Kuri sektori ietilpst NIS2 direktīvā
Vienpadsmit augsta riska sektori, septiņi no tiem
NIS2 darbojas ar nozaru sarakstu, sadalītu divās pielikumā. I pielikumā norādīti sektori ar augstāko risku: enerģētika, transports, banku sistēma, dzeramais ūdens, notekūdeņi, digitālā infrastruktūra, valsts pārvalde, veselības aprūpe, kosmonautika un daži citi. Organizācijas šajos sektoros var, atkarībā no to lieluma, tikt atzītas par kritiskas nozīmes objektiem. II pielikumā norādīti sektori, kurus uzskata par svarīgiem: pasta un kurjeru pakalpojumi, atkritumu apsaimniekošana, ķīmija, pārtikas produkti, noteiktu preču ražošana, digitālie pakalpojumu sniedzēji un pētniecība. Abi pielikumi ir iekļauti Kiberdrošības likumā, šīs direktīvas nacionālajā pārvaldības aktā.
Nozare nav vienīgais kritērijs. Šajos sektoros tiek ņemts vērā arī organizācijas lielums — darbinieku skaits un gada apgrozījums ietekmē to, vai organizācija tiek uzskatīta par kritiski nozīmi, svarīgu vai vispār nav pakļauta regulējumam. Turklāt pastāv grupa, kura nefigurē pielikumos, bet joprojām saskaras ar sekām: piegādātāji kritiskas nozīmes vai svarīgai organizācijai, kuri saņem drošības jautājumlietas un līguma nosacījumus bez tam, lai paši būtu pakļauti regulējumam. Ja vēlaties uzzināt kādas tieši izmaiņas nosaka nacionālais likums var atrast šo pielikumu tulkojumu nacionālajā tekstā. Finanšu iestādes veido izņēmumu: tās ir pakļautas citai Eiropas regulai un nav pakļautas NIS2.
Uz ko tas ir balstīts: direktīvas pielikumi
Nozaru sadalījums izriet no Direktīvas (ES) 2022/2555 pielikumiem, kas nosaka aprūpes pienākuma un paziņošanas pienākuma darbības jomu — desmit pasākumi no 21. panta 2. punkta attiecas uz tiem, kas ietilpst šajā darbības jomā. Kiberdrošības likums pārņem šo sadalījumu nacionālajai situācijai, kur NCSC ir informācijas avots par aprūpes pienākuma un paziņošanas pienākuma praktiski aspektiem. Kad pēc šī nozaru saraksta vēlaties uzzināt, vai jūsu organizācija tiešām ir pakļauta, varat to noskaidrot, izmantojot pārbaudi, vai uzņēmums ir pakļauts NIS2, un ja jūs šaubāties starp diviem statusiem pielikumos, atradīsiet skaidrojumu atšķirībā starp kritiski nozīmes un svarīgu objektu.
Uz ko tas balstās
- Direktīva (ES) 2022/2555 (NIS2), 21. pants 2. punkts — desmit pasākumi
- Kiberbezpēdības likums — NIS2 ieviešana Nīderlandē
- ISO/IEC 27001 — A pielikums, pārvaldības pasākumi
- NCSC — vadlīnijas par pārvaldības un paziņošanas pienākumiem
Pati regula ir pieejama EUR-Lex. Mēs atsaucamies uz katru apgalvojumu; jums mums nav jātic.
Ko jums konkrēti jādara
Īpaša izstrāde par katru pienākumu, ar tajos ietilstošajiem termiņiem un veidnēm tā fiksēšanai, ir abonēšanas paketē.
Skatiet abonēšanas paketi Vispirms bezmaksas NIS2 pārbaudeTas nav juridisks padoms. Šī lapa sniedz vispārēju informāciju par kiberbezpēdību MKB. Mēs nepazīstam jūsu uzņēmuma operācijas un nesniegdzam ilgtspējības padomus, apliecinājumu un sertifikāciju. Ja neesat pārliecināts par savu situāciju, konsultējieties ar konsultantu vai savu grāmatvedi.
Sarakstīts ar AI, pamatojoties uz iepriekš minētajiem avotiem, un pārbaudīts cilvēka darbā 2026. gada 5. septembrī. Vai kaut kas neatbilst faktiem? Paziņojiet mums — labojumi tiek virzīti prioritāri.