ποιοι τομείς υπάγονται στην Οδηγία NIS2
Ένδεκα τομείς υψηλού κινδύνου, επτά από αυτούς
Η NIS2 λειτουργεί με έναν κατάλογο τομέων, χωρισμένο σε δύο παραρτήματα. Το Παράρτημα I αναφέρει τους τομείς με το υψηλότερο κίνδυνο: ενέργεια, μεταφορές, τραπεζική, πόσιμο νερό, λύματα, ψηφιακή υποδομή, δημόσιος τομέας, υγειονομική περίθαλψη, διαστημική και μερικοί ακόμη. Οι οργανισμοί σε αυτούς μπορούν, ανάλογα με το μέγεθός τους, να χαρακτηριστούν ως ουσιώδεις οργανισμοί. Το Παράρτημα II αναφέρει τους τομείς που θεωρούνται σημαντικοί: ταχυδρομικές και ταχυμεταφορικές υπηρεσίες, διαχείριση αποβλήτων, χημεία, τρόφιμα, παραγωγή ορισμένων αγαθών, ψηφιακοί παροχείς και έρευνα. Και τα δύο παραρτήματα εμφανίζονται στο Νόμο για την Κυβερνοασφάλεια, τη ολλανδική μεταφορά της οδηγίας.
Ο τομέας δεν είναι το μόνο κριτήριο. Μέσα σε αυτούς τους τομείς, το μέγεθος του οργανισμού έχει σημασία — ο αριθμός των εργαζομένων και ο ετήσιος κύκλος εργασιών παίζουν ρόλο στο ερώτημα εάν κάτι θεωρείται ουσιώδες, σημαντικό ή καθόλου επηρεασμένο. Επιπλέον, υπάρχει μια ομάδα που δεν περιλαμβάνεται στα παραρτήματα αλλά αντιμετωπίζει τις συνέπειες: προμηθευτές ενός ουσιώδους ή σημαντικού οργανισμού, οι οποίοι μέσω του υποχρεωτικού καθήκοντος του πελάτη τους λαμβάνουν λίστες ελέγχου κυβερνοασφάλειας και όρους σύμβασης χωρίς να υπόκεινται καταρχήν στο πλαίσιο κανονισμού. Όποιος θέλει να γνωρίζει τι ακριβώς αλλάζει με το εθνικό νόμο θα βρει εκεί τη μετάφραση αυτών των παραρτημάτων στο ολλανδικό κείμενο. Οι χρηματοpiστωτικοί οργανισμοί αποτελούν εξαίρεση: εμπίπτουν σε έναν διαφορετικό ευρωπαϊκό κανονισμό και όχι στη NIS2.
Στη βάση των οποίων: τα παραρτήματα της οδηγίας
Ο κατανομή των τομέων προκύπτει από τα παραρτήματα της Οδηγίας (ΕΕ) 2022/2555, η οποία καθορίζει το πεδίο εφαρμογής του υποχρεωτικού καθήκοντος και της υποχρέωσης δήλωσης — τα δέκα μέτρα από το άρθρο 21 παράγραφος 2 ισχύουν για όσους εμπίπτουν στο πεδίο εφαρμογής. Ο Νόμος για την Κυβερνοασφάλεια αναλαμβάνει αυτήν τη διαίρεση για την ολλανδική κατάσταση, με το NCSC ως πηγή για πληροφορίες σχετικά με την πρακτική πλευρά του υποχρεωτικού καθήκοντος και της υποχρέωσης δήλωσης. Όποιος μετά από αυτήν τη λίστα τομέων θέλει να γνωρίζει εάν ο δικός του οργανισμός εμπίπτει πραγματικά σε αυτήν, μπορεί να το διερευνήσει περαιτέρω μέσω του ελέγχου εάν μια επιχείρηση εμπίπτει στη NIS2, και όποιος αμφιβάλλει ανάμεσα στις δύο καταστάσεις μέσα στα παραρτήματα θα βρει την εξήγηση στο τη διαφορά μεταξύ ενός ουσιώδους και ενός σημαντικού οργανισμού.
Σε τι βασίζεται αυτό
- Οδηγία (ΕΕ) 2022/2555 (NIS2), άρθρο 21 παράγραφος 2 — τα δέκα μέτρα
- Νόμος περί Κυβερνοασφάλειας — η ολλανδική μεταφορά του NIS2
- ISO/IEC 27001 — Annex A, τα μέτρα ελέγχου
- NCSC — ενημέρωση σχετικά με την υπευθυνότητα φροντίδας και την υποχρέωση ανακοίνωσης
Η οδηγία είναι διαθέσιμη στην EUR-Lex. Παραπέμπουμε για κάθε ισχυρισμό· δεν χρειάζεται να μας πιστέψετε.
Τι πρέπει να κάνετε συγκεκριμένα
Η ανάλυση ανά υποχρέωση, με τις προθεσμίες και τα πρότυπα για την τεκμηρίωση, περιλαμβάνεται στη συνδρομή.
Προβολή της συνδρομής Πρώτα ο δωρεάν έλεγχος NIS2Αυτό δεν αποτελεί νομικό συμβουλευτικό εργο. Αυτή η σελίδα παρέχει γενικές πληροφορίες σχετικά με την κυβερνοασφάλεια για τις μικρές και μεσαίες επιχειρήσεις. Δεν γνωρίζουμε τις λειτουργίες της δικής σας εταιρείας και δεν παρέχουμε συμβουλές βιωσιμότητας, διασφάλιση ή σήμανση ποιότητας. Σε περίπτωση αμφιβολίας σχετικά με τη δική σας κατάσταση, συμβουλευτείτε έναν σύμβουλο ή τον λογιστή σας.
Γράφτηκε με AI βάσει των πηγών παραπάνω, ελεγχμένο από άνθρωπο στις 2026-09-05. Υπάρχει κάτι λάθος; Ενημερώστε μας — οι διορθώσεις έχουν προτεραιότητα.