mis juhtub, kui ma NIS2 kohustustele ei vasta
Järelevalve, parandus ja lõpuks sanktsioon
NIS2-kohustuste eirulamise korral toimub praktikas esmalt järelevalve ja võimalus miski parandada, alles seejärel — kui seda ei toimu — sanktsioon järelevalveavaldajalt. Cyberbeveiligingswet, NIS2 Hollandi ülevõtmine, annab järelevalveavaldajale vahendid kontrollimiseks, kas organisatsioon täidab hooletusmäära kohustust ja teatamiskohustust. Kes täpselt järelevalveavaldaja on, erineb sektori järgi; see on välja töötatud lehel milline toimetaja kontrollib minu sektorit NIS2 regulatsiooni alusel. Puuduste korral võib järelevalveavaldaja anda suuniseid, seada siduvaid juhiseid või hilisemal etapil asuda täitmisele.
Mida see konkreetselt tähendab, sõltub sellest, mis valesti läheb: hooletusmäära kümne kohustusliku meetme puudumine, teatamine, mis on hilja või ei tule, või tarneahela hindamine, mida pole tehtud. Teatamiskohustuse puhul on konkreetsed põhjused, mille korral teatada tuleb; see on välja töötatud lehel millal pean ma küberohtude juhtumi toimetajale teatama. Hooletusmäära puhul on tegemist rida meetmetega, mis kui tervikuna peavad olema korrektne, kirjeldatud lehel millised kümme abinõu pean ma NIS2 järgi võtma. Samuti on eraldi küsimus, kas juhatust saab isiklikult vastutusele võtta rikkumise eest, mida eraldi käsitletakse lehel juhatuse vastutus NIS2 rikkumise eest.
Alus direktiivis ja riiklikus seaduses
Kohustused, millele järelevalvet tehakse, pärinevad NIS2-direktiivi artiklist 21, mis määrab täitmiskohustuse koos kümnete meetmetega, ja eraldiseisvast teatamisohustusest; Küberturvalisuse seadus paneb need kohustused Eesti õiguse keelde ja reguleerib samal ajal järelevalveasutuse volitusi. Järelevalve täpne sisu ja sanktsioonid tulenevad sellest riiklikust seadusest ja järelevalveasutuste endi avaldistest, kaasa arvatud NCSC omast.
Millele see põhineb
- Direktiiv (EU) 2022/2555 (NIS2), artikkel 21 lõige 2 — kümme meetmit
- Küberjulgeoleku seadus — NIS2 Eesti transpositsioon
- ISO/IEC 27001 — Lisa A, kontrollmeetmid
- NCSC — juhendeid hoolsuskohustuse ja teatamiskohustuse kohta
Määrus ise asub EUR-Lex-is. Me viitame iga väitele; te ei pea meid uskuma.
Mida te konkreetselt tegema peate
Üksikasjalik rakendamine iga kohustuse kohta, sealhulgas sellega seotud tähtajad ja mallid selle fikseerimiseks, sisalduvad tellimuspaketis.
Vaadake tellimuspaketit Esmalt tasuta NIS2 kontrollSee ei ole õiguslik nõu. See leht annab üldist teavet küberturvalisuse kohta väikeseale ja keskmise suurusega ettevõtete jaoks. Me ei tunne teie äritoiminguid ja me ei anna jätkusuutlikkuse nõu, kinnitust ega sertifikaati. Kui teil on kahtlusi oma enda juhtumi osas, konsulteerige nõustajaga või teie raamatupidajaga.
Kirjutatud tehisintellekti abil ülaltoodud allikate põhjal, inimese poolt kontrollitud 2026-09-05. Kas midagi pole õige? Andke meile teada — parandused saavad prioriteedi.