kateri sektorji spadajo pod direktivo nis2
Enajst sektorjev z visokimi tveganji, sedem spodaj
NIS2 deluje s seznamom sektorjev, razdeljenim na dve prilogi. Priloga I našteva sektorje z najvišjim tveganjem: energija, promet, bančništvo, pitna voda, odpadna voda, digitalna infrastruktura, javna uprava, zdravstvo, vesolje in nekateri drugi. Organizacije v njih lahko postanejo, odvisno od njihove velikosti, označene kot bistvene subjekte. Priloga II našteva sektorje, ki se štejejo za pomembne: poštne in kurirske storitve, ravnanje z odpadki, kemikalije, hrana, proizvodnja določenih blaga, ponudniki digitalnih storitev in raziskave. Obe prilogi sta zajeti v Zakonu o kibernetski varnosti, slovenskem prenosu direktive.
Sektor ni edini kriterij. V teh sektorjih je pomembna tudi velikost organizacije — število zaposlenih in letni prihodki so ključni pri vprašanju, ali je kaj označeno kot bistveno, kot pomembno ali pa kot sploh neprizadeto. Poleg tega obstaja skupina, ki je ni na seznamih, vendar se s posledicami sooča: dobavitelji bistvenih ali pomembnih subjektov, ki prek dolžnosti previdnosti svojega stranke dobivajo vprašalnike o varnosti in pogodbene zahteve, čeprav sami niso obvezni. Kdor želi vedeti kaj se točno spremeni z nacionalnim zakonom tam najde prevod teh prilog v slovensko besedilo. Finančne institucije so izjema: sodijo pod drugo evropsko uredbo in ne pod NIS2.
Čemur temelji: priloge direktive
Razdelitev sektorjev izhaja iz prilog Direktive (EU) 2022/2555, ki omejujeta obseg dolžnosti previdnosti in dolžnosti prijave — deset ukrepov iz člena 21(2) velja za tiste, ki so v tem obsegu. Zakon o kibernetski varnosti prevzame to razdelitev za slovensko situacijo, s NCSC kot virom za obveščanje o praktični strani dolžnosti previdnosti in dolžnosti prijave. Kdor si po tem seznamu sektorjev želi razjasniti, ali tudi njegova organizacija res spada vanj, to lahko dodatno preuči prek preverjanja, ali podjetje spada pod NIS2in kdor niha med obema statusoma v prilogah, najde razlago v razliki med bistvenim in pomembnim subjektom.
Kjer je to osnovano
- Direktiva (EU) 2022/2555 (NIS2), člen 21(2) — deset ukrepov
- Zakon o kibernetski varnosti — slovenska omejitev NIS2
- ISO/IEC 27001 — Prilog A, ukrepi nadzora
- NCSC — svetovanja o obveznosti nege in obveznosti prijave
Sama uredba je na EUR-Lex. Opozarjamo za vsako trditev; vam ni treba nam verjeti.
Kaj konkretno morate storiti
Razdelava na obveznost, s časovnimi roki, ki jih spremljajo, in predlogami za njihovo zabeleženje, so v naročnini.
Oglejte si naročnino Najprej brezplačna NIS2-preverkaTo ni pravno svetovanje. Ta stran vsebuje splošne informacije o kibernetski varnosti za mala in srednja podjetja. Ne poznamo vašega poslovanja in ne dajemo napotkov o trajnosti, zagotovila in priznanja. V primeru dvoma o vašem primeru se posvetujte s svetovalcem ali svojim računovodjo.
Napisano s pomočjo umetne inteligence na podlagi zgoraj navedenih virov, pregledano s strani človeka dne 5. september 2026. Je kaj narobe? Nam sporočite — popravki imajo prednost.