hogyan regisztrálom szervezetemet NIS2-köteles entitásként
A regisztráció a nemzeti felügyeleti hatóság útján történik, nem ezen a platformon keresztül
A regisztráció egy önálló, formális lépés: egy olyan entitás, amelyet a Cyberbeveiligingswet alapján alapvető vagy fontos entitásként azonosítottak, regisztrálja magát az illetékes felügyeleti hatóságnál, az erre a célra létrehozott portálon keresztül. Ez független a szabályzati dokumentumok kitöltésétől vagy az intézkedések rendezésétől — ez az adminisztratív lépés, amellyel a szervezet a felügyeleti hatóság nézőpontjából megjelenik kötelezettségekkel rendelkező entitásként. A pontos eljárás, az idő, amikor ezt meg kell tenni, és mely adatok tartoznak hozzá, a felügyeleti hatóság saját csatornáin és a Cyberbeveiligingswet-ben van leírva.
Mielőtt a regisztráció szóba jönne, célszerű megállapítani, hogy egy szervezet egyáltalán ebbe a kategóriába tartozik-e; hogyan tudom meg, hogy a vállalkozásom a NIS2 hatálya alá tartozik-e e tekintetben ad első benyomást, és a regisztráltatni kell két kategória közötti különbség be van mutatva a mi a különbség az alapvető és a fontos entitás közötthelyen. Aki már tudja, hogy regisztráció szükséges, a következő kérdés általában gyakorlati: mit kell mindent elkészíteni a regisztráció beadása előtt, és ki végzi ezt a szervezeten belül. Ez átfedésben van a gondossági kötelezettség dossziéjának kialakításával, ahol minden intézkedéshez egy állapot és egy felelős személy van rögzítve — lásd kinek kell felelőssé válnia az intézkedésért a szervezetembenhelyet. Ez a platform előkészíti a regisztrációhoz szükséges szövegeket és adatokat, de soha nem adja be azokat az ügyfél nevében a felügyeleti hatóság portáljára; ez mindig az szervezet saját lépése marad.
Miért különül el a regisztrációs kötelezettség a gondossági kötelezettségtől
A regisztrációs kötelezettség és a gondossági kötelezettség két különböző kötelezettség, amelyeket a NIS2-irányelv az alapvető és fontos entitásokra ró: a (EU) 2022/2555 irányelv 21. cikkének 2. bekezdése a tíz intézkedést írja le, amelyek együttesen a gondossági kötelezettséget képezik, míg a bejelentési kötelezettség és a regisztráció külön vannak szabályozva, és Hollandiában a Cyberbeveiligingswet-ben kerültek szabályozásra. Az NCSC tájékoztatást ad arról, hogy a gondossági kötelezettség és a bejelentési kötelezettség hogyan kapcsolódnak össze a gyakorlatban, és az adott szektorhoz tartozó felügyeleti hatóság az, akinek az elérésén keresztül maga a regisztráció zajlik.
Az alapjául szolgáló szabályok
- (EU) 2022/2555 irányelv (NIS2), 21. cikk 2. bekezdés — a tíz intézkedés
- Cyberbeveiligingswet — a NIS2 nemzeti átültetése az Egyesült Államokban
- ISO/IEC 27001 — Melléklet A, az ellenőrzési intézkedések
- NCSC — útmutatás a cyberbiztonságra vonatkozó kötelezettségről és a bejelentési kötelezettségről
Az irányelv maga az EUR-Lex honlapon található. Minden állítás hivatkozással rendelkezik; nem kell bennünk hinni.
Mit kell konkrétan tennie
Az egyes kötelezettségek részletes kidolgozása, a kapcsolódó határidőkkel és a rögzítéshez szükséges sablonokkal az előfizetésben található.
Az előfizetés megtekintése Először az ingyenes NIS2-ellenőrzésEz nem jogi tanács. Ez az oldal általános információkat nyújt a kisvállalkozások kiberbiztonsága tekintetében. Nem ismerjük az Ön üzleti üzletmenetét, és nem nyújtunk fenntarthatósági tanácsot, assurance-t és tanúsítást. Ha bizonytalan az Ön saját helyzetét illetően, kérjük, konzultáljon egy tanácsadóval vagy könyvelőjével.
Az AI segítségével írva a fenti források alapján, az ember által ellenőrizve 2026-09-05-én. Van valami hibás? Tudassa velünk — a korrekciók prioritást kapnak.