μπορεί η διοίκηση να είναι προσωπικά υπεύθυνη σε περίπτωση παραβίασης του NIS2
Ναι, στις θεσμικές οντότητες η διοίκηση μπορεί να αποδοθεί προσωπικά
Για τις θεσμικές οντότητες, το άρθρο 21 παράγραφος 2 της Οδηγίας NIS2 προβλέπει τη δυνατότητα τα στελέχη διοίκησης να ευθύνονται προσωπικά για την έγκριση και την επίβλεψη των μέτρων κυβερνοασφάλειας του οργανισμού τους. Δεν πρόκειται για δευτερεύον θέμα στην Οδηγία: η διοίκηση πρέπει να γνωρίζει τα μέτρα διαχείρισης κινδύνου, να τα εγκρίνει και να ασκεί ενεργό επίβλεψη επ' αυτών, όχι απλώς να υπογράψει ένα έγγραφο πολιτικής. Ο ακριβής τρόπος υλοποίησης — ποια διοικητικά όργανα, υπό ποιες προϋποθέσεις και με ποιες συνέπειες — καθορίζεται στην εθνική μεταφορά, στην Ολλανδία το Νόμο περί Κυβερνοασφάλειας.
Αυτό ακουμπά απευθείας την ερώτηση τι συμβαίνει εάν ένας οργανισμός δεν συμμορφώνεται με τις υποχρεώσεις NIS2: εκτός από τα μέτρα που μπορούν να ληφθούν κατά του οργανισμού συνολικά, η Οδηγία με αυτή την διάταξη απευθύνεται συγκεκριμένα στο διοικητικό στέλεχος ως φυσικό πρόσωπο. Αυτή είναι μια μετατόπιση σε σχέση με πολλές άλλες υποχρεώσεις συμμόρφωσης, όπου η νομική οντότητα είναι συνήθως το σημείο επικοινωνίας και η διοίκηση παραμένει σε απόσταση. Για να κάνουμε αυτή την ευθύνη συγκεκριμένη, βοηθά να γνωρίζουμε ποια δέκα μέτρα πρέπει να ληφθούν σύμφωνα με την NIS2 — γιατί η έγκριση και η επίβλεψη προϋποθέτουν ότι η διοίκηση γνωρίζει για τι πρόκειται, όχι μόνο ότι κάτι έχει εγκριθεί.
Βάση αυτού: άρθρο 21 και ο εθνικός νόμος
Η βάση βρίσκεται στο άρθρο 21 παράγραφος 2 της Οδηγίας (ΕΕ) 2022/2555, η οποία δίνει τη δυνατότητα στα κράτη μέλη να ευθύνουν τα μέλη της διοίκησης θεσμικών και σημαντικών οντοτήτων για παραβιάσεις της υποχρέωσης φροντίδας. Η ακριβής υλοποίηση — για ποιους ισχύει, υπό ποιες περιστάσεις και με ποιες συνέπειες — είναι στη διακριτική ευχέρεια του εθνικού νομοθέτη· στην Ολλανδία αυτός είναι ο Νόμος περί Κυβερνοασφάλειας, και ο NCSC παρέχει καθοδήγηση σχετικά με τον τρόπο υλοποίησης της υποχρέωσης φροντίδας και της υποχρέωσης κοινοποίησης στην πράξη. Για τη σαφή διατύπωση της διάταξης και την κατάσταση της ολλανδικής μεταφοράς, το επίσημο κείμενο αποτελεί το αρχικό σημείο αναφοράς.
Σε τι βασίζεται αυτό
- Οδηγία (ΕΕ) 2022/2555 (NIS2), άρθρο 21 παράγραφος 2 — τα δέκα μέτρα
- Νόμος περί Κυβερνοασφάλειας — η ολλανδική μεταφορά του NIS2
- ISO/IEC 27001 — Annex A, τα μέτρα ελέγχου
- NCSC — ενημέρωση σχετικά με την υπευθυνότητα φροντίδας και την υποχρέωση ανακοίνωσης
Η οδηγία είναι διαθέσιμη στην EUR-Lex. Παραπέμπουμε για κάθε ισχυρισμό· δεν χρειάζεται να μας πιστέψετε.
Τι πρέπει να κάνετε συγκεκριμένα
Η ανάλυση ανά υποχρέωση, με τις προθεσμίες και τα πρότυπα για την τεκμηρίωση, περιλαμβάνεται στη συνδρομή.
Προβολή της συνδρομής Πρώτα ο δωρεάν έλεγχος NIS2Αυτό δεν αποτελεί νομικό συμβουλευτικό εργο. Αυτή η σελίδα παρέχει γενικές πληροφορίες σχετικά με την κυβερνοασφάλεια για τις μικρές και μεσαίες επιχειρήσεις. Δεν γνωρίζουμε τις λειτουργίες της δικής σας εταιρείας και δεν παρέχουμε συμβουλές βιωσιμότητας, διασφάλιση ή σήμανση ποιότητας. Σε περίπτωση αμφιβολίας σχετικά με τη δική σας κατάσταση, συμβουλευτείτε έναν σύμβουλο ή τον λογιστή σας.
Γράφτηκε με AI βάσει των πηγών παραπάνω, ελεγχμένο από άνθρωπο στις 2026-09-05. Υπάρχει κάτι λάθος; Ενημερώστε μας — οι διορθώσεις έχουν προτεραιότητα.