какво е законът за киберсигурност и какво се променя
Законът за киберсигурност преобразува NIS2 в холандското право
Законът за киберсигурност е холандския закон, който преобразува европейската директива NIS2 в национални правила. NIS2 е европейска директива, и директива не действа автоматично във всяка страна — за това е необходимо национално законодателство. В Холандия това е Законът за киберсигурност, който се намира в системата на законодателната власт. По общо казано законът следва директивата: същите сектори, същото разделение на субекти от съществено и важно значение, и същото ядро от задължения. Който иска да знае дали неговият сектор попада в приложениятанамира там преглед, който е в основата на този закон.
Това, което се променя за организациите, подлежащи на закона, е преди всичко обхватът на задълженията. Възниква задължението за надлежна опека: вземане на надлежни мерки за защита на собствените цифрови системи. Възниква задължението за регистрация при надзорния орган. И възниква задължението за докладване при инциденти, с въпроса кога и при кого трябва да се докладва. За организациите, които сами не подлежат на закона, има и косвено изменение: организациите, подлежащи на закона, трябва да оценят своите доставчици, което означава, че и непредприятия могат да получат попълнения и изисквания по договори. Който се пита защо все пак получава тези въпросичете там как преносът през веригата на доставки функционира.
Откъде следва това: преобразуването на членове 21 и 23
Задълженията в Закона за киберсигурност следват пряко от директива NIS2: член 21 параграф 2 на Директива (EU) 2022/2555 посочва десетте мерки, които са основата на задължението за надлежна опека, и задължението за докладване е също установено в директивата. Холандския закон разработва тези изисквания в национални разпоредби, които се намират в системата на законодателната власт. NCSC предоставя информация как задължението за надлежна опека и задължението за докладване се прилагат на практика.
Откъм какво се основава
- Директива (EU) 2022/2555 (NIS2), член 21 параграф 2 — десетте мерки
- Закон за кибербезопасност — нидерландската имплементация на NIS2
- ISO/IEC 27001 — Приложение A, мерките за управление
- NCSC — насоки относно задължението за управление на риска и задължението за докладване
Самия регламент е на EUR-Lex. Ние препращаме за всяко твърдение; не трябва да ни вярвате.
Какво конкретно трябва да направите
Разработката по всяко задължение, с свързаните срокове и шаблони за документирането, е в абонамента.
Прегледайте абонамента Първо безплатната NIS2 проверкаТова не е правно съветване. Тази страница дава обща информация за кибербезопасност за МСП. Ние не познаваме работенето на вашия бизнес и не даваме съвети за устойчивост, не предоставяме assurance и не издаваме одобрения. При съмнение относно вашия конкретен случай консултирайте се със съветник или вашия счетоводител.
Написано с AI въз основа на горните источники, преглеждано от човек на 2026-09-05. Има ли нещо неправилно? Кажете ни — корекциите получават приоритет.