Kriittisen infrastruktuurin audit trail on NIS2-vaatimustenmukaisuuden kivijalka — ilman muokkaamatonta lokihistoriaa ei voida osoittaa, että turvallisuusvaatimukset on täytetty tai miten poikkeamaan reagoitiin.
SIEM + WORM-lokit = NIS2-vaatimustenmukaisuuden tekninen osoitus
Kahden tekijän yhdistelmä: reaaliaikainen poikkeamien havaitseminen (SIEM) ja muokkaamaton historiallinen näyttö (WORM). Yhdessä ne kattavat NIS2:n tekniset vaatimukset.
NIS2-rikkomuksen sakko on 10 M€ — lokituksen kustannus on promille siitä
Lokituksen laiminlyöminen ei ole kustannussäästö kriittisessä infrastruktuurissa. Se on riski, jonka realisoituminen on kalliimpi kuin itse järjestelmä.