Šī lapa ir tulkota ar mašīntulkošanu. Oriģināls angļu valodā: Versija angļu valodā
ApstiprinātsLatvijaNIS2

Latvijas NIS2 (Nacionālās kiberdrošības likums): kiberdrošības pašnovērtējuma ziņojums NKDC

24 dienas no šodienas

Piezīme par datumu: Precizēts: gan kiberdrošības vadītāja paziņošana, gan PIRMAIS pašnovērtējuma ziņojums bija jāiesniedz līdz 2025-10-01 (apstiprināts cyber.gov.lv). Atkārtošanas biežums NAV vienoti ikgadējs: saskaņā ar MK noteikumiem Nr. 397 'Minimālās kiberdrošības prasības' (spēkā no 2025-07-02, publicēti Latvijas Vēstnesī 2025/123.1, 8.3. punkts), pašnovērtējuma ziņojumu vismaz reizi gadā vēlreiz jāiesniedz tikai kritiskās IKT infrastruktūras īpašniekiem/operatoriem (nākamais termiņš ~2026-10-01); pārējiem būtiskajiem/svarīgajiem pakalpojumu sniedzējiem tas jādara vismaz reizi 3 gados (nākamais termiņš ~2028). Precīzu katra subjekta termiņu un formu nosaka Ministru kabineta noteikumi, nevis pats likums (Nacionālās kiberdrošības likums, 43. pants).

Kas mainās

Latvija NIS2 direktīvu pārņēmusi ar Nacionālās kiberdrošības likumu. Būtisko un svarīgo pakalpojumu sniedzējiem bija jāreģistrējas, jāieceļ kiberdrošības vadītājs un jāiesniedz pirmais pašnovērtējums līdz 2025. gada 1. oktobrim; kritiskās IKT infrastruktūras īpašniekiem pašnovērtējums jāatkārto ik gadu, bet pārējiem tvērumā esošajiem subjektiem — vismaz reizi 3 gados. Visiem tvērumā esošajiem subjektiem jāuztur minimālie drošības pasākumi un jāziņo CERT.LV par nozīmīgiem incidentiem.

Uz ko tas attiecas

Latvijā reģistrēti vidēji lieli un lieli uzņēmumi NIS2 nozarēs (enerģētika, transports, banku sektors, veselība, ūdenssaimniecība, digitālā infrastruktūra, IKT pakalpojumi, kritisko preču ražošana, pārtika, ķīmiskās vielas, pasta pakalpojumi, atkritumi, pētniecība), kā arī mazāki uzņēmumi, kas noteikti par kritiskās IKT infrastruktūras subjektiem vai ir vienīgais pakalpojuma sniedzējs.

Lielumi: vidējs, liels · Nozares: Enerģētika, Transports / loģistika, Finanses / apdrošināšana, Veselība, Programmatūra / SaaS, Ražošana, Lauksaimniecība / pārtika, Profesionālie pakalpojumi · Attiecas, ja: Mēs darbojamies kritiskā nozarē (NIS2); Mēs izmantojam mākoņpakalpojumus

Kas jādara

Apstipriniet savu reģistrācijas statusu (būtisks/svarīgs subjekts) Nacionālajā kiberdrošības centrā (NKDC). Ja jums pieder vai jūs ekspluatējat noteikto kritisko IKT infrastruktūru, iesniedziet pašnovērtējumu atkārtoti katru gadu līdz 1. oktobrim; pārējiem tvērumā esošajiem subjektiem saskaņā ar MK noteikumiem Nr. 397 tas jādara vismaz reizi 3 gados — precīzu termiņu pārbaudiet NKDC, nevis pieņemot, ka tas ir ikgadējs. Uzturiet minimālos drošības pasākumus (piekļuves kontrole, dublējumi, reaģēšana uz incidentiem, piegādātāju drošība) un uzturiet aktuālas 24 h/72 h incidentu ziņošanas procedūras CERT.LV.

Sods

Būtiskiem subjektiem — līdz 10 milj. EUR vai 2% no apgrozījuma; svarīgiem subjektiem — līdz 7 milj. EUR vai 1,4% (NIS2 līmeņi)

Avoti

Pēdējoreiz pārbaudīts 2026. gada 7. septembris. Tikai informatīvos nolūkos, nav juridiska konsultācija.

Citi NIS2 termiņi

pirms 249 dienām
SpēkāEENIS2

Igaunijas NIS2: grozītais Kiberdrošības likums attiecas uz ~6500 subjektiem

Vidēji lieli un lieli Igaunijas uzņēmumi NIS2 nozarēs (enerģētika, transports, banku sektors, veselība, ūdenssaimniecība, digitālā infrastruktūra un IKT pakalpojumi, kritisko preču ražošana, pārtika, ķīmiskās vielas, pasta pakalpojumi, atkritumi, pētniecība), kā arī atsevišķi mazāki pakalpojumu sniedzēji, kurus norādījusi RIA.