See leht on masintõlgitud. Ingliskeelne originaal: Ingliskeelne versioon
KinnitatudLätiNIS2

Läti NIS2 (riiklik küberturvalisuse seadus): küberturvalisuse enesehindamise aruanne NKDC-le

24 päeva alates tänasest

Märkus kuupäeva kohta: Täpsustatud: nii küberturvalisuse juhi teavitus kui ka ESIMENE enesehindamise aruanne tuli esitada 2025-10-01 (kinnitatud lehel cyber.gov.lv). Kordamise sagedus EI OLE ühtselt aastane: MK noteikumi nr 397 'Minimālās kiberdrošības prasības' kohaselt (jõus alates 2025-07-02, avaldatud väljaandes Latvijas Vēstnesis 2025/123.1, punkt 8.3), peavad enesehindamise aruannet vähemalt kord aastas uuesti esitama ainult kriitilise IKT-taristu omanikud/operaatorid (järgmine tähtaeg ~2026-10-01); teised elutähtsad/olulised teenuseosutajad peavad seda tegema vähemalt iga 3 aasta järel (järgmine tähtaeg ~2028). Iga üksuse täpse tähtaja ja vormi määrab Ministrite kabineti määrus, mitte seadus ise (Nacionālās kiberdrošības likums, artikkel 43).

Mis muutub

Läti võttis NIS2 üle seadusega Nacionālās kiberdrošības likums. Elutähtsate ja oluliste teenuste osutajad pidid registreeruma, määrama küberturvalisuse juhi ja esitama esimese enesehindamise 1. oktoobriks 2025; kriitilise IKT-taristu omanikud peavad enesehindamist kordama igal aastal, samas kui teised kohaldamisalasse kuuluvad üksused peavad seda kordama vähemalt iga 3 aasta järel. Kõik kohaldamisalasse kuuluvad üksused peavad hoidma miinimumturvameetmeid ja teatama olulistest intsidentidest CERT.LV-le.

Keda see puudutab

Lätis registreeritud keskmised ja suured ettevõtted NIS2 sektorites (energeetika, transport, pangandus, tervishoid, vesi, digitaristu, IKT-teenused, kriitiliste kaupade tootmine, toit, kemikaalid, post, jäätmed, teadus) ning väiksemad firmad, kes on määratud kriitilise IKT-taristu üksusteks või on teenuse ainus osutaja.

Suurused: keskmine, suur · Sektorid: Energeetika, Transport / logistika, Finants / kindlustus, Tervishoid, Tarkvara / SaaS, Tootmine, Põllumajandus / toit, Ärialased teenused · Kehtib, kui: Tegutseme elutähtsas sektoris (NIS2); Sõltume pilveteenustest

Mida teha

Kinnitage oma registreerimisstaatus (elutähtis/oluline üksus) riiklikus küberturvalisuse keskuses (NKDC). Kui te omate või käitate määratud kriitilist IKT-taristut, esitage enesehindamine uuesti igal aastal 1. oktoobriks; teised kohaldamisalasse kuuluvad üksused peavad seda MK noteikumi nr 397 kohaselt tegema vähemalt iga 3 aasta järel — kontrollige oma täpset tähtaega NKDC-lt, mitte ärge eeldage iga-aastast tsüklit. Hoidke miinimumturvameetmeid (juurdepääsu haldus, varukoopiad, intsidentidele reageerimine, tarnijate turvalisus) ja hoidke ajakohasena 24 h/72 h intsidentidest teatamise korra CERT.LV-le.

Karistus

Elutähtsad üksused kuni 10 mln € või 2% käibest; olulised üksused kuni 7 mln € või 1,4% (NIS2 tasemed)

Allikad

Viimati kontrollitud 7. september 2026. Ainult teavitamise eesmärgil, mitte õigusnõustamine.

Veel tähtaegu: NIS2