Leedu NIS2: kohaldamisalasse kuuluvad küberturvalisuse subjektid peavad 12 kuu jooksul pärast registreerimist rakendama organisatsioonilised meetmed
144 päeva tagasi (Kinnitatud)
Märkus kuupäeva kohta: Kibernetinio saugumo įstatymas (nr XII-1428), muudetud NIS2 üle võtva seadusega nr XIV-2902 (vastu võetud 2024-07-11, jõustunud 2024-10-18), loob NKSC hallatava küberturvalisuse subjektide registri. Sõltumatute õigusseire allikate (nis-2-directive.com; v-formation.io) andmetel peavad üksused, kes on 2025-04-17 seisuga tuvastatud/registreeritud küberturvalisuse subjektidena, rakendama 12 kuu jooksul (st 2026-04-17-ks) organisatsioonilised küberturvalisuse nõuded ja 24 kuu jooksul (2027-04-17-ks) tehnilised nõuded; hiljem registreeritud üksustele kehtib sama 12/24-kuu graafik nende endi registreerimiskuupäevast. Seda üleminekugraafikut ei õnnestunud selle kontrolli käigus NKSC enda juhiste alusel sõltumatult kinnitada — nksc.lt, kam.lt ja vdai.lrv.lt tagastasid automatiseeritud tööriistadele kõik HTTP 403 vea (Cloudflare robotikontroll). Enne täpsele kuupäevale tuginemist kontrollige oma konkreetset tähtaega otse NKSC-st või brauseris.
Leedu muudetud Kibernetinio saugumo įstatymas (küberturvalisuse seadus) võtab üle NIS2, nõudes olulistelt ja tähtsatelt üksustelt umbes 18 kriitilises sektoris registreerumist Riiklikus Küberturvalisuse Keskuses (NKSC) ning seejärel organisatsiooniliste küberturvalisuse meetmete rakendamist 12 kuu jooksul ja tehniliste meetmete rakendamist 24 kuu jooksul pärast registreerimist.
Keda see puudutab
Keskmise suurusega ja suured üksused (samuti mõned väiksemad üksused, mille NKSC määrab kriitiliseks või ainsaks teenusepakkujaks) NIS2 sektorites: energeetika, transport, pangandus/finants, tervishoid, digitaalne infrastruktuur/tarkvara, tootmine, põllumajandus-toit, avalik haldus jt.
Tehke kindlaks, kas teie üksus vastab NIS2 olulise/tähtsa üksuse kriteeriumitele vastavalt küberturvalisuse seadusele. Kui jah, kinnitage oma registreerimiskuupäev ja tähtaeg otse NKSC-ga, seejärel koostage küberturvalisuse riskijuhtimise poliitika, intsidentidest teatamise protsess (24 h/72 h/1 kuu) ja tarneahela turvameetmed vastavalt kohaldatavale 12/24-kuu graafikule.
Karistus
Olulised üksused: kuni 10 mln eurot või 2% globaalsest aastakäibest. Tähtsad üksused: kuni 7 mln eurot või 1,4% globaalsest aastakäibest.
Küberturvalisuse seaduse ja teiste seaduste muutmise seadus (millega võetakse üle NIS2) võeti Riigikogus vastu 10. detsembril 2025, kuulutati Vabariigi Presidendi poolt välja 18. detsembril 2025, avaldati Riigi Teatajas 30. detsembril 2025 ja jõustus 1. jaanuaril 2026, laiendades kohaldamisala ligikaudu 3000-lt umbes 6500 reguleeritud üksuseni.
Eesti keskmised ja suured ettevõtted NIS2 sektorites (energeetika, transport, pangandus, tervishoid, vesi, digitaristu ja IKT-teenused, kriitiliste kaupade tootmine, toit, kemikaalid, post, jäätmed, teadus) ning teatud väiksemad RIA määratud teenuseosutajad.
Üksused, kes juba vastasid elutähtsa/olulise üksuse kriteeriumitele, kui muudetud Küberturvalisuse seadus 2026. aasta 1. jaanuaril jõustus, pidid esitama registreerimisandmed (nimi, registrikood, aadress, kontaktandmed, IP-aadresside vahemikud, sektor) RIA-le 3 kuu jooksul, st hiljemalt 2026-03-31 (RIA enda teade juhtis tähelepanu automaatse teavitustööriista probleemidele selle tähtaja lähedal). Üksused, kes hakkavad kohaldamisalasse kuuluma hiljem, peavad endiselt end RIA-s registreerima 3 kuu jooksul kriteeriumitele vastama hakkamisest — see on püsiv reegel, mitte ühekordne tähtaeg.
Keskmise suurusega ja suured ettevõtted NIS2 sektorites, kes kuuluvad või hakkavad kuuluma Eesti küberturvalisuse seaduse kohaldamisalasse, samuti väiksemad üksused, kelle RIA on määranud elutähtsaks või ainsaks teenusepakkujaks.
Täpsustatud: nii küberturvalisuse juhi teavitus kui ka ESIMENE enesehindamise aruanne tuli esitada 2025-10-01 (kinnitatud lehel cyber.gov.lv). Kordamise sagedus EI OLE ühtselt aastane: MK noteikumi nr 397 'Minimālās kiberdrošības prasības' kohaselt (jõus alates 2025-07-02, avaldatud väljaandes Latvijas Vēstnesis 2025/123.1, punkt 8.3), peavad enesehindamise aruannet vähemalt kord aastas uuesti esitama ainult kriitilise IKT-taristu omanikud/operaatorid (järgmine tähtaeg ~2026-10-01); teised elutähtsad/olulised teenuseosutajad peavad seda tegema vähemalt iga 3 aasta järel (järgmine tähtaeg ~2028). Iga üksuse täpse tähtaja ja vormi määrab Ministrite kabineti määrus, mitte seadus ise (Nacionālās kiberdrošības likums, artikkel 43).
Lätis registreeritud keskmised ja suured ettevõtted NIS2 sektorites (energeetika, transport, pangandus, tervishoid, vesi, digitaristu, IKT-teenused, kriitiliste kaupade tootmine, toit, kemikaalid, post, jäätmed, teadus) ning väiksemad firmad, kes on määratud kriitilise IKT-taristu üksusteks või on teenuse ainus osutaja.