Kā es reģistrēju savu organizāciju kā NIS2 pligotu entītiju
Reģistrācija notiek caur valsts uzraudzības iestādi, nevis caur šo platformu
Reģistrācija ir atsevišķs, formāls posms: entītija, kas saskaņā ar Kiberdrošības likumu tiek atzīmēta kā būtiska vai svarīga, reģistrējas pie atbildīgās uzraudzības iestādes, izmantojot tam paredzētālo portālu. Tas notiek neatkarīgi no politikas dokumentu aizpildīšanas vai pasākumu ieviešanas — tas ir administratīvais posms, ar kuru organizācija kļūst zināma uzraudzības iestādei kā saistīta entītija. Precīzā darbības kārtība, laiks, kad tas jāveic, un kādi dati jāsniedz, ir aprakstīti uz uzraudzības iestādes kanāliem un Kiberdrošības likumā.
Pirms reģistrācija ir aktuāla, ir jēdzīgi noskaidrot, vai organizācija vispār ietilpst šajā kategorijā; Kā es zinu, vai mana uzņēmuma jāievēro NIS2 sniedz pirmo priekšstatu par to, un atšķirības starp divām kategorijām, kas jāreģistrē, ir skaidrotas vietnē Kāda ir atšķirība starp kritisko entītiju un svarīgo entītiju. Tam, kurš jau zina, ka reģistrācija ir nepieciešama, nākamais jautājums parasti ir praktiski orientēts: kā daudz jāsagatavotas pirms reģistrācijas iesniegšanas, un kurš organizācijā to dara. Tas pārklājas ar pienākuma dossiera izveidi, kurā katram pasākumam tiek noteikts statuss un atbildīgais — skat. Kurš manā organizācijā ir atbildīgs par mēru īstenošanu. Šī platforma sagatavo tekstus un datus reģistrācijai, bet nekad neiesniedz tos uzraudzības iestādes portālā klients vietā; tas vienmēr paliek organizācijas sava rīcība.
Kāpēc reģistrācijas pienākums ir atsevišķs no pienākuma rūpēties
Reģistrācijas pienākums un pienākums rūpēties ir divas dažādas saistības, ko NIS2 direktīva uzliek būtiskām un svarīgām entītijām: Direktīvas (ES) 2022/2555 21. panta 2. punkts apraksta desmit pasākumus, kas kopā veido pienākumu rūpēties, bet paziņošanas pienākums un reģistrācija ir regulēti atsevišķi un Nīderlandē ir iekļauti Kiberdrošības likumā. NCSC sniedz konsultācijas par to, kā pienākums rūpēties un paziņošanas pienākums praktiski ir saistīti, un uzraudzības iestāde, kas attiecas uz attiecīgo nozari, ir tā, pie kuras notiek pati reģistrācija.
Uz ko tas balstās
- Direktīva (ES) 2022/2555 (NIS2), 21. pants 2. punkts — desmit pasākumi
- Kiberbezpēdības likums — NIS2 ieviešana Nīderlandē
- ISO/IEC 27001 — A pielikums, pārvaldības pasākumi
- NCSC — vadlīnijas par pārvaldības un paziņošanas pienākumiem
Pati regula ir pieejama EUR-Lex. Mēs atsaucamies uz katru apgalvojumu; jums mums nav jātic.
Ko jums konkrēti jādara
Īpaša izstrāde par katru pienākumu, ar tajos ietilstošajiem termiņiem un veidnēm tā fiksēšanai, ir abonēšanas paketē.
Skatiet abonēšanas paketi Vispirms bezmaksas NIS2 pārbaudeTas nav juridisks padoms. Šī lapa sniedz vispārēju informāciju par kiberbezpēdību MKB. Mēs nepazīstam jūsu uzņēmuma operācijas un nesniegdzam ilgtspējības padomus, apliecinājumu un sertifikāciju. Ja neesat pārliecināts par savu situāciju, konsultējieties ar konsultantu vai savu grāmatvedi.
Sarakstīts ar AI, pamatojoties uz iepriekš minētajiem avotiem, un pārbaudīts cilvēka darbā 2026. gada 5. septembrī. Vai kaut kas neatbilst faktiem? Paziņojiet mums — labojumi tiek virzīti prioritāri.