ce este Legea privind securitatea cibernetică și ce se schimbă
Legea de securitate cibernetică transpune NIS2 în dreptul neolandez
Legea de securitate cibernetică este legea neerlandeză care transpune Directiva europeană NIS2 în norme naționale. NIS2 este o directivă europeană, iar o directivă nu funcționează automat în fiecare țară — pentru aceasta este necesar un cadru juridic național. În Țările de Jos, aceasta este Legea de securitate cibernetică, care se găsește pe site-ul autorităților pentru legislație. În linii mari, legea urmează directiva: aceleași sectoare, aceeași clasificare în entități esențiale și importante, și același nucleu de obligații. Cine dorește să afle dacă sectorul său se încadrează în anexe, găsește acolo panorama pe care se bazează această lege.
Ceea ce se schimbă pentru organizațiile care se încadrează în legea respectivă este mai ales amploarea obligațiilor. Apare o obligație de diligență: luarea măsurilor corespunzătoare pentru a-și asigura propriile sisteme digitale. Apare o obligație de înregistrare la autoritatea de supraveghere. Și apare o obligație de notificare în caz de incidente, cu întrebarea când și cui trebuie notificat. Pentru organizațiile care nu se încadrează în legea respectivă, se schimbă și indirect ceva: organizațiile supuse obligațiilor trebuie să evalueze furnizorii lor, ceea ce înseamnă că și întreprinderile neobligate pot primi chestionare și cerințe contractuale. Cine se întreabă de ce acele întrebări ajung totuși, citește acolo cum funcționează această transmitere prin lanț.
De unde reiese: transpunerea articolelor 21 și 23
Obligațiile prevăzute în Legea de securitate cibernetică decurg direct din Directiva NIS2: articolul 21 alineat 2 din Directiva (UE) 2022/2555 enumeră zece măsuri care formează baza obligației de diligență, iar obligația de notificare este, de asemenea, stabilită în directivă. Legea neerlandeză detaliază aceste cerințe în dispoziții naționale, care pot fi consultate pe site-ul autorităților pentru legislație. NCSC oferă informații despre modul în care obligația de diligență și obligația de notificare sunt aplicate în practică.
Pe ce se bazează aceasta
- Directiva (UE) 2022/2555 (NIS2), articolul 21 alineatul 2 — cele zece măsuri
- Legea privind securitatea cibernetică — transpunerea NIS2 în Olanda
- ISO/IEC 27001 — Anexa A, măsurile de control
- NCSC — îndrumări privind obligația de diligență și obligația de raportare
Regulamentul însuși se găsește pe EUR-Lex. Noi facem referință pentru fiecare afirmație; nu trebuie să ne credeți pe cuvânt.
Ce trebuie să faceți concret
Implementarea pentru fiecare obligație, cu termenele aferente și șabloanele pentru a o documenta, se găsește în abonament.
Vizualizați abonamentul Întâi verificarea gratuită NIS2Aceasta nu este sfat juridic. Această pagină oferă informații generale despre securitatea cibernetică pentru IMM. Nu cunoaștem operațiunile dvs. și nu oferim sfat privind durabilitatea, asigurare și nu acordăm certificări. În caz de îndoială cu privire la situația dvs. proprie, consultați un consultant sau contabilul dvs.
Scris cu AI pe baza surselor de mai sus, verificat de o persoană pe 2026-09-05. Există ceva ce nu este corect? Anunțați-ne — corecțiile primesc prioritate.