може ли управлението да носи лично отговорност при нарушение на NIS2
Да, при съществени субекти ръководството може да бъде привлечено лично на отговорност
За съществени субекти член 21, параграф 2 на Директива (EU) 2022/2555 предвижда възможност ръководителите да бъдат лично отговорни за одобряването и надзора на киберсигурностните мерки на своята организация. Това не е маргинална разпоредба в директивата: ръководството трябва да познава рисковите мерки, да ги одобри и активно да осъществява надзор върху тях, не просто да подпише политически документ. Как точно това се прилага — кои ръководители, при какви условия и с какви последици — се определя в национално преобразуване, в Нидерландия чрез Закона за киберсигурност.
Това директно засяга въпроса какво се случва, ако организация не изпълни задълженията на Директива (EU) 2022/2555: освен мерки, които могат да се насочат към организацията като цяло, директивата с този разпоредбата се обръща специално към ръководителя като физическо лице. Това е промяна в сравнение с много други задължения в областта на съответствието, където юридическото лице обикновено е контактната точка, а ръководството остава в отдалечение. За да се направи тази отговорност конкретна, е полезно да се знае кои десет мерки трябва да бъдат предприети според Директива (EU) 2022/2555 — защото одобрението и надзорът предполагат, че ръководството знае за какво е дума, не само че нещо е одобрено.
На какво се основава това: член 21 и националния закон
Основата се намира в член 21, параграф 2 на Директива (EU) 2022/2555, която дава на държавите членки възможност да привлекат отговорни членове на ръководството на съществени и важни субекти за нарушения на задълженията за грижа. Точното определение — за кого се отнася, при какви обстоятелства и с какви последици — е в компетенцията на национално законодателя; в Нидерландия това е Законът за киберсигурност, а NCSC предоставя консултации за как задълженията за грижа и докладване се прилагат на практика. За точното формулиране на разпоредбата и статуса на нидерландското преобразуване официалният текст служи като основа.
Откъм какво се основава
- Директива (EU) 2022/2555 (NIS2), член 21 параграф 2 — десетте мерки
- Закон за кибербезопасност — нидерландската имплементация на NIS2
- ISO/IEC 27001 — Приложение A, мерките за управление
- NCSC — насоки относно задължението за управление на риска и задължението за докладване
Самия регламент е на EUR-Lex. Ние препращаме за всяко твърдение; не трябва да ни вярвате.
Какво конкретно трябва да направите
Разработката по всяко задължение, с свързаните срокове и шаблони за документирането, е в абонамента.
Прегледайте абонамента Първо безплатната NIS2 проверкаТова не е правно съветване. Тази страница дава обща информация за кибербезопасност за МСП. Ние не познаваме работенето на вашия бизнес и не даваме съвети за устойчивост, не предоставяме assurance и не издаваме одобрения. При съмнение относно вашия конкретен случай консултирайте се със съветник или вашия счетоводител.
Написано с AI въз основа на горните источники, преглеждано от човек на 2026-09-05. Има ли нещо неправилно? Кажете ни — корекциите получават приоритет.