melyik felügyeleti hatóság ellenőrzi a szektoromat a NIS2 alatt
Felügyelet országonként és szektoronként szabályozva
Az, hogy melyik felügyeleti hatóság végez ellenőrzést, az országtól és attól a szektortól függ, amelyben egy szervezet működik. A NIS2 kötelezi az egyes tagállamokat arra, hogy maguk jelöljenek ki egy vagy több illetékes hatóságot, és ez a választás országonként eltérő. Hollandiában ezt az Cyberbeveiligingswet (a NIS2 nemzeti átültetése) keretében történik, és szektoronként meghatározzák, ki végez felügyeletet — lehet szektoriális felügyeleti hatóság vagy erre a célra speciálisan kijelölt szerv. A gondossági kötelezettségről és a bejelentési kötelezettségről szóló általános tájékoztatás tekintetében az NCSC egy állandó referenciapont, de az NCSC nem szükségszerűen a felügyeleti hatóság minden szektor esetében.
Azoknak, akik még nem tudják, hogy ez a téma egyáltalán releváns-e számukra, ajánlatos először megnézni hogyan lehet megállapítani, hogy egy vállalat a NIS2 hatálya alá esik-e — ugyanis a „ki ellenőriz engem a következő lépés általában a tíz intézkedés áttekintése, amelyek az ellátási lánc biztonsági kötelezettségéből erednek, mert a felügyeleti hatóság gyakorlatban erre vizsgál. Ez a téma szándékosan még nem kap végleges hozzárendelést egy adott felügyeleti hatósághoz szektoronként, mert ez az osztályozás országonként eltérően működik, és Hollandiában a Kiberbiztonsági törvényen keresztül még tovább finomodik.
Az irányelv és a nemzeti törvény alapja
Az NIS2 maga az 21. cikk 2. bekezdésben az olyan intézkedésekre irányul, amelyeket az elismert stratégiai fontosságú és fontos szervezeteknek meg kell tenniük, azonban azt a kérdést, hogy melyik hatóság végez felügyeletet, az irányelv a tagállamokra bízza, és csak a nemzeti átültetésben válik konkréttá — Hollandiában a Kiberbiztonsági törvényen keresztül. Ezért a helyes forrás az egyes szektorok felügyeleti hatóságára vonatkozóan az illető törvény szövege, kiegészítve az NCSC által fenntartott felügyeleti hatóságok kiadványaival.
Az alapjául szolgáló szabályok
- (EU) 2022/2555 irányelv (NIS2), 21. cikk 2. bekezdés — a tíz intézkedés
- Cyberbeveiligingswet — a NIS2 nemzeti átültetése az Egyesült Államokban
- ISO/IEC 27001 — Melléklet A, az ellenőrzési intézkedések
- NCSC — útmutatás a cyberbiztonságra vonatkozó kötelezettségről és a bejelentési kötelezettségről
Az irányelv maga az EUR-Lex honlapon található. Minden állítás hivatkozással rendelkezik; nem kell bennünk hinni.
Mit kell konkrétan tennie
Az egyes kötelezettségek részletes kidolgozása, a kapcsolódó határidőkkel és a rögzítéshez szükséges sablonokkal az előfizetésben található.
Az előfizetés megtekintése Először az ingyenes NIS2-ellenőrzésEz nem jogi tanács. Ez az oldal általános információkat nyújt a kisvállalkozások kiberbiztonsága tekintetében. Nem ismerjük az Ön üzleti üzletmenetét, és nem nyújtunk fenntarthatósági tanácsot, assurance-t és tanúsítást. Ha bizonytalan az Ön saját helyzetét illetően, kérjük, konzultáljon egy tanácsadóval vagy könyvelőjével.
Az AI segítségével írva a fenti források alapján, az ember által ellenőrizve 2026-09-05-én. Van valami hibás? Tudassa velünk — a korrekciók prioritást kapnak.