mi a kiberturbevédelmi törvény és mi változik
A Kiberbiztonsági törvény átülteti a NIS2-t a holland jogba
A Kiberbiztonsági törvény az a holland törvény, amely az európai NIS2-irányelvet nemzeti szabályokká alakítja át. A NIS2 egy európai irányelv, és egy irányelv nem működik automatikusan minden országban — ehhez nemzeti jogszabályra van szükség. Hollandiában ez a Kiberbiztonsági törvény, amely a jogszabályok hivatalos gyűjteményében található. Nagyvonalakban a törvény követi az irányelvet: ugyanazok a szektorok, ugyanaz az alapvető és fontos szervezetek szerinti felosztás, valamint ugyanaz a kötelezettségek magja. Aki szeretné tudni, hogy a szektora a mellékletekbe tartozik-e,ott találja azt az áttekintést, amely ennek a törvénynek alapjául szolgál.
Ami a törvény hatálya alá tartozó szervezetek számára változik, az elsősorban a kötelezettségek terjedelmében jelentkezik. Megjelenik egy gondossági kötelezettség: megfelelő intézkedéseket kell tenni a saját digitális rendszerek biztonságának megóvása érdekében. Megjelenik egy nyilvántartási kötelezettség a felügyeleti hatóság felé. És megjelenik az incidensmeldési kötelezettség, azzal együtt, hogy mikor és kihez kell jelenteni. Azon szervezetek számára, amelyek maguk nem tartoznak a törvény hatálya alá, közvetett módon szintén történik változás: a kötelezett szervezeteknek értékelniük kell szállítóikat, és ez azt jelenti, hogy a nem kötelezett vállalkozások is kaphatnak kérdőíveket és szerződési feltételeket. Aki azon töpreng, hogy miért érkeznek mégis ezek a kérdések,ott olvashatja, hogyan működik az átkerülés a lánc mentén.
Ahonnan ez következik: a 21. és 23. cikk átültetése
A Kiberbiztonsági törvénybeli kötelezettségek közvetlenül a NIS2-irányelvből következnek: a (EU) 2022/2555 irányelvnek a 21. cikk 2. bekezdése a gondossági kötelezettség alapját képező tíz intézkedést nevezi meg, és az incidensmeldési kötelezettség szintén az irányelvben van rögzítve. A holland törvény ezeket a követelményeket nemzeti rendelkezésekbe dolgozza ki, amelyek a jogszabályok hivatalos gyűjteményében találhatók. Az NCSC útmutatást nyújt arról, hogyan kell a gyakorlatban kitölteni a gondossági kötelezettséget és az incidensmeldési kötelezettséget.
Az alapjául szolgáló szabályok
- (EU) 2022/2555 irányelv (NIS2), 21. cikk 2. bekezdés — a tíz intézkedés
- Cyberbeveiligingswet — a NIS2 nemzeti átültetése az Egyesült Államokban
- ISO/IEC 27001 — Melléklet A, az ellenőrzési intézkedések
- NCSC — útmutatás a cyberbiztonságra vonatkozó kötelezettségről és a bejelentési kötelezettségről
Az irányelv maga az EUR-Lex honlapon található. Minden állítás hivatkozással rendelkezik; nem kell bennünk hinni.
Mit kell konkrétan tennie
Az egyes kötelezettségek részletes kidolgozása, a kapcsolódó határidőkkel és a rögzítéshez szükséges sablonokkal az előfizetésben található.
Az előfizetés megtekintése Először az ingyenes NIS2-ellenőrzésEz nem jogi tanács. Ez az oldal általános információkat nyújt a kisvállalkozások kiberbiztonsága tekintetében. Nem ismerjük az Ön üzleti üzletmenetét, és nem nyújtunk fenntarthatósági tanácsot, assurance-t és tanúsítást. Ha bizonytalan az Ön saját helyzetét illetően, kérjük, konzultáljon egy tanácsadóval vagy könyvelőjével.
Az AI segítségével írva a fenti források alapján, az ember által ellenőrizve 2026-09-05-én. Van valami hibás? Tudassa velünk — a korrekciók prioritást kapnak.