mely szektorok tartoznak a NIS2 irányelv hatálya alá
Tizenegy magas kockázatú szektor, közülük hét
A NIS2 szektorok listájával működik, amely két mellékletben oszlik meg. Az I. melléklet a legmagasabb kockázatú szektorokat sorolja fel: energia, szállítás, bankszektor, ivóvízellátás, szennyvízkezelés, digitális infrastruktúra, közigazgatás, egészségügy, űrkutatás és néhány egyéb. Az e szektorokban lévő szervezetek méretüktől függően lényeges entitásként minősíthetők. A II. melléklet azokat a szektorokat sorolja fel, amelyeket fontosnak tekintenek: posta- és futárszolgáltatások, hulladékkezelés, kémia, élelmiszer, bizonyos áruk gyártása, digitális szolgáltatók és kutatás. Mindkét melléklet megtalálható a Cyberbeveiligingswetben, az irányelvnek a holland nemzeti átvételében.
A szektor nem az egyetlen kritérium. Ezeken belül a szervezet mérete is számít — az alkalmazottak száma és az éves bevétel befolyásolja, hogy valami lényegesnek, fontosnak, vagy egyáltalán nem érintettnek számít-e. Ezenkívül van egy csoport, amely nem szerepel a mellékletekben, de a következmények érinti: a lényeges vagy fontos entitás szállítói, akik ügyfeleik gondoskodási kötelezettsége révén biztonsági kérdőíveket és szerződéses követelményeket kapnak anélkül, hogy maguk kötelesek lennének. Aki szeretné megtudni mi pontosan változik a nemzeti törvény révén megtalálja az e mellékletek fordítását a holland szövegre. A pénzügyi intézmények kivételt képeznek: ezek egy másik európai rendelet hatálya alá tartoznak, nem a NIS2 hatálya alá.
Erre alapul: az irányelvhez tartozó mellékletek
A szektorok felosztása a Richtlijn (EU) 2022/2555 mellékleteiből fakad, amely a gondoskodási kötelezettség és a bejelentési kötelezettség hatályát határozza meg — az 21. cikk 2. bekezdésből eredő tíz intézkedés azokra vonatkozik, akik e hatályon belül vannak. A Cyberbeveiligingswet ezt a felosztást átveszi a holland helyzetre vonatkozóan, az NCSC-vel mint forrásként a gondoskodási kötelezettség és a bejelentési kötelezettség gyakorlati vonatkozásairól. Aki e szektorlistát követően szeretné meghatározni, hogy a saját szervezete ténylegesen alá tartozik-e, ezt a A NIS2 hatálya alá tartozó vállalat ellenőrzésén keresztül vizsgálhatja megtovábbi úton, és aki a két, mellékleteken belüli státusz között tétovázik, találja meg a magyarázatot a lényeges és fontos entitás közötti eltérésre vonatkozóan.
Az alapjául szolgáló szabályok
- (EU) 2022/2555 irányelv (NIS2), 21. cikk 2. bekezdés — a tíz intézkedés
- Cyberbeveiligingswet — a NIS2 nemzeti átültetése az Egyesült Államokban
- ISO/IEC 27001 — Melléklet A, az ellenőrzési intézkedések
- NCSC — útmutatás a cyberbiztonságra vonatkozó kötelezettségről és a bejelentési kötelezettségről
Az irányelv maga az EUR-Lex honlapon található. Minden állítás hivatkozással rendelkezik; nem kell bennünk hinni.
Mit kell konkrétan tennie
Az egyes kötelezettségek részletes kidolgozása, a kapcsolódó határidőkkel és a rögzítéshez szükséges sablonokkal az előfizetésben található.
Az előfizetés megtekintése Először az ingyenes NIS2-ellenőrzésEz nem jogi tanács. Ez az oldal általános információkat nyújt a kisvállalkozások kiberbiztonsága tekintetében. Nem ismerjük az Ön üzleti üzletmenetét, és nem nyújtunk fenntarthatósági tanácsot, assurance-t és tanúsítást. Ha bizonytalan az Ön saját helyzetét illetően, kérjük, konzultáljon egy tanácsadóval vagy könyvelőjével.
Az AI segítségével írva a fenti források alapján, az ember által ellenőrizve 2026-09-05-én. Van valami hibás? Tudassa velünk — a korrekciók prioritást kapnak.