Deze pagina is automatisch vertaald. Engels origineel: Engelse versie
Van krachtEstlandNIS2

Estland NIS2: gewijzigde Cyberbeveiligingswet geldt voor ca. 6.500 entiteiten

249 dagen geleden (Van kracht)

Wat verandert er

De gewijzigde Estse Küberturvalisuse seadus, die NIS2 omzet, is op 1 januari 2026 in werking getreden en verdubbelt het aantal gereguleerde organisaties ruwweg. Entiteiten binnen het toepassingsgebied moeten zich registreren bij de Autoriteit voor Informatiesystemen (RIA), risicobeheermaatregelen toepassen en significante incidenten melden.

Voor wie geldt dit

Middelgrote en grote Estse bedrijven in NIS2-sectoren (energie, transport, bankwezen, zorg, water, digitale infrastructuur en ICT-diensten, productie van kritieke goederen, voeding, chemie, post, afval, onderzoek), plus bepaalde kleinere aanbieders die door RIA zijn aangewezen.

Groottes: middelgroot, groot · Sectoren: Energie, Transport / logistiek, Financiën / verzekeringen, Zorg, Software / SaaS, Industrie / productie, Landbouw / voeding, Zakelijke dienstverlening · Geldt als: Wij zijn actief in een kritieke sector (NIS2); Wij zijn afhankelijk van clouddiensten

Wat u moet doen

Controleer de sector- en groottecriteria in de wet en registreer u bij RIA als u binnen het toepassingsgebied valt. Voer de Estse basisbeveiligingsstandaard (E-ITS) of een gelijkwaardige standaard in, leg de verantwoordelijkheid bij het management en richt incidentmelding binnen 24/72 uur aan CERT-EE in.

Sanctie

Essentiële entiteiten tot €10 mln of 2% van de omzet; belangrijke entiteiten tot €7 mln of 1,4%

Bronnen

Laatst geverifieerd op 7 september 2026. Uitsluitend ter informatie, geen juridisch advies.

Meer deadlines van NIS2

24 dagen
BevestigdLVNIS2

Latvia NIS2 (National Cybersecurity Law): cybersecurity self-assessment report to NKDC

Corrected: the cybersecurity-manager notification and the FIRST self-assessment report were both due 2025-10-01 (confirmed on cyber.gov.lv). Recurrence is NOT uniformly annual: under MK noteikumi Nr. 397 'Minimālās kiberdrošības prasības' (in force 2025-07-02, published Latvijas Vēstnesis 2025/123.1, point 8.3), only ICT critical-infrastructure owners/operators must resubmit the self-assessment report at least once a year (next due ~2026-10-01); other essential/important entities ('svarīgie pakalpojumu sniedzēji') must resubmit at least once every 3 years (next due ~2028). The exact per-subject deadline and form are set by Cabinet regulation, not the law itself (Nacionālās kiberdrošības likums, 43. pants).

Medium and large companies registered in Latvia in NIS2 sectors (energy, transport, banking, health, water, digital infrastructure, ICT services, manufacturing of critical goods, food, chemicals, postal, waste, research), plus smaller firms designated as ICT critical infrastructure or sole provider of a service.