mis on erinevus olulise ja tähtsa üksuse vahel
Rangemine essentsiaalsete jaoks, kergemad oluliste jaoks
Erinevus pole seadustes endi, vaid nende järelevalve kohta. Olulised ja tähtsad üksused saavad sama hoolduskohustuse, sama registreerimiskohustuse ja sama teatamiskohustuse juhtumite puhul. Eristus tekib sektori alusel, milles organisatsioon tegutseb, ja selle organisatsiooni suuruse alusel — koos määravad need, kas organisatsiooni käsitletakse olulisena või tähtsana. Olulised üksused pärinevad tavaliselt sektoritest, mida peetakse haavatavamaks või ühiskonnale kriitilisemaks, näiteks energia, joogivesi või digitaalse infrastruktuuri valdkonnast, ja on sageli neis sektorites suuremad organisatsioonid. Tähtsad üksused asuvad sektorites, mida klassifitseeritakse veidi vähem raskelt, või on väiksemad organisatsioonid raskemal sektoril.
Praktiline tagajärg avaldub eelkõige järelevalves: oluliste üksuste suhtes võib rakendada aktiivset, pidevat järelevalvet, samas kui tähtsate üksuste puhul rakendatakse järelevalvet pigem reaktiivselt — seega pärast teatise tegemist või märkust, et miski pole korras. Ettevõtjale, kes küsib, millisesse kategooriasse tema organisatsioon kuulub, on esmalt oluline kindlaks teha, kas seaduse kohaldamine on üldse asjakohane; kes seda veel ei tea, saab alustada lehelt kuidas teada saada, kas minu ettevõte kuulub NIS2 regulatsiooni alla. Sektor, milles organisatsioon tegutseb, on selle juures üks olulisemaid sisendeid, ja need sektorid on loetletud lehel mis käsitleb millised sektorid kuuluvad NIS2 direktiivi alla.
Kus see eristus pärineb
Erinevus olulise ja tähtsa vahel tuleneb direktiivi NIS2 sektorijaotusest ja suuruse kriteeriumitest ning on Hollandis edasi väljatöötatud Küberturvalisuse seaduses, selle direktiivi riiklikul rakendamisel. Mõlema kategooria kohta kehtiv hoolduskohustus on sätestatud direktiivi artiklis 21 lõige 2, millest tulenevad kümme meetme. NCSC annab juhiseid, kuidas see hoolduskohustus ja teatamiskohustus praktikas toimivad.
Millele see põhineb
- Direktiiv (EU) 2022/2555 (NIS2), artikkel 21 lõige 2 — kümme meetmit
- Küberjulgeoleku seadus — NIS2 Eesti transpositsioon
- ISO/IEC 27001 — Lisa A, kontrollmeetmid
- NCSC — juhendeid hoolsuskohustuse ja teatamiskohustuse kohta
Määrus ise asub EUR-Lex-is. Me viitame iga väitele; te ei pea meid uskuma.
Mida te konkreetselt tegema peate
Üksikasjalik rakendamine iga kohustuse kohta, sealhulgas sellega seotud tähtajad ja mallid selle fikseerimiseks, sisalduvad tellimuspaketis.
Vaadake tellimuspaketit Esmalt tasuta NIS2 kontrollSee ei ole õiguslik nõu. See leht annab üldist teavet küberturvalisuse kohta väikeseale ja keskmise suurusega ettevõtete jaoks. Me ei tunne teie äritoiminguid ja me ei anna jätkusuutlikkuse nõu, kinnitust ega sertifikaati. Kui teil on kahtlusi oma enda juhtumi osas, konsulteerige nõustajaga või teie raamatupidajaga.
Kirjutatud tehisintellekti abil ülaltoodud allikate põhjal, inimese poolt kontrollitud 2026-09-05. Kas midagi pole õige? Andke meile teada — parandused saavad prioriteedi.