Šis puslapis išverstas automatiškai. Originalas anglų kalba: Versija anglų kalba
GaliojaEstijaNIS2

Estija, NIS2: pakeistas Kibernetinio saugumo įstatymas taikomas apie 6 500 subjektų

prieš 249 dienas (Galioja)

Kas keičiasi

Estijos pakeistas Küberturvalisuse seadus, kuriuo perkeliama NIS2, įsigaliojo 2026 m. sausio 1 d. ir maždaug dvigubai padidino reguliuojamų organizacijų skaičių. Reglamentuojami subjektai privalo užsiregistruoti Informacinių sistemų institucijoje (RIA), taikyti rizikos valdymo priemones ir pranešti apie reikšmingus incidentus.

Kam taikoma

Vidutinės ir didelės Estijos įmonės NIS2 sektoriuose (energetika, transportas, bankininkystė, sveikatos priežiūra, vanduo, skaitmeninė infrastruktūra ir IRT paslaugos, ypatingos svarbos prekių gamyba, maistas, chemikalai, pašto paslaugos, atliekos, mokslinių tyrimų sektorius), taip pat tam tikri mažesni teikėjai, kuriuos paskiria RIA.

Dydžiai: vidutinė, didelė · Sektoriai: Energetika, Transportas / logistika, Finansai / draudimas, Sveikata, Programinė įranga / SaaS, Gamyba, Žemės ūkis / maistas, Profesinės paslaugos · Taikoma, jei: Veikiame ypatingos svarbos sektoriuje (NIS2); Naudojamės debesijos paslaugomis

Ką daryti

Patikrinkite įstatyme nustatytus sektoriaus ir dydžio kriterijus ir, jei jie taikomi, užsiregistruokite RIA. Įdiekite Estijos bazinį saugumo standartą (E-ITS) ar jam lygiavertį, paskirkite atsakomybę vadovybei ir nustatykite 24 val./72 val. incidentų pranešimą CERT-EE.

Sankcijos

Esminiams subjektams – iki 10 mln. EUR arba 2 % apyvartos; svarbiems subjektams – iki 7 mln. EUR arba 1,4 %

Šaltiniai

Paskutinį kartą patikrinta 2026 m. rugsėjo 7 d.. Tik informaciniais tikslais, tai nėra teisinė konsultacija.

Daugiau terminų: NIS2

24 dienos
PatvirtintaLVNIS2

Latvijos NIS2 (Nacionalinis kibernetinio saugumo įstatymas): kibernetinio saugumo savęs vertinimo ataskaita NKDC

Patikslinta: tiek kibernetinio saugumo vadovo paskyrimo pranešimas, tiek PIRMOJI savęs vertinimo ataskaita turėjo būti pateikti iki 2025-10-01 (patvirtinta cyber.gov.lv). Pakartojimo dažnumas NĖRA vienodai kasmetinis: pagal MK noteikumi Nr. 397 'Minimālās kiberdrošības prasības' (galioja nuo 2025-07-02, paskelbta Latvijas Vēstnesis 2025/123.1, 8.3 punktas), savęs vertinimo ataskaitą pakartotinai bent kartą per metus privalo teikti tik ypatingos svarbos IRT infrastruktūros savininkai/operatoriai (kitas terminas ~2026-10-01); kiti esminiai/svarbūs paslaugų teikėjai tai turi daryti bent kas 3 metus (kitas terminas ~2028). Tikslų kiekvieno subjekto terminą ir formą nustato Ministrų kabineto nutarimai, o ne pats įstatymas (Nacionālās kiberdrošības likums, 43 straipsnis).

Latvijoje registruotos vidutinės ir didelės įmonės NIS2 sektoriuose (energetika, transportas, bankininkystė, sveikatos priežiūra, vanduo, skaitmeninė infrastruktūra, IRT paslaugos, ypatingos svarbos prekių gamyba, maistas, chemikalai, pašto paslaugos, atliekos, mokslinių tyrimų sektorius), taip pat mažesnės įmonės, paskirtos ypatingos svarbos IRT infrastruktūros subjektais arba esančios vienintelis paslaugos teikėjas.