruktur kritikal di EU. Ketahui bagaimana anonym.legal menyokong usaha pematuhan NIS2 anda.
Apakah Arahan NIS2?
Arahan NIS2 (Arahan 2022/2555) adalah rangka kerja keselamatan siber terkini EU yang menggantikan NIS1 pada 17 Oktober 2024. Ia menetapkan rangka kerja undang-undang yang bersatu untuk menegakkan keselamatan siber di 18 sektor kritikal dalam Kesatuan Eropah.
NIS2 menetapkan keperluan ketat dalam empat bidang utama: pengurusan risiko, tanggungjawab korporat, kewajipan pelaporan, dan kesinambungan perniagaan. Organisasi mesti melaksanakan langkah-langkah keselamatan teknikal dan organisasi yang sesuai, termasuk penyulitan data dan pseudonimisasi.
Sektor yang Kami Layani
anonym.legal membantu organisasi dalam sektor yang diatur oleh NIS2 melindungi data sensitif:
Kesihatan
Hospital, makmal, pengeluar peranti perubatan
Perkhidmatan Kewangan
Bank, insurans, firma pelaburan
Infrastruktur Digital
Penyedia awan, pusat data, perkhidmatan DNS
Pentadbiran Awam
Entiti kerajaan, perkhidmatan awam
Tenaga
Elektrik, minyak, gas, hidrogen
Pengangkutan
Pengangkutan udara, kereta api, air, jalan
Keperluan NIS2 yang Kami Sokong
Pengurusan Risiko
Melakukan penilaian risiko dan melaksanakan langkah keselamatan yang sesuai
Bagaimana kami membantu: Pengesanan PII mengenal pasti pendedahan data sensitif merentasi 285+ jenis entiti dalam 48 bahasa
Penyulitan Data
Menyulitkan data sensitif semasa rehat dan dalam transit
Bagaimana kami membantu: Penyulitan AES-256-GCM dengan kunci penyulitan peribadi, TLS 1.2/1.3 untuk semua komunikasi
Pseudonimisasi
Memproses data peribadi supaya tidak dapat dikaitkan tanpa maklumat tambahan
Bagaimana kami membantu: 5 kaedah anonimisasi: Gantikan, Mask, Redact, Hash (SHA-256), Encrypt (boleh dibalik)
Kawalan Akses
Melaksanakan dasar untuk akses kepada sistem dan data
Bagaimana kami membantu: Pengesahan Zero-knowledge (Argon2id + HKDF) — kata laluan tidak pernah meninggalkan peranti
Tindak Balas Insiden
Menetapkan prosedur untuk mengesan dan bertindak balas terhadap insiden
Bagaimana kami membantu: Pemprosesan log, jejak audit, dan keupayaan pelaporan pematuhan
Keselamatan Rantaian Bekalan
Menilai dan mengurus risiko keselamatan daripada pembekal pihak ketiga
Bagaimana kami membantu: Kediaman data EU (Jerman), infrastruktur yang disahkan ISO 27001, tiada kebergantungan awan AS
Ciri Pematuhan Utama
Penyulitan AES-256-GCM
Penyulitan tahap tentera untuk data sensitif. Kunci penyulitan peribadi memastikan hanya pihak yang dibenarkan boleh menyahsulit.
Pengesahan Zero-Knowledge
Penghasilan kunci Argon2id + HKDF. Kata laluan anda tidak pernah meninggalkan peranti anda — bahkan kami tidak dapat mengakses kelayakan anda.
Kediaman Data EU
Semua pemprosesan di pelayan yang disahkan ISO 27001 di Jerman (Hetzner). Tiada kebergantungan awan AS, tiada kebimbangan Cloud Act.
Pseudonimisasi
5 kaedah anonimisasi termasuk penyulitan boleh dibalik. Memenuhi keperluan pseudonimisasi GDPR Artikel 4(5) dan NIS2.
Soalan Lazim
Apakah Arahan NIS2?
NIS2 (Arahan Keselamatan Rangkaian dan Maklumat 2) adalah arahan keselamatan siber EU yang menetapkan keperluan keselamatan untuk organisasi dalam sektor kritikal. Ia berkuatkuasa pada 17 Oktober 2024, menggantikan NIS1 dengan peraturan yang lebih ketat dan skop yang lebih luas merentasi 18 sektor.
Siapa yang terpakai NIS2?
