Šī lapa ir tulkota ar mašīntulkošanu. Oriģināls angļu valodā: Versija angļu valodā
SpēkāIgaunijaNIS2

Igaunijas NIS2: grozītais Kiberdrošības likums attiecas uz ~6500 subjektiem

pirms 249 dienām (Spēkā)

Kas mainās

Igaunijas grozītais Küberturvalisuse seadus, kas pārņem NIS2, stājās spēkā 2026. gada 1. janvārī, apmēram divkāršojot regulēto organizāciju skaitu. Iekļautajiem subjektiem jāreģistrējas Informācijas sistēmu iestādē (RIA), jāpiemēro risku pārvaldības pasākumi un jāziņo par nozīmīgiem incidentiem.

Uz ko tas attiecas

Vidēji lieli un lieli Igaunijas uzņēmumi NIS2 nozarēs (enerģētika, transports, banku sektors, veselība, ūdenssaimniecība, digitālā infrastruktūra un IKT pakalpojumi, kritisko preču ražošana, pārtika, ķīmiskās vielas, pasta pakalpojumi, atkritumi, pētniecība), kā arī atsevišķi mazāki pakalpojumu sniedzēji, kurus norādījusi RIA.

Lielumi: vidējs, liels · Nozares: Enerģētika, Transports / loģistika, Finanses / apdrošināšana, Veselība, Programmatūra / SaaS, Ražošana, Lauksaimniecība / pārtika, Profesionālie pakalpojumi · Attiecas, ja: Mēs darbojamies kritiskā nozarē (NIS2); Mēs izmantojam mākoņpakalpojumus

Kas jādara

Pārbaudiet likumā noteiktos nozares un lieluma kritērijus un, ja tie attiecas uz jums, reģistrējieties RIA. Ieviesiet Igaunijas bāzes drošības standartu (E-ITS) vai tam līdzvērtīgu, nosakiet vadības atbildību un izveidojiet 24 h/72 h incidentu ziņošanu CERT-EE.

Sods

Būtiskiem subjektiem — līdz 10 milj. EUR vai 2% no apgrozījuma; svarīgiem subjektiem — līdz 7 milj. EUR vai 1,4%

Avoti

Pēdējoreiz pārbaudīts 2026. gada 7. septembris. Tikai informatīvos nolūkos, nav juridiska konsultācija.

Citi NIS2 termiņi

24 dienas
ApstiprinātsLVNIS2

Latvijas NIS2 (Nacionālās kiberdrošības likums): kiberdrošības pašnovērtējuma ziņojums NKDC

Precizēts: gan kiberdrošības vadītāja paziņošana, gan PIRMAIS pašnovērtējuma ziņojums bija jāiesniedz līdz 2025-10-01 (apstiprināts cyber.gov.lv). Atkārtošanas biežums NAV vienoti ikgadējs: saskaņā ar MK noteikumiem Nr. 397 'Minimālās kiberdrošības prasības' (spēkā no 2025-07-02, publicēti Latvijas Vēstnesī 2025/123.1, 8.3. punkts), pašnovērtējuma ziņojumu vismaz reizi gadā vēlreiz jāiesniedz tikai kritiskās IKT infrastruktūras īpašniekiem/operatoriem (nākamais termiņš ~2026-10-01); pārējiem būtiskajiem/svarīgajiem pakalpojumu sniedzējiem tas jādara vismaz reizi 3 gados (nākamais termiņš ~2028). Precīzu katra subjekta termiņu un formu nosaka Ministru kabineta noteikumi, nevis pats likums (Nacionālās kiberdrošības likums, 43. pants).

Latvijā reģistrēti vidēji lieli un lieli uzņēmumi NIS2 nozarēs (enerģētika, transports, banku sektors, veselība, ūdenssaimniecība, digitālā infrastruktūra, IKT pakalpojumi, kritisko preču ražošana, pārtika, ķīmiskās vielas, pasta pakalpojumi, atkritumi, pētniecība), kā arī mazāki uzņēmumi, kas noteikti par kritiskās IKT infrastruktūras subjektiem vai ir vienīgais pakalpojuma sniedzējs.