Ta strona została przetłumaczona maszynowo. Oryginał w języku angielskim: Wersja angielska
ObowiązujeEstoniaNIS2

NIS2 Estonia: znowelizowana ustawa o cyberbezpieczeństwie obejmuje ok. 6500 podmiotów

249 dni temu (Obowiązuje)

Co się zmienia

Znowelizowana estońska Küberturvalisuse seadus transponująca NIS2 weszła w życie 1 stycznia 2026 r., mniej więcej podwajając liczbę regulowanych organizacji. Podmioty objęte zakresem muszą zarejestrować się w Urzędzie Systemów Informacyjnych (RIA), stosować środki zarządzania ryzykiem i zgłaszać poważne incydenty.

Kogo dotyczy

Średnie i duże estońskie firmy w sektorach objętych NIS2 (energetyka, transport, bankowość, zdrowie, woda, infrastruktura cyfrowa i usługi ICT, produkcja towarów krytycznych, żywność, chemikalia, usługi pocztowe, odpady, badania naukowe), a także niektórzy mniejsi dostawcy wyznaczeni przez RIA.

Wielkości: średnia, duża · Sektory: Energetyka, Transport / logistyka, Finanse / ubezpieczenia, Ochrona zdrowia, Oprogramowanie / SaaS, Produkcja, Rolnictwo / żywność, Usługi profesjonalne · Dotyczy, jeśli: Działamy w sektorze krytycznym (NIS2); Korzystamy z usług chmurowych

Co zrobić

Sprawdź kryteria sektorowe i wielkościowe w ustawie i zarejestruj się w RIA, jeśli jesteś objęty zakresem. Wdróż estoński bazowy standard bezpieczeństwa (E-ITS) lub jego odpowiednik, przypisz odpowