Läti NIS2 (riiklik küberturvalisuse seadus): küberturvalisuse enesehindamise aruanne NKDC-le
24 päeva alates tänasest
Märkus kuupäeva kohta: Täpsustatud: nii küberturvalisuse juhi teavitus kui ka ESIMENE enesehindamise aruanne tuli esitada 2025-10-01 (kinnitatud lehel cyber.gov.lv). Kordamise sagedus EI OLE ühtselt aastane: MK noteikumi nr 397 'Minimālās kiberdrošības prasības' kohaselt (jõus alates 2025-07-02, avaldatud väljaandes Latvijas Vēstnesis 2025/123.1, punkt 8.3), peavad enesehindamise aruannet vähemalt kord aastas uuesti esitama ainult kriitilise IKT-taristu omanikud/operaatorid (järgmine tähtaeg ~2026-10-01); teised elutähtsad/olulised teenuseosutajad peavad seda tegema vähemalt iga 3 aasta järel (järgmine tähtaeg ~2028). Iga üksuse täpse tähtaja ja vormi määrab Ministrite kabineti määrus, mitte seadus ise (Nacionālās kiberdrošības likums, artikkel 43).
Läti võttis NIS2 üle seadusega Nacionālās kiberdrošības likums. Elutähtsate ja oluliste teenuste osutajad pidid registreeruma, määrama küberturvalisuse juhi ja esitama esimese enesehindamise 1. oktoobriks 2025; kriitilise IKT-taristu omanikud peavad enesehindamist kordama igal aastal, samas kui teised kohaldamisalasse kuuluvad üksused peavad seda kordama vähemalt iga 3 aasta järel. Kõik kohaldamisalasse kuuluvad üksused peavad hoidma miinimumturvameetmeid ja teatama olulistest intsidentidest CERT.LV-le.
Keda see puudutab
Lätis registreeritud keskmised ja suured ettevõtted NIS2 sektorites (energeetika, transport, pangandus, tervishoid, vesi, digitaristu, IKT-teenused, kriitiliste kaupade tootmine, toit, kemikaalid, post, jäätmed, teadus) ning väiksemad firmad, kes on määratud kriitilise IKT-taristu üksusteks või on teenuse ainus osutaja.
Kinnitage oma registreerimisstaatus (elutähtis/oluline üksus) riiklikus küberturvalisuse keskuses (NKDC). Kui te omate või käitate määratud kriitilist IKT-taristut, esitage enesehindamine uuesti igal aastal 1. oktoobriks; teised kohaldamisalasse kuuluvad üksused peavad seda MK noteikumi nr 397 kohaselt tegema vähemalt iga 3 aasta järel — kontrollige oma täpset tähtaega NKDC-lt, mitte ärge eeldage iga-aastast tsüklit. Hoidke miinimumturvameetmeid (juurdepääsu haldus, varukoopiad, intsidentidele reageerimine, tarnijate turvalisus) ja hoidke ajakohasena 24 h/72 h intsidentidest teatamise korra CERT.LV-le.
Karistus
Elutähtsad üksused kuni 10 mln € või 2% käibest; olulised üksused kuni 7 mln € või 1,4% (NIS2 tasemed)
Eesti keskmised ja suured ettevõtted NIS2 sektorites (energeetika, transport, pangandus, tervishoid, vesi, digitaristu ja IKT-teenused, kriitiliste kaupade tootmine, toit, kemikaalid, post, jäätmed, teadus) ning teatud väiksemad RIA määratud teenuseosutajad.