millised kümme abinõu pean ma NIS2 järgi võtma
Kümme meetme moodustavad koos hoolduskohustuse
NIS2-direktiivi artikli 21 lõike 2 kümme meetmet moodustavad koos miinimumpaketiga, mille kaudu organisatsioon täidab hoolduskohustust. Tegemist on: riskianalüüsi ja inforessursside turvamise poliitigaga, juhuslike juhtumite käitlemisega, äripidevuse ja kriisijuhtimisega (kaasa arvatud varukoopiate haldamine ja taastetoimingud), tarneahela turvamisega, võrgu- ja inforessursside hankimise, arendamise ja hooldamise turvamisega (kaasa arvatud kaitsmata kohtade poliitika), meetmete tõhususe hindamise poliitika ja protseduuridega, põhiliste küberjäikustega ja koolitusega, krüptograafia ja krüptimise poliitikaga, personali turvamise ja juurdepääsu poliitikaga ning mitmetasandilist autentimist või samaväärseid lahendusi kasutavate süsteemidega. See loend on suhteline juba direktiivis ja esineb selle riiklikul juurutamisel.
Hollandis kehtib see küberjäikuse seadus, mis võtab üle samad kümme punkti kohustusena oluliste ja oluliste üksuste jaoks. Kellel on nende nõuetega tegemist kliendipoolt ilma ise kohustuslikult olematuks, on kasulik teada, et just tarneahela kohta käiv punkt on põhjus, miks tarnijate enda turvamist hinnatakse. Kümme meetmet ei ole kontrollloend, mida ühe korra märgitakse: neid rakendatakse praktikas poliitikate, protseduuride ja tõendite kujul, ja just selle rakendamisega kulub enamus ajast — vaata ka mis see tähendab ajas ja pingutuses.
Kus see direktiivis ja standardites on
NIS2-direktiivi artikkel 21 lõige 2 annab kümme punkti miinimumivangetena, ja artikkel 21 lõige 1 seob sellega, et meetmed peavad olema "asjakohased ja proportsionaalsed" — tuginedes riskihinnangule, mitte kõigile ühtsele normile. Küberjäikuse seadus tõlgib selle kohustuse Hollandi olukorra sisse, ja NCSC selgitus kirjeldab, kuidas seda hoolduskohustust praktikas täidetakse. Paljud kümme punktist kattuvad sisult ISO/IEC 27001 Lisa A haldusmeetmetega, mis selgitab, miks organisatsioonidel, kellel on kehtiv ISO-sertifikaat, on sageli juba osa alustest olemas — kuigi see ei ole omaette garantiiks, et kõik kümme punkti on täielikult kaetud.
Millele see põhineb
- Direktiiv (EU) 2022/2555 (NIS2), artikkel 21 lõige 2 — kümme meetmit
- Küberjulgeoleku seadus — NIS2 Eesti transpositsioon
- ISO/IEC 27001 — Lisa A, kontrollmeetmid
- NCSC — juhendeid hoolsuskohustuse ja teatamiskohustuse kohta
Määrus ise asub EUR-Lex-is. Me viitame iga väitele; te ei pea meid uskuma.
Mida te konkreetselt tegema peate
Üksikasjalik rakendamine iga kohustuse kohta, sealhulgas sellega seotud tähtajad ja mallid selle fikseerimiseks, sisalduvad tellimuspaketis.
Vaadake tellimuspaketit Esmalt tasuta NIS2 kontrollSee ei ole õiguslik nõu. See leht annab üldist teavet küberturvalisuse kohta väikeseale ja keskmise suurusega ettevõtete jaoks. Me ei tunne teie äritoiminguid ja me ei anna jätkusuutlikkuse nõu, kinnitust ega sertifikaati. Kui teil on kahtlusi oma enda juhtumi osas, konsulteerige nõustajaga või teie raamatupidajaga.
Kirjutatud tehisintellekti abil ülaltoodud allikate põhjal, inimese poolt kontrollitud 2026-09-05. Kas midagi pole õige? Andke meile teada — parandused saavad prioriteedi.