kako registriram svoju organizaciju kao subjekt plichit prema NIS2
Registracija se provodi preko nacionalnog regulatora, a ne preko ovog sustava
Registracija je samostalan, formalan korak: entitet koji je prema Zakonu o kibernetskoj sigurnosti označen kao bitan ili važan, sam se prijavljuje nadležnom regulatoru kroz portal koji je za to pripremljen. To se javlja odvojeno od popunjavanja dokumenata politike ili primjene mjera — to je administrativni korak kojim se organizacija kod regulatora pojavljuje kao subjekt s obavezama. Točan postupak, trenutak u kojem se to mora dogoditi i koji podaci moraju biti dostavljeni, opisani su na kanalima samog regulatora te u Zakonu o kibernetskoj sigurnosti.
Prije nego što dođe do registracije, korisno je utvrditi je li organizacija uopće u toj kategoriji; kako znam pada li moje poduzeće pod NIS2 daje prvi prikaz toga, a razlika između dviju kategorija koje se moraju registrirati objašnjena je na koja je razlika između subjekta od bitnog značaja i subjekta od važnog značaja. Za one koji su već utvrdili da je registracija potrebna, sljedeće pitanje je obično praktično: što sve mora biti pripremljeno prije nego se registracija podnese, i tko u organizaciji to čini. To se preklapa s uspostavljom dossiera zahtjeva za opreznost, gdje se za svaku mjeru bilježi status i odgovorni — vidi tko bi trebao biti odgovoran/odgovorna unutar moje organizacije za mjeru. Ovaj sustav priprema tekstove i podatke za registraciju, ali nikada ne podnosi zahtjev u ime klijenta preko portala regulatora; to ostaje vijek uvijek samostalan korak same organizacije.
Zašto je registracijska obaveza odvojena od obaveze opreznosti
Registracijska obaveza i obaveza opreznosti dvije su različite obaveze koje Direktiva NIS2 nameće bitnim i važnim entitetima: članak 21. stavak 2. Direktive (EU) 2022/2555 opisuje deset mjera koje zajedno čine obavezu opreznosti, dok su obaveza prijavljivanja i registracija zasebno uređeni te su u Nizozemskoj razrađeni u Zakonu o kibernetskoj sigurnosti. NCSC daje upute kako se obaveza opreznosti i obaveza prijavljivanja u praksi međusobno vežu, a regulator koji pripada relevantnom sektoru je onaj kod kojeg se sama registracija provodi.
Na čemu se ovo temelji
- Direktiva (EU) 2022/2555 (NIS2), članak 21 stavak 2 — deset mjera
- Zakon o kibernetskoj sigurnosti — hrvatsko preobličenje NIS2-a
- ISO/IEC 27001 — Aneks A, mjere kontrole
- NCSC — upute o dužnosti zaštite i dužnosti prijave
Sama uredba dostupna je na EUR-Lex-u. Mi navodimo izvor za svaku tvrdnju; nije potrebno da nam vjerujete.
Što točno trebate učiniti
Razrada po obvezi, s vremenskim okvirima koji joj pripadaju i predlošcima za bilježenje, nalazi se u pretplati.
Pogledajte pretplatu Prvo besplatnu NIS2-provjeruOvo nije pravna savjet. Ova stranica pruža opće informacije o kibernetskoj sigurnosti za mala i srednja poduzeća. Ne poznajemo vašu poslovnu operativu i ne dajemo savjet o održivosti, jamstva niti certifikaciju. Ako ste nesigurni u vezi sa vašim slučajem, obratite se savjetniku ili vašem računovodstvu.
Napisano s AI-om na temelju izvora gore navedenih, pregled obavljen od strane čovjeka na 2026-09-05. Nešto nije u redu? Javite nam — ispravke imaju prioritet.