ce se întâmplă dacă nu mă conformez cu obligațiile NIS2
Supraveghere, remediere și în final o sancțiune
Atunci când nu se respectă obligațiile NIS2, în practică urmează mai întâi supraveghere și posibilitatea de a remedia situația, și abia apoi — dacă aceasta nu se întâmplă — o sancțiune din partea autorității de supraveghere. Legea privind securitatea cibernetică, transpunerea națională a NIS2, îi oferă autorității de supraveghere instrumentele necesare pentru a verifica dacă o organizație respectă obligația de diligență și obligația de notificare. Care este exact autoritatea de supraveghere diferă în funcție de sector; aceasta este detaliată pe pagina despre care autoritate de supraveghere controlează sectorul meu în cadrul NIS2. Atunci când sunt constatate deficiențe, autoritatea de supraveghere poate da îndrumări, impune instrucțiuni obligatorii sau, într-o etapă ulterioară, să procedeze la aplicarea legii.
Ce înseamnă aceasta în practică depinde de ceea ce merge prost: absența celor zece măsuri obligatorii din obligația de diligență, o notificare care vine prea târziu sau deloc, sau un lanț de furnizori care nu a fost evaluat. Pentru obligația de notificare se aplică că există motive specifice pentru notificare; aceasta este detaliată pe pagina despre când trebuie să raportez un incident cibernetic către autoritatea de supraveghere. Pentru obligația de diligență se pune în discuție o serie de măsuri care trebuie să fie în ordine în ansamblu, descrise pe pagina despre care sunt zece măsuri pe care trebuie să le iau conform NIS2. Există, de asemenea, o întrebare separată cu privire la faptul că administrația poate fi ținută personal răspunzătoare în caz de încălcare, care este tratată separat pe pagina despre răspunderea administrației în caz de încălcare a NIS2.
Bază în directivă și legea națională
Obligațiile care fac obiectul supravegherii provin din articolul 21 din Directiva NIS2, care stabilește obligația de diligență cu cele zece măsuri, și din obligația de notificare care se află separat de aceasta; Legea privind securitatea cibernetică transpune aceste obligații în dreptul neerlandez și reglementează, de asemenea, puterile autorității de supraveghere. Specificul supravegherii și sancțiunilor rezultă din acea lege națională și din publicațiile autorităților de supraveghere în sine, inclusiv NCSC.
Pe ce se bazează aceasta
- Directiva (UE) 2022/2555 (NIS2), articolul 21 alineatul 2 — cele zece măsuri
- Legea privind securitatea cibernetică — transpunerea NIS2 în Olanda
- ISO/IEC 27001 — Anexa A, măsurile de control
- NCSC — îndrumări privind obligația de diligență și obligația de raportare
Regulamentul însuși se găsește pe EUR-Lex. Noi facem referință pentru fiecare afirmație; nu trebuie să ne credeți pe cuvânt.
Ce trebuie să faceți concret
Implementarea pentru fiecare obligație, cu termenele aferente și șabloanele pentru a o documenta, se găsește în abonament.
Vizualizați abonamentul Întâi verificarea gratuită NIS2Aceasta nu este sfat juridic. Această pagină oferă informații generale despre securitatea cibernetică pentru IMM. Nu cunoaștem operațiunile dvs. și nu oferim sfat privind durabilitatea, asigurare și nu acordăm certificări. În caz de îndoială cu privire la situația dvs. proprie, consultați un consultant sau contabilul dvs.
Scris cu AI pe baza surselor de mai sus, verificat de o persoană pe 2026-09-05. Există ceva ce nu este corect? Anunțați-ne — corecțiile primesc prioritate.