Kāda ir atšķirība starp kritisko entītiju un svarīgo entītiju
Stingrāks uzraudzība būtiskajiem, vieglāka nozīmīgajiem
Atšķirība neslēpjas pašos pienākumos, bet gan to uzraudzībā. Būtiskie un nozīmīgie uzņēmumi saņem vienādus aprūpes pienākumus, vienādus reģistrācijas pienākumus un vienādus paziņošanas pienākumus draudu gadījumos. Atšķirība rodas no sektora, kurā darbojas organizācija, un šīs organizācijas lieluma — kopā tie nosaka, vai organizācija tiek atzīta par būtisku vai nozīmīgu. Būtiskie uzņēmumi parasti nāk no sektoru ar lielāku vulnerabilitāti vai sabiedrībai kritiski nozīmīgu lomu, piemēram, enerģētika, dzeramā ūdens vai digitālā infrastruktūra, un bieži vien ir lielāki uzņēmumi šajos sektoros. Nozīmīgie uzņēmumi atrodas sektoros, kurus klasificē nedaudz mazāk smagus, vai ir mazāki uzņēmumi smagākā sektora ietvaros.
Praktiskie sekas galvenokārt attiecas uz uzraudzību: būtiskie uzņēmumi var saskarties ar aktīvu, pastāvīgu uzraudzību, savukārt nozīmīgiem uzņēmumiem uzraudzība tiek īstenota reaktīvi — tas ir, pēc paziņojuma vai norādes, ka kaut kas nav kārtībā. Uzņēmējam, kurš domā, kādā kategorijā viņa organizācija ietilpst, vispirms jautājums ir noskaidrot, vai organizācija vispār ietilpst likuma darbības jomā; ja tas vēl nav zināms, var sākt ar Kā es zinu, vai mana uzņēmuma jāievēro NIS2Kurš sektors šai organizācijai ir piemērojams, ir viena no svarīgākajām ievadošām pozīcijām, un šie sektori ir uzskaitīti lapā par Kuri sektori ietilpst NIS2 direktīvā.
No kurienes rodas šī atšķirība
Atšķirība starp būtisku un nozīmīgu uzņēmumu rodas no NIS2 direktīvas sektoru klasifikācijas un lieluma kritērijiem, un Nīderlandē to tālāk ir izstrādājusi Kiberdraudzības likums, šīs direktīvas nacionāla ieviešana. Aprūpes pienākums, kas attiecas uz abām kategorijām, ir noteikts direktīvas 21. panta 2. punktā, un no tā izriet desmit pasākumi. NCSC sniedz vadlīnijas par to, kā aprūpes pienākums un paziņošanas pienākums darbojas praksē.
Uz ko tas balstās
- Direktīva (ES) 2022/2555 (NIS2), 21. pants 2. punkts — desmit pasākumi
- Kiberbezpēdības likums — NIS2 ieviešana Nīderlandē
- ISO/IEC 27001 — A pielikums, pārvaldības pasākumi
- NCSC — vadlīnijas par pārvaldības un paziņošanas pienākumiem
Pati regula ir pieejama EUR-Lex. Mēs atsaucamies uz katru apgalvojumu; jums mums nav jātic.
Ko jums konkrēti jādara
Īpaša izstrāde par katru pienākumu, ar tajos ietilstošajiem termiņiem un veidnēm tā fiksēšanai, ir abonēšanas paketē.
Skatiet abonēšanas paketi Vispirms bezmaksas NIS2 pārbaudeTas nav juridisks padoms. Šī lapa sniedz vispārēju informāciju par kiberbezpēdību MKB. Mēs nepazīstam jūsu uzņēmuma operācijas un nesniegdzam ilgtspējības padomus, apliecinājumu un sertifikāciju. Ja neesat pārliecināts par savu situāciju, konsultējieties ar konsultantu vai savu grāmatvedi.
Sarakstīts ar AI, pamatojoties uz iepriekš minētajiem avotiem, un pārbaudīts cilvēka darbā 2026. gada 5. septembrī. Vai kaut kas neatbilst faktiem? Paziņojiet mums — labojumi tiek virzīti prioritāri.