koji sektori spadaju pod Direktivu NIS2
Jedanaest sektora visokog rizika, sedam ispod toga
NIS2 radi s popisom sektora podijeljenih u dva priloga. Prilog I navodi sektore s najvećim rizikom: energija, transport, bankarstvo, pitna voda, otpadne vode, digitalna infrastruktura, javna administracija, zdravstveno zaštita, zrakoplovstvo i nekoliko drugih. Organizacije u njima mogu se, ovisno o njihovoj veličini, klasificirati kao kritične entitete. Prilog II navodi sektore koji se smatraju važnima: poštanske i kurirske usluge, upravljanje otpadom, kemija, prehrambeni sektor, proizvodnja određenih dobara, digitalni pružatelji usluga i istraživanje. Oba priloga pojavljuju se u Zakonu o kibernetskoj sigurnosti, nizozemskoj implementaciji direktive.
Sektor nije jedini kriterij. Unutar tih sektora važna je i veličina organizacije — broj zaposlenih i godišnji promet čimbenici su pri odluci je li nešto kritično, važno ili potpuno izvan dosega. Dodatno postoji grupa koja nije u prilozima ali doživljava posljedice: dobavljači kritične ili važne entitete, koji kroz obavezu zaštite svoje stranke dobivaju sigurnosne upitnike i ugovorne zahtjeve bez da su sami obveznici. Tko želi znati što se točno mijenja donošenjem nacionalnog zakona može to pronaći u prijevodu tih priloga u nizozemski tekst. Financijske institucije izuzetak su: one spadaju pod drugu Europsku uredbu i nisu pod NIS2.
Osnova za ovo: prilozi direktive
Podjela sektora proizlazi iz priloga uz Direktivu (EU) 2022/2555, koja razgraničava opseg obveze zaštite i obveze obavijesti — deset mjera iz članka 21 stavak 2 primjenjuju se na one koji spadaju u taj opseg. Zakon o kibernetskoj sigurnosti preuzima tu podjelu za niederlansku situaciju, s NCSC-om kao izvorom obavijesti o praktičnoj strani obveze zaštite i obveze obavijesti. Tko nakon ovog popisa sektora želi znati je li njegova organizacija zaista pod njim, može to dodatno istražiti kroz provjeru je li poduzeće pod NIS2-om, a tko je nesiguran između dva statusa u prilozima nalazi objašnjenje u razlici između kritične i važne entitete.
Na čemu se ovo temelji
- Direktiva (EU) 2022/2555 (NIS2), članak 21 stavak 2 — deset mjera
- Zakon o kibernetskoj sigurnosti — hrvatsko preobličenje NIS2-a
- ISO/IEC 27001 — Aneks A, mjere kontrole
- NCSC — upute o dužnosti zaštite i dužnosti prijave
Sama uredba dostupna je na EUR-Lex-u. Mi navodimo izvor za svaku tvrdnju; nije potrebno da nam vjerujete.
Što točno trebate učiniti
Razrada po obvezi, s vremenskim okvirima koji joj pripadaju i predlošcima za bilježenje, nalazi se u pretplati.
Pogledajte pretplatu Prvo besplatnu NIS2-provjeruOvo nije pravna savjet. Ova stranica pruža opće informacije o kibernetskoj sigurnosti za mala i srednja poduzeća. Ne poznajemo vašu poslovnu operativu i ne dajemo savjet o održivosti, jamstva niti certifikaciju. Ako ste nesigurni u vezi sa vašim slučajem, obratite se savjetniku ili vašem računovodstvu.
Napisano s AI-om na temelju izvora gore navedenih, pregled obavljen od strane čovjeka na 2026-09-05. Nešto nije u redu? Javite nam — ispravke imaju prioritet.