See leht on masintõlgitud. Ingliskeelne originaal: Ingliskeelne versioon
JõustunudEestiNIS2

Eesti NIS2: muudetud küberturvalisuse seadus kohaldub ligikaudu 6500 üksusele

249 päeva tagasi (Jõustunud)

Mis muutub

NIS2 üle võttev muudetud Eesti küberturvalisuse seadus jõustus 1. jaanuaril 2026 ja kahekordistas ligikaudu reguleeritud organisatsioonide arvu. Kohaldamisalasse kuuluvad üksused peavad registreeruma Riigi Infosüsteemi Ametis (RIA), rakendama riskijuhtimismeetmeid ja teatama olulistest intsidentidest.

Keda see puudutab

Eesti keskmised ja suured ettevõtted NIS2 sektorites (energeetika, transport, pangandus, tervishoid, vesi, digitaristu ja IKT-teenused, kriitiliste kaupade tootmine, toit, kemikaalid, post, jäätmed, teadus) ning teatud väiksemad RIA määratud teenuseosutajad.

Suurused: keskmine, suur · Sektorid: Energeetika, Transport / logistika, Finants / kindlustus, Tervishoid, Tarkvara / SaaS, Tootmine, Põllumajandus / toit, Ärialased teenused · Kehtib, kui: Tegutseme elutähtsas sektoris (NIS2); Sõltume pilveteenustest

Mida teha

Kontrollige seaduse sektori- ja suurusekriteeriume ning registreeruge RIA-s, kui kuulute kohaldamisalasse. Rakendage Eesti infoturbestandard (E-ITS) või samaväärne standard, määrake juhtkonna vastutus ja seadke sisse 24 h / 72 h intsidentidest teatamine CERT-EE-le.

Karistus

Elutähtsad üksused kuni 10 mln € või 2% käibest; olulised üksused kuni 7 mln € või 1,4%

Allikad

Viimati kontrollitud 7. september 2026. Ainult teavitamise eesmärgil, mitte õigusnõustamine.

Veel tähtaegu: NIS2

24 päeva
KinnitatudLVNIS2

Läti NIS2 (riiklik küberturvalisuse seadus): küberturvalisuse enesehindamise aruanne NKDC-le

Täpsustatud: nii küberturvalisuse juhi teavitus kui ka ESIMENE enesehindamise aruanne tuli esitada 2025-10-01 (kinnitatud lehel cyber.gov.lv). Kordamise sagedus EI OLE ühtselt aastane: MK noteikumi nr 397 'Minimālās kiberdrošības prasības' kohaselt (jõus alates 2025-07-02, avaldatud väljaandes Latvijas Vēstnesis 2025/123.1, punkt 8.3), peavad enesehindamise aruannet vähemalt kord aastas uuesti esitama ainult kriitilise IKT-taristu omanikud/operaatorid (järgmine tähtaeg ~2026-10-01); teised elutähtsad/olulised teenuseosutajad peavad seda tegema vähemalt iga 3 aasta järel (järgmine tähtaeg ~2028). Iga üksuse täpse tähtaja ja vormi määrab Ministrite kabineti määrus, mitte seadus ise (Nacionālās kiberdrošības likums, artikkel 43).

Lätis registreeritud keskmised ja suured ettevõtted NIS2 sektorites (energeetika, transport, pangandus, tervishoid, vesi, digitaristu, IKT-teenused, kriitiliste kaupade tootmine, toit, kemikaalid, post, jäätmed, teadus) ning väiksemad firmad, kes on määratud kriitilise IKT-taristu üksusteks või on teenuse ainus osutaja.