kaip žinau, ar mano įmonė patenka į nis2
Sektoriaus, dydžio ir grandinės vaidmuo kartu nulemia atsakymą
Tai, ar įmonė patenka į NIS2 direktyvos taikymo sritį, priklauso nuo trijų dalykų kartu: sektoriaus, kuriame ji veikia, organizacijos dydžio ir vaidmens, kurį ji atlieka kitų įmonių grandinėje. Tas, kuris veikia sektoriuje iš I arba II priedo — pagalvokite apie energetiką, transportą, skaitmeninę infrastruktūrą, sveikatos priežiūrą ir daugybę kitų sektorių — ir viršija nustatytus dydžio ribojimus, patenka pačiam į direktyvą kaip esminė ar svarbi subjekta. Šių sektorių apžvalga pateikta puslapyje apie kurie sektoriai patenka į nis2 direktyvąir skirtumas tarp dviejų kategorijų paaiškino puslapyje apie koks yra skirtumas tarp esminės ir svarbios subjekto.
Įmonė, kuri pati nėra nurodytame sektoriuje arba lieka žemiau dydžio ribojimų, nėra automatiškai nepamatyta. Kai tik ji teikia paslaugas organizacijai, kuri pati yra veikiama nuostatos, ji atsiranda per grandinę, nes ta veikiama organizacija turi įvertinti savo tiekėjus. Tai paaiškina, kodėl net įmonės, kurios iš pirmo žvilgsnio neturi su direktyva nieko bendra, vis tiek gauna saugumo klausimynus ir sutarties reikalavimus. Finansų institucijos sudaro atskirą išimtį: jos patenka į kitą Europos reglamentą, DORA, o ne į NIS2 — tai, kas galioja šiame sektoriuje, pateikta puslapyje apie ar mano bankui ar draudikui taikoma dora ar nis2.
Dėl ko tai grindžiama: sektoriaus ir grandinės nuostatos iš direktyvos
Sektorių skirstymas ir dydžio kriterijai kyla iš pačios NIS2 direktyvos, o iš jos kylanti saugos prievolė išsamiai nustatyta 21 straipsnyje ir susijusi pranešimo pareiga 23 straipsnyje; Nyderlandų pertvarka vykdoma per Kibernetinio saugumo įstatymą, o NCSC pateikia nurodymų, kaip šios saugos pareiga ir pranešimo pareiga veikia praktikoje. Grandinės veikimas — kad veikiamos organizacijos turi įvertinti savo tiekėjus — taip pat kyla iš šios saugos pareigos nuostatos.
Dėl ko tai grindžiama
- Direktyva (ES) 2022/2555 (NIS2), 21 straipsnis, 2 dalis — dešimt priemonių
- Kibernetinio saugumo įstatymas — NIS2 Nyderlandų pertvarka
- ISO/IEC 27001 — Priedas A, kontrolės priemonės
- NCSC — nurodymų apie saugos pareigą ir pranešimo pareigą
Pati reglamentacija yra EUR-Lex. Mes nurodome kiekvieną tvirtinimą; jūs mums tikėti neprivalote.
Ką konkrečiai daryti
Įgyvendinimas pagal kiekvieną pareigą, su susijusiais terminais ir šablonais, kurie ją fiksuoja, pateikta prenumeratoje.
Žiūrėti prenumeratą Pirmiausia nemokama NIS2 patikraTai nėra teisinė konsultacija. Šis puslapis teikia bendrą informaciją apie kibernetinį saugumą MVĮ. Mes nežinome jūsų verslo operacijų ir neteikiame darnaus plėtojimo konsultacijos, jokios patikimumo patvirtinimo ir jokio sertifikato ženklo. Jei neaiškus jūsų konkrečius atvejis, paprašykite patarėjo ar jūsų buhalterio.
Parašyta naudojant AI, remiantis aukščiau nurodytais šaltiniais, žmogaus patikrinta 2026-09-05. Ar kažkas negerai? Pranešykite mums — pataisymai gauna pirmenybę.