Šis puslapis išverstas automatiškai. Originalas anglų kalba: Versija anglų kalba
PatvirtintaLatvijaNIS2
Latvijos NIS2 (Nacionalinis kibernetinio saugumo įstatymas): kibernetinio saugumo savęs vertinimo ataskaita NKDC
24 dienos nuo šiandien
Pastaba dėl datos: Patikslinta: tiek kibernetinio saugumo vadovo paskyrimo pranešimas, tiek PIRMOJI savęs vertinimo ataskaita turėjo būti pateikti iki 2025-10-01 (patvirtinta cyber.gov.lv). Pakartojimo dažnumas NĖRA vienodai kasmetinis: pagal MK noteikumi Nr. 397 'Minimālās kiberdrošības prasības' (galioja nuo 2025-07-02, paskelbta Latvijas Vēstnesis 2025/123.1, 8.3 punktas), savęs vertinimo ataskaitą pakartotinai bent kartą per metus privalo teikti tik ypatingos svarbos IRT infrastruktūros savininkai/operatoriai (kitas terminas ~2026-10-01); kiti esminiai/svarbūs paslaugų teikėjai tai turi daryti bent kas 3 metus (kitas terminas ~2028). Tikslų kiekvieno subjekto terminą ir formą nustato Ministrų kabineto nutarimai, o ne pats įstatymas (Nacionālās kiberdrošības likums, 43 straipsnis).
Latvija NIS2 perkėlė Nacionālās kiberdrošības likums įstatymu. Esminių ir svarbių paslaugų teikėjai turėjo užsiregistruoti, paskirti kibernetinio saugumo vadovą ir pateikti pirmąjį savęs vertinimą iki 2025 m. spalio 1 d.; ypatingos svarbos IRT infrastruktūros savininkai savęs vertinimą privalo kartoti kasmet, o kiti į taikymo sritį patenkantys subjektai — bent kas 3 metus. Visi į taikymo sritį patenkantys subjektai privalo palaikyti minimalias saugumo priemones ir pranešti CERT.LV apie reikšmingus incidentus.
Kam taikoma
Latvijoje registruotos vidutinės ir didelės įmonės NIS2 sektoriuose (energetika, transportas, bankininkystė, sveikatos priežiūra, vanduo, skaitmeninė infrastruktūra, IRT paslaugos, ypatingos svarbos prekių gamyba, maistas, chemikalai, pašto paslaugos, atliekos, mokslinių tyrimų sektorius), taip pat mažesnės įmonės, paskirtos ypatingos svarbos IRT infrastruktūros subjektais arba esančios vienintelis paslaugos teikėjas.
Dydžiai: vidutinė, didelė · Sektoriai: Energetika, Transportas / logistika, Finansai / draudimas, Sveikata, Programinė įranga / SaaS, Gamyba, Žemės ūkis / maistas, Profesinės paslaugos · Taikoma, jei: Veikiame ypatingos svarbos sektoriuje (NIS2); Naudojamės debesijos paslaugomis
Ką daryti
Patvirtinkite savo registracijos statusą (esminis / svarbus subjektas) Nacionaliniame kibernetinio saugumo centre (NKDC). Jei valdote ar eksploatuojate paskirtą ypatingos svarbos IRT infrastruktūrą, pakartotinai teikite savęs vertinimą kasmet iki spalio 1 d.; kitiems į taikymo sritį patenkantiems subjektams pagal MK noteikumi Nr. 397 tai reikia daryti bent kas 3 metus — tikslų terminą patikslinkite NKDC, o ne darykite prielaidą, kad jis kasmetinis. Palaikykite minimalias saugumo priemones (prieigos kontrolę, atsargines kopijas, reagavimą į incidentus, tiekėjų saugumą) ir palaikykite aktualias 24 val./72 val. incidentų pranešimo CERT.LV procedūras.
Sankcijos
Esminiams subjektams – iki 10 mln. EUR arba 2 % apyvartos; svarbiems subjektams – iki 7 mln. EUR arba 1,4 % (NIS2 lygiai)
Vidutinės ir didelės Estijos įmonės NIS2 sektoriuose (energetika, transportas, bankininkystė, sveikatos priežiūra, vanduo, skaitmeninė infrastruktūra ir IRT paslaugos, ypatingos svarbos prekių gamyba, maistas, chemikalai, pašto paslaugos, atliekos, mokslinių tyrimų sektorius), taip pat tam tikri mažesni teikėjai, kuriuos paskiria RIA.