Kas notiek, ja neizpildu NIS2 pienākumus
Uzraudzība, atlabošana un galu galā sankcija
Ja netiek ievēroti NIS2 pienākumi, praksē vispirms seko uzraudzība un iespēja kaut ko labot, un tikai pēc tam — ja tas nenotiek — sankcija no uzraudzības iestādes. Cyberbeveiligingswet, NIS2 nacionālā transponēšana Nīderlandē, sniedz uzraudzības iestādei instrumentus, lai pārbaudītu, vai organizācija izpilda pienākumu par aprūpi un paziņošanas pienākumu. Kura uzraudzības iestāde tieši to ir, atšķiras atkarībā no nozares; tas ir detalizēti izstrādāts lapā par Kura pārraudzības iestāde kontrolē manu nozari saskaņā ar NIS2.Konstatējot trūkumus, uzraudzības iestāde var sniegt norādījumus, noteikt saistošus rīkojumus vai vēlākā posmā sākt izpildi.
Tas, ko tas nozīmē konkrēti, ir atkarīgs no tā, kas notiek: desmit obligāto aprūpes pasākumu trūkums, paziņojums, kas tiek iesniegts par vēlu vai vispār neiesniegts, vai piegādātāju ķēde, kas nav novērtēta. Paziņošanas pienākumam ir specifiskas pamatsituācijas, par kurām jāpaziņo; tas ir detalizēti izstrādāts lapā par Kad man jāpaziņo par kiberndraudu incidentu pārraudzības iestādei.Aprūpes pienākuma jomā ir runa par pasākumu sēriju, kurai kopumā jābūt kārtībā, aprakstīti lapā par Kādus desmit pasākumus es jāņem saskaņā ar NIS2.Ir arī atsevišķs jautājums par to, vai vadības locekļus var personīgi piesaistīt atbildībai par pārkāpumu, kas tiek skatīts atsevišķi lapā par vadības locekļu atbildība par NIS2 pārkāpumu.
Pamatojums richtlīnē un nacionālajā likumā
Pienākumi, uz kuriem tiek veikta uzraudzība, nāk no NIS2 richtlīnes 21. panta, kas nosaka aprūpes pienākumu ar desmit pasākumiem, un no paziņošanas pienākuma, kas no tā atšķiras; Cyberbeveiligingswet pārnos šos pienākumus Nīderlandes tiesībās un regulē arī uzraudzības iestādes kompetenci. Uzraudzības un sankciju precīzā izpilde izriet no šī nacionālā likuma un no pašu uzraudzības iestāžu publikācijām, tostarp NCSC.
Uz ko tas balstās
- Direktīva (ES) 2022/2555 (NIS2), 21. pants 2. punkts — desmit pasākumi
- Kiberbezpēdības likums — NIS2 ieviešana Nīderlandē
- ISO/IEC 27001 — A pielikums, pārvaldības pasākumi
- NCSC — vadlīnijas par pārvaldības un paziņošanas pienākumiem
Pati regula ir pieejama EUR-Lex. Mēs atsaucamies uz katru apgalvojumu; jums mums nav jātic.
Ko jums konkrēti jādara
Īpaša izstrāde par katru pienākumu, ar tajos ietilstošajiem termiņiem un veidnēm tā fiksēšanai, ir abonēšanas paketē.
Skatiet abonēšanas paketi Vispirms bezmaksas NIS2 pārbaudeTas nav juridisks padoms. Šī lapa sniedz vispārēju informāciju par kiberbezpēdību MKB. Mēs nepazīstam jūsu uzņēmuma operācijas un nesniegdzam ilgtspējības padomus, apliecinājumu un sertifikāciju. Ja neesat pārliecināts par savu situāciju, konsultējieties ar konsultantu vai savu grāmatvedi.
Sarakstīts ar AI, pamatojoties uz iepriekš minētajiem avotiem, un pārbaudīts cilvēka darbā 2026. gada 5. septembrī. Vai kaut kas neatbilst faktiem? Paziņojiet mums — labojumi tiek virzīti prioritāri.