care este diferența dintre o entitate esențială și o entitate importantă
Supraveghere mai strictă pentru entități esențiale, mai ușoară pentru cele importante
Diferența nu se află în obligațiile în sine, ci în supraveghearea asupra acestora. Entitățile esențiale și cele importante primesc aceeași obligație de diligență, aceeași obligație de înregistrare și aceeași obligație de raportare a incidentelor. Distincția apare din sectorul în care o organizație este activă și din dimensiunea acelei organizații — împreună determină dacă o organizație este marcată ca esențială sau ca importantă. Entitățile esențiale provin de obicei din sectoare care sunt considerate mai vulnerabile sau mai critice din punct de vedere social, cum ar fi energia, apa potabilă sau infrastructura digitală, și sunt adesea organizațiile mai mari din acele sectoare. Entitățile importante se situează în sectoare care sunt clasate puțin mai ușor, sau sunt organizații mai mici dintr-un sector mai greu.
Consecința practică se află mai ales la supraveghere: entitățile esențiale pot fi supuse unei supravegheri active și continue, în timp ce la entitățile importante supravegherea este mai degrabă reactivă — adică după o raportare sau o indicație că ceva nu e în regulă. Pentru un antreprenor care se întreabă în ce categorie se situează propria organizație, este o întrebare separată să se stabilească mai întâi dacă organizația cade sub incidența legii; cine nu știe încă asta, poate începe de la cum știu dacă compania mea se încadrează în NIS2. Sectorul în care o organizație este activă este una dintre intrările cele mai importante, iar acele sectoare sunt enumerate pe pagina despre care sunt sectoarele care se încadrează în Directiva NIS2.
De unde vine această distincție
Distincția dintre esențial și important provine din clasificarea pe sectoare și criteriile de dimensiune ale Directivei NIS2, și a fost elaborată mai departe în Olanda prin Legea privind securitatea cibernetică, transpunerea națională a acelei directive. Obligația de diligență care se aplică ambelor categorii este stabilită în articolul 21 alineatul 2 al directivei, cu zece măsuri care rezultă din aceasta. NCSC oferă îndrumări privind modul în care obligația de diligență și obligația de raportare funcționează în practică.
Pe ce se bazează aceasta
- Directiva (UE) 2022/2555 (NIS2), articolul 21 alineatul 2 — cele zece măsuri
- Legea privind securitatea cibernetică — transpunerea NIS2 în Olanda
- ISO/IEC 27001 — Anexa A, măsurile de control
- NCSC — îndrumări privind obligația de diligență și obligația de raportare
Regulamentul însuși se găsește pe EUR-Lex. Noi facem referință pentru fiecare afirmație; nu trebuie să ne credeți pe cuvânt.
Ce trebuie să faceți concret
Implementarea pentru fiecare obligație, cu termenele aferente și șabloanele pentru a o documenta, se găsește în abonament.
Vizualizați abonamentul Întâi verificarea gratuită NIS2Aceasta nu este sfat juridic. Această pagină oferă informații generale despre securitatea cibernetică pentru IMM. Nu cunoaștem operațiunile dvs. și nu oferim sfat privind durabilitatea, asigurare și nu acordăm certificări. În caz de îndoială cu privire la situația dvs. proprie, consultați un consultant sau contabilul dvs.
Scris cu AI pe baza surselor de mai sus, verificat de o persoană pe 2026-09-05. Există ceva ce nu este corect? Anunțați-ne — corecțiile primesc prioritate.