как узнавам дали моята фирма попада под NIS2
Сектор, размер и роля в веригата определят отговора заедно
Дали един бизнес попада под Директива NIS2, зависи от три неща заедно: секторът, в който оперира, размерът на организацията и ролята, която играе в веригата на други компании. Който работи в сектор от приложение I или II — помислете на енергетика, транспорт, цифрова инфраструктура, здравеопазване и редица други сектори — и надвишава установените прагове за размер, попада директно под директивата като съществен или важен субект. Преглед на тези сектори се намира на страницата за кои сектори попадат под директивата NIS2, а разликата между двете категории е обяснена на страницата за каква е разликата между критично важна и важна организация.
Бизнес, който сам не работи в посочен сектор или остава под прагове за размер, не е автоматично извън поле. Веднага щом доставя на организация, която сама попада под задължението, влиза в поле чрез веригата, тъй като тази задължена организация трябва да оцени своите доставчици. Това обяснява защо дори бизнесите, които на пръв поглед нямат никакво отношение към директивата, въпреки това получават списъци с въпроси за сигурност и договорни изисквания. Финансовите институции представляват отделно изключение: те попадат под друг европейски регламент, DORA, и не под NIS2 — това, което се прилага за този сектор, е показано на страницата за се прилага ли на моята банка или застрахователна компания DORA или NIS2.
Откъм какво се основава: сектор и определяния на веригата от директивата
Разпределението по сектори и критериите за размер произлизат от самата NIS2 директива, като задължението за управление на риска, произтичащо оттам, е разработено в член 21 и свързаното задължение за докладване в член 23; нидерландската имплементация преминава през Закона за кибербезопасност, и NCSC дава насоки как то задължение за управление на риска и задължението за докладване работят в практиката. Функционирането на веригата — че задължени организации трябва да оцепят своите доставчици — също произлиза от това определение за управление на риска.
Откъм какво се основава
- Директива (EU) 2022/2555 (NIS2), член 21 параграф 2 — десетте мерки
- Закон за кибербезопасност — нидерландската имплементация на NIS2
- ISO/IEC 27001 — Приложение A, мерките за управление
- NCSC — насоки относно задължението за управление на риска и задължението за докладване
Самия регламент е на EUR-Lex. Ние препращаме за всяко твърдение; не трябва да ни вярвате.
Какво конкретно трябва да направите
Разработката по всяко задължение, с свързаните срокове и шаблони за документирането, е в абонамента.
Прегледайте абонамента Първо безплатната NIS2 проверкаТова не е правно съветване. Тази страница дава обща информация за кибербезопасност за МСП. Ние не познаваме работенето на вашия бизнес и не даваме съвети за устойчивост, не предоставяме assurance и не издаваме одобрения. При съмнение относно вашия конкретен случай консултирайте се със съветник или вашия счетоводител.
Написано с AI въз основа на горните источники, преглеждано от човек на 2026-09-05. Има ли нещо неправилно? Кажете ни — корекциите получават приоритет.