millised sektorid kuuluvad NIS2 direktiivi alla
Üksteist kõrge riskiga sektorit, seitse neist
NIS2 kasutab sektorite loendit, mis on jagatud kahte lisasse. Lisa I nimetab sektoreita, mis on kõrgeimatest riskidest: energia, transport, pangandus, joogivesi, heitvesi, digitaalne infrastruktuur, avalik sektor, tervishoiu, kosmonautika ja mõned teised. Organisatsioonid nendes sektorities võivad olenevalt oma suurusest olla määratletud kriitiliste infrastruktuuride operaatoritena. Lisa II nimetab sektoreita, mida peetakse oluliseks: post- ja kuleriteenused, jäätmekäitlus, keemia, toiduaine, teatud kaupade tootmine, digitaalteenuste pakkujad ja teadus. Mõlemad lisad sisalduvad ka Küberjulgeolekuseadustes, direktiivi rahvuslike rakendamiste hulgas.
Sektor ei ole ainus kriteerium. Nende sektorite piires on oluline ka organisatsiooni suuruse roll — töötajate arv ja aastane käive mängivad rolli küsimuses, kas organisatsioon klassifitseeritakse kriitiliseks, oluliseks või üldse mitte. Lisaks on olemas rühm, kes ei sisaldu lisades, kuid saab tagajärgedest aru: tarnijad kriitilisele või olulisele entiteedile, kes saavad oma kliendi kohustuse kaudu küberturvalisuse kontrolliloendeid ja lepingulisi nõudeid ilma ise kohustusliku staatuseta. Kes soovib teada mis täpselt muutub rahvusliku seadusega leiab siit nende lisade tõlke Hollandi tekstesse. Finantsasutused on erand: nad kuuluvad muu Euroopa määruse alla, mitte NIS2 alla.
Millel see põhineb: direktiivi lisad
Sektorjaotus tuleneb Direktiivi (EL) 2022/2555 lisadest, mis määratlevad kohustuse ja teatamiskohustuse ulatuse — kümme abinõu artikli 21 lõike 2 alusel kehtivad neile, kes kuuluvad sellesse ulatusse. Küberjulgeolekuseadus võtab selle jaotuse üle Hollandi olukorraks, kusjuures NCSC on allikaks nõustamisele kohustuse ja teatamiskohustuse praktilistest aspektidest. Kes pärast seda sektorloendit soovib teada, kas tema organisatsioon selle alla kuulub, võib seda edasi uurida kontrolli kaudu, kas ettevõte kuulub NIS2 allaja kes on kahtlev kahe staatuse vahel lisades, leiab selgituse erinevus kriitilise ja olulise entiteedi vahel.
Millele see põhineb
- Direktiiv (EU) 2022/2555 (NIS2), artikkel 21 lõige 2 — kümme meetmit
- Küberjulgeoleku seadus — NIS2 Eesti transpositsioon
- ISO/IEC 27001 — Lisa A, kontrollmeetmid
- NCSC — juhendeid hoolsuskohustuse ja teatamiskohustuse kohta
Määrus ise asub EUR-Lex-is. Me viitame iga väitele; te ei pea meid uskuma.
Mida te konkreetselt tegema peate
Üksikasjalik rakendamine iga kohustuse kohta, sealhulgas sellega seotud tähtajad ja mallid selle fikseerimiseks, sisalduvad tellimuspaketis.
Vaadake tellimuspaketit Esmalt tasuta NIS2 kontrollSee ei ole õiguslik nõu. See leht annab üldist teavet küberturvalisuse kohta väikeseale ja keskmise suurusega ettevõtete jaoks. Me ei tunne teie äritoiminguid ja me ei anna jätkusuutlikkuse nõu, kinnitust ega sertifikaati. Kui teil on kahtlusi oma enda juhtumi osas, konsulteerige nõustajaga või teie raamatupidajaga.
Kirjutatud tehisintellekti abil ülaltoodud allikate põhjal, inimese poolt kontrollitud 2026-09-05. Kas midagi pole õige? Andke meile teada — parandused saavad prioriteedi.