Šī lapa ir tulkota ar mašīntulkošanu. Oriģināls angļu valodā: Versija angļu valodā
ApstiprinātsLietuvaNIS2
Lietuvas NIS2: kiberdrošības subjektiem, uz kuriem attiecas direktīva, 12 mēnešu laikā pēc reģistrācijas jāievieš organizatoriskie pasākumi
pirms 144 dienām (Apstiprināts)
Piezīme par datumu: Kibernetinio saugumo įstatymas (Nr. XII-1428), grozīts ar NIS2 transponējošo Likumu Nr. XIV-2902 (pieņemts 2024-07-11, spēkā no 2024-10-18), izveido NKSC pārvaldītu Kiberdrošības subjektu reģistru. Neatkarīgi tiesību pārskata avoti (nis-2-directive.com; v-formation.io) norāda, ka subjektiem, kas līdz 2025-04-17 identificēti/reģistrēti kā kiberdrošības subjekti, 12 mēnešu laikā (t. i., līdz 2026-04-17) jāievieš organizatoriskās kiberdrošības prasības, bet 24 mēnešu laikā (līdz 2027-04-17) — tehniskās prasības; vēlāk reģistrētiem subjektiem piemēro to pašu 12/24 mēnešu termiņu no viņu pašu reģistrācijas datuma. Šo pārejas grafiku šajā pārbaudē nebija iespējams neatkarīgi apstiprināt pēc paša NKSC vadlīnijām — nksc.lt, kam.lt un vdai.lrv.lt automatizētiem rīkiem atgrieza HTTP 403 kļūdu (Cloudflare robotu pārbaude). Pirms paļaušanās uz precīzo datumu, pārbaudiet savu konkrēto termiņu tieši NKSC vai pārlūkprogrammā.
Lietuvas grozītais Kibernetinio saugumo įstatymas (Kiberdrošības likums) transponē NIS2, pieprasot būtiskiem un svarīgiem subjektiem aptuveni 18 kritiskajās nozarēs reģistrēties Nacionālajā kiberdrošības centrā (NKSC) un pēc tam 12 mēnešu laikā ieviest organizatoriskos kiberdrošības pasākumus, bet 24 mēnešu laikā — tehniskos pasākumus no reģistrācijas.
Uz ko tas attiecas
Vidēji lieli un lieli subjekti (kā arī daži mazāki subjekti, ko NKSC nosaka par kritiskiem vai vienīgajiem pakalpojumu sniedzējiem) NIS2 nozarēs: enerģētika, transports, banku darbība/finanses, veselības aprūpe, digitālā infrastruktūra/programmatūra, ražošana, agropārtika, valsts pārvalde un citas.
Nosakiet, vai jūsu subjekts atbilst NIS2 būtiska/svarīga subjekta kritērijiem saskaņā ar Kiberdrošības likumu. Ja jā, tieši ar NKSC apstipriniet savu reģistrācijas datumu un termiņu, tad izveidojiet kiberdrošības riska pārvaldības politiku, incidentu ziņošanas procesu (24 st./72 st./1 mēnesis) un piegādes ķēdes drošības pasākumus atbilstoši piemērojamajam 12/24 mēnešu termiņam.
Sods
Būtiski subjekti: līdz 10 milj. EUR vai 2% no globālā gada apgrozījuma. Svarīgi subjekti: līdz 7 milj. EUR vai 1,4% no globālā gada apgrozījuma.
Küberturvalisuse seaduse ja teiste seaduste muutmise seadus (Kiberdrošības likuma un citu likumu grozījumu likums, ar ko transponē NIS2) Riigikogu pieņēma 2025. gada 10. decembrī, prezidents to izsludināja 2025. gada 18. decembrī, tas publicēts Riigi Teataja 2025. gada 30. decembrī un stājies spēkā 2026. gada 1. janvārī, paplašinot darbības jomu no aptuveni 3000 līdz apmēram 6500 regulētiem subjektiem.
Vidēji lieli un lieli Igaunijas uzņēmumi NIS2 nozarēs (enerģētika, transports, banku sektors, veselība, ūdenssaimniecība, digitālā infrastruktūra un IKT pakalpojumi, kritisko preču ražošana, pārtika, ķīmiskās vielas, pasta pakalpojumi, atkritumi, pētniecība), kā arī atsevišķi mazāki pakalpojumu sniedzēji, kurus norādījusi RIA.
Subjektiem, kas jau atbilda būtiska/svarīga subjekta kritērijiem brīdī, kad 2026. gada 1. janvārī stājās spēkā grozītais Küberturvalisuse seadus (Kiberdrošības likums, KüTS), 3 mēnešu laikā, t. i., līdz 2026-03-31, bija jāiesniedz RIA reģistrācijas dati (nosaukums, reģistrācijas kods, adrese, kontaktinformācija, IP adrešu diapazoni, nozare) — RIA pašas paziņojumā tika minētas problēmas ar automatizēto paziņošanas rīku ap šo termiņu. Subjektiem, kas kritērijiem sāk atbilst vēlāk, joprojām 3 mēnešu laikā no atbilstības iestāšanās jāreģistrējas RIA — tas ir pastāvīgs, nevis vienreizējs noteikums.
Vidēji lieli un lieli uzņēmumi NIS2 nozarēs, uz kuriem attiecas vai vēlāk attieksies Igaunijas Kiberdrošības likums, kā arī mazāki subjekti, kurus RIA noteikusi par kritiskiem vai par vienīgajiem pakalpojuma sniedzējiem.
Precizēts: gan kiberdrošības vadītāja paziņošana, gan PIRMAIS pašnovērtējuma ziņojums bija jāiesniedz līdz 2025-10-01 (apstiprināts cyber.gov.lv). Atkārtošanas biežums NAV vienoti ikgadējs: saskaņā ar MK noteikumiem Nr. 397 'Minimālās kiberdrošības prasības' (spēkā no 2025-07-02, publicēti Latvijas Vēstnesī 2025/123.1, 8.3. punkts), pašnovērtējuma ziņojumu vismaz reizi gadā vēlreiz jāiesniedz tikai kritiskās IKT infrastruktūras īpašniekiem/operatoriem (nākamais termiņš ~2026-10-01); pārējiem būtiskajiem/svarīgajiem pakalpojumu sniedzējiem tas jādara vismaz reizi 3 gados (nākamais termiņš ~2028). Precīzu katra subjekta termiņu un formu nosaka Ministru kabineta noteikumi, nevis pats likums (Nacionālās kiberdrošības likums, 43. pants).
Latvijā reģistrēti vidēji lieli un lieli uzņēmumi NIS2 nozarēs (enerģētika, transports, banku sektors, veselība, ūdenssaimniecība, digitālā infrastruktūra, IKT pakalpojumi, kritisko preču ražošana, pārtika, ķīmiskās vielas, pasta pakalpojumi, atkritumi, pētniecība), kā arī mazāki uzņēmumi, kas noteikti par kritiskās IKT infrastruktūras subjektiem vai ir vienīgais pakalpojuma sniedzējs.