cén fáth a bhfuilim freagrach ar an tsaoráid a bhunaidhchuid fhall ar mo soláthraithe
Is an slabhra chomh láidir agus a bhíonn an soláthraitheoir is laige ann
Is ar an taobh thiar de raon freagraimh atá an tsábháilteacht soláthraithe i gceist, mar go bhfuil an chuid is mó den tsábháilteacht dhigiteach ag an entité riachtanach nó tábhachtach ag brath ar na córais, an bhogearraí agus na seirbhísí a sholáthraíonn daoine eile. Is féidir le heagraíochta líonra a bhainistiú go maith, ach más rud é go bhfuil soláthraitheoir a bhfuil rochtain aige ar na córais sin droch-bhhainistithe, bíonn port isteach ann a sheachann an bhearta atá ag an eagraíochta féin. Dá bhrí sin, ní amháin ar bhallaí an eagraíochta féin a bhreathnaíonn an dliteanas cúram, ach ar an slabhra soláthraithí ar fad taobh thiar air.
Sa chleachtas, bíonn tionchar ag seo ar a lór níos mó gréine ná amháin ar na heagraíochtaí atá i ngreim faoi an dlí. Nuair a bhíonn ar entité riachtanach nó tábhachtach a slabhra a thuiscint, is minic a chuireann sé an tuiscint sin ar aghaidh mar liosta ceisteanna nó riachtanas conarthach ar a soláthraitheoirí — fiú mura bhfuil na soláthraitheoirí sin i ngreim faoi an dlí iad féin. Ar an uair a gheobhann duine liosta ceisteanna sabháilteachta ó chliant, tuigeann sé dá bhrí sin go bhfuil iarmhairtí ag NIS2 air gan a bheith i ngreim faoi féin. Tá na bearta a chuirtear i láthair ansin leagtha amach ag an liosta ceisteanna sabháilteachta ó chliant ar an dara láimh, socraítear na deasanna atá i gceist. Thug seo chun solais na deich mbearta a dhíorthaíonn an treoir.
Áit a thagann seo as an dliteanas cúram
Sonraíonn Airteagal 21 alt 2 den Threoir NIS2 cosaint an tslabhra soláthraithí go sainráite mar chuid de na deich mbearta atá i ngreim faoin dliteanas cúram, lena n-áirítear gné dhíobhálach an bhainistíochta idir an entité agus a soláthraithe agus a soláthraitheoirí seirbhíse. Glacann an Cyberbeveiligingswet an oibleagáid seo isteach i ndlíthiúchán na Holainne. Soiléiríonn an NCSC go bhfuil an dliteanas cúram seo bunaithe ar éifeachtúlacht riosca: caithfidh entité an áiteanna ar fhan riosca sa tslabhra a chur ar scéimh, agus ansin bearta cuí a shocrú ina gcoinne. Sa chleachtas, is iad sin go minic nach mór fianaise a fhiafraí ó sholáthraitheoirí faoi a sabháilteacht. Soláthraíonn ISO/IEC 27001 i bPlean A tacar de bhearraí rialála a dhéileálann le gaol le soláthraithe, agus dá bhrí sin bíonn sé go minic mar fhráma tagartha i measc an tsórt measúnúcháin sin.
Cá bhfuil sé seo bunaithe ar
- Treoir (AE) 2022/2555 (NIS2), alt 21 alt 2 — na deich mbeart
- An Ghaol Shábháilteacht Thiomnú — an tiontú Éireannach ar NIS2
- ISO/IEC 27001 — Aguisín A, na bearta rialála
- NCSC — comhairle ar an ndualgas cúram agus ar an ndualgas fógra
Tá an rialachán féin ar EUR-Lex. Déanaimid tagairt gach fógra; ní gá duit a bheith i do dhualgas againn.
Cad é an gníomh ar leith ar cheart duit a dhéanamh
Tá an fhíorúchán de gach dualgas, leis na téarmaí atá ag baint dó agus na teimpléid chun é a thaifeadadh, sa suibscríbhinn.
Féach ar an suibscríbhinn Ar dtús an seiceáil saor ar NIS2Ní comhairle dlíthiúil é seo. Tugann an leathanach seo faisnéis ghinearálta ar shábháilteacht thiomnú don Fhiontar Beag agus Meánmhéid. Ní thugaimid aithne ar do dhéantúsáil agus ní thugaimid comhairle inbhuanaitheachta, asúrance ná dea-mharcanna. Nuair a bhíonn amhras agat faoi do chás féin, iarr ar chomhairleoir nó ar do chuntasóir.
Scríofa le AI ar bhunús na bhfoinse thuas, rianaithe ag duine ar 2026-09-05. An bhfuil rud ar bith ceart? Fógra dom — faigheann ceartúcháin tosaíochta.