ako zistím, či moje podnikanie podlieha NIS2
Sektor, veľkosť a úloha v dodávateľskom reťazci spolu určujú odpoveď
To, či spoločnosť podlieha Smernici NIS2, závisí od troch vecí spolu: sektora, v ktorom pôsobí, veľkosti organizácie a úlohy, ktorú hrá v dodávateľskom reťazci iných spoločností. Kto pôsobí v sektore z prílohy I alebo II — pomyslite na energetiku, dopravu, digitálnu infraštruktúru, zdravotníctvo a rad ďalších sektorov — a prekročí stanovené prahové hodnoty veľkosti, podlieha smernici, buď ako subjekt, ktorý je kritickým prvkom, alebo ako subjekt, ktorý je dôležitým prvkom. Prehľad týchto sektorov je na stránke o ktoré sektory podliehajú smernici NIS2, a rozlíšenie medzi týmito dvoma kategóriami je vysvetlené na stránke o aký je rozdiel medzi subjektom kritickej infraštruktúry a dôležitým subjektom.
Spoločnosť, ktorá sama nepôsobí v uvedenom sektore alebo zostáva pod prahmi veľkosti, nie je tým automaticky mimo pozornosti. Akonáhle dodáva organizácii, ktorá je sama povinná, dostáva sa do pozornosti cez reťazec, pretože táto povinná organizácia musí hodnotiť svojich dodávateľov. To vysvetľuje, prečo aj spoločnosti, ktoré na prvý pohľad nemajú s smernicou nič spoločné, napriek tomu dostávajú bezpečnostné dotazníky a zmluvné požiadavky. Finančné inštitúcie sú v tomto ohľade výnimkou: podliehajú inej európskej nariadeniu DORA, nie NIS2 — čo pre tento sektor platí, je na stránke o platí pre moju banku alebo poistovňu DORA alebo NIS2.
Na čom je to založené: sektor a reťazové určenia zo smernice
Rozdelenie na sektory a kritériá veľkosti pochádzajú zo samotnej smernice NIS2, pričom povinnosť starostlivosti vyplývajúca z nej je vypracovaná v článku 21 a súvisiaca oznamovacie povinnosť v článku 23; jej nederlandská transpozícia prebiehá prostredníctvom Zákona o kybernetickej bezpečnosti a NCSC poskytuje informácie o tom, ako sa táto povinnosť starostlivosti a oznamovacie povinnosti v praxi uplatňujú. Reťazové pôsobenie — že povinné organizácie musia hodnotiť svojich dodávateľov — vyplýva tiež z tejto povinnosti starostlivosti.
Na čom je to založené
- Smernica (EÚ) 2022/2555 (NIS2), článok 21 odsek 2 — desať opatrení
- Zákon o kybernetickej bezpečnosti — nederlandská transpozícia NIS2
- ISO/IEC 27001 — Príloha A, kontrolné opatrenia
- NCSC — informácie o povinnosti starostlivosti a oznamovacej povinnosti
Samotná smernica je na EUR-Lex. Odkazujeme na každé tvrdenie; nemusíte nám veriť.
Čo konkrétne musíte urobiť
Vypracovanie podľa jednotlivých povinností vrátane súvisiacich lehôt a šablón na ich zaznamenanie je v predplatnom.
Pozrite si predplatné Najskôr bezplatná NIS2 kontrolaToto nie je právna porada. Táto stránka poskytuje všeobecné informácie o kybernetickej bezpečnosti pre malé a stredné podniky. Nepoznáme vašu podnikateľskú činnosť a neposkytujeme poradenstvo v oblasti udržateľnosti, záruku a certifikáciu. V prípade pochybností o vašej situácii si poraďte s poradcom alebo účtovným asistentom.
Napísané s pomocou AI na základe zdrojov vyššie, skontrolované ľudskou osobou 2026-09-05. Niečo to nie je v poriadku? Dajte nám vedieť — opravy majú prioritu.