NIS2 terpakai kepada entiti penting dan esensial dalam 18 sektor termasuk kesihatan, tenaga, pengangkutan, perbankan, infrastruktur pasaran kewangan, infrastruktur digital, pentadbiran awam, dan banyak lagi. Ia meliputi organisasi sederhana dan besar yang beroperasi di atau menyediakan perkhidmatan kepada EU.
Bagaimana anonym.legal membantu dengan pematuhan NIS2?
anonym.legal menyokong keperluan NIS2 melalui: (1) Penyulitan data dengan AES-256-GCM, (2) Pseudonimisasi dan anonimisasi data peribadi, (3) Pengesahan zero-knowledge untuk kawalan akses, (4) Kediaman data EU di pelayan yang disahkan ISO 27001 di Jerman, (5) Log audit untuk tindak balas insiden.
Apakah denda NIS2 untuk ketidakpatuhan?
Entiti penting menghadapi denda sehingga €10 juta atau 2% daripada pendapatan tahunan global, mana yang lebih tinggi. Entiti penting menghadapi denda sehingga €7 juta atau 1.4% daripada pendapatan global. Pengurusan juga boleh dipegang secara peribadi bertanggungjawab.
Adakah NIS2 sama dengan GDPR?
Tidak. GDPR memberi tumpuan kepada perlindungan data peribadi dan hak privasi. NIS2 memberi tumpuan kepada keselamatan siber dan keselamatan sistem rangkaian/maklumat. Walau bagaimanapun, mereka saling melengkapi — kedua-duanya memerlukan langkah perlindungan data, dan NIS2 secara eksplisit merujuk kepada pseudonimisasi sebagai langkah keselamatan.
Mulakan Perjalanan Pematuhan NIS2 Anda
Lindungi data sensitif dengan penyulitan, pseudonimisasi, dan kediaman data EU. Cuba anonym.legal secara percuma dengan 200 token.
About this page
We update this page when our platform or the law changes.
Read our founder note for how we work.
Each change shows up in the timestamp at the top.
Related reading
- Common questions
- Glossary
- How tokens work
- Security posture
- Where we comply
- What we detect
- Case studies
- Release notes
We follow these rules
- GDPR (EU 2016/679).
- ISO/IEC 27001:2022.
- NIS2 (EU 2022/2555).
- HIPAA safe harbor under 45 CFR § 164.514(b)(2).
Our promise
We do not sell your data.
We do not train models on your text.
We store your files in Germany.
You can delete your account at any time.
You own your work.
Where we run
Our servers live in Falkenstein, Germany.
We use Hetzner. They hold ISO 27001 certification.
All data stays in the EU.
Backups run every day.
Need help?
Email support@anonym.legal.
We reply within one business day.
How we test
We run a full check suite on every release.
Each surface gets its own sweep script and report.
Human reviewers spot-check the output each week.
We track recall and precision on a labelled set.
Bad runs block the deploy.
What we never do
- We never sell your information to third parties.
- We never train models on what you upload.
- We never keep your work after you delete it.
- We never share keys with any outside firm.
- We never run ads inside the product.
Plans in plain words
We sell credits, not seats.
One credit covers one short job.
Long jobs use a few credits each.
You can top up at any time.
Unused credits roll over each month.
Read the plans page for current rates.
Who built this
A small team of engineers and lawyers built this.
We ship from Europe and work in the open.
Our founder note spells out why we started.
Where to start
- Open the web app and try a sample file.
- Learn how credits get counted.
- See current plans and limits.
- Meet the team behind the product.
How the parts fit
A browser add-on cleans text inside Chrome.
A Word plug-in handles drafts in Office.
A small desktop tool works on whole folders.
An agent protocol link feeds large models safely.
All four share one core engine and one rule set.
Words from our team
We started this work after a lunch about cookies.
One friend kept getting odd ads on her phone.
We asked why a court file leaked through a draft.
We sketched the first build on a napkin that week.
By month three we had a tiny demo for a friend.
She used it on her first case the next day.
Common questions we hear
Can the tool read scanned PDFs? Yes, with OCR.
Does it work on long files? Yes, in small chunks.
Can I roll my own rule set? Yes, save it as a preset.
Does it run offline? The desktop build runs offline.
Do you keep my files? No, the cloud build wipes after each run.
Will it learn from my work? No, we never train on inputs.
A short tour of the workflow
Upload a file or paste a snippet of prose.
Pick the entities you want gone from the draft.
Choose a method: replace, mask, hash, encrypt, or redact.
Press run and watch the side panel show each hit.
Skim the result and tweak any rule that misfired.
Save the cleaned file or send it to a teammate.