mi történik, ha nem teljesítem a NIS2 követelményeit
Felügyelet, helyreállítás és végül szankció
Ha a NIS2-kötelezettségeket nem tartják be, a gyakorlatban először felügyelet és a helyreállítás lehetősége következik, majd csak ezt követően – ha ez nem történik meg – szankció a felügyeleti hatóság részéről. A Cyberbeveiligingswet, a NIS2 holland átültetése, eszközöket ad a felügyeleti hatóságnak annak ellenőrzésére, hogy egy szervezet teljesíti-e a gondossági kötelezettséget és a bejelentési kötelezettséget. Az, hogy pontosan melyik felügyeleti hatóság az, szektortól függően eltérő; ez a oldalon van részletezve. melyik felügyeleti hatóság ellenőrzi a szektoromat a NIS2 alattAmely konkrétan azt jelenti, hogy szektortól függően eltérő; ez a oldalon van részletezve.",". Hiányosságok esetén a felügyeleti hatóság utasításokat adhat, kötelező érejű utasításokat adhat ki, vagy később lépéseket tehet az érvényesítés érdekében.
Mi konkrétan mit jelent, függ attól, hogy mi sül el: a gondossági kötelezettségből származó tíz kötelező intézkedés hiánya, egy bejelentés, amely késett vagy nem érkezik meg, vagy egy szállítói lánc, amely nem kerül értékelésre. A bejelentési kötelezettség esetében konkrét oknak kell lennie az indítványhoz; ez a oldalon van részletezve. mikor kell jelentenem egy kiberbiztonsági incidenst a felügyeleti hatóságnakszállítói lánc értékelése», a gondossági kötelezettség esetében pedig olyan intézkedésekről van szó, amelyeket egészként rendbe kell tartani, az oldalon leírtak szerint. mely tíz intézkedést kell meghoznom a NIS2 szerintVan továbbá egy külön kérdés, amely szerint a vezetés személyesen tehető felelőssé egy megsértésért; ezt külön kezelik az oldalon. a vezetés felelőssége egy NIS2 megsértés esetén.
Alapok az irányelvben és az országos törvényben
Az a kötelezettségek, amelyekre felügyelet van, a NIS2-irányelv 21. cikkéből származnak, amely a gondossági kötelezettséget és a tíz intézkedést rögzíti, és a tőle elkülönülten álló bejelentési kötelezettségből; a Cyberbeveiligingswet ezeket a kötelezettségeket magyar jogra ülteti át, és ezzel egyidejűleg szabályozza a felügyeleti hatóság hatásköreit is. A felügyelet és a szankciók pontos tartalmát az a nemzeti törvény és a felügyeleti hatóságok saját kiadványai, köztük az NCSC határozza meg.
Az alapjául szolgáló szabályok
- (EU) 2022/2555 irányelv (NIS2), 21. cikk 2. bekezdés — a tíz intézkedés
- Cyberbeveiligingswet — a NIS2 nemzeti átültetése az Egyesült Államokban
- ISO/IEC 27001 — Melléklet A, az ellenőrzési intézkedések
- NCSC — útmutatás a cyberbiztonságra vonatkozó kötelezettségről és a bejelentési kötelezettségről
Az irányelv maga az EUR-Lex honlapon található. Minden állítás hivatkozással rendelkezik; nem kell bennünk hinni.
Mit kell konkrétan tennie
Az egyes kötelezettségek részletes kidolgozása, a kapcsolódó határidőkkel és a rögzítéshez szükséges sablonokkal az előfizetésben található.
Az előfizetés megtekintése Először az ingyenes NIS2-ellenőrzésEz nem jogi tanács. Ez az oldal általános információkat nyújt a kisvállalkozások kiberbiztonsága tekintetében. Nem ismerjük az Ön üzleti üzletmenetét, és nem nyújtunk fenntarthatósági tanácsot, assurance-t és tanúsítást. Ha bizonytalan az Ön saját helyzetét illetően, kérjük, konzultáljon egy tanácsadóval vagy könyvelőjével.
Az AI segítségével írva a fenti források alapján, az ember által ellenőrizve 2026-09-05-én. Van valami hibás? Tudassa velünk — a korrekciók prioritást kapnak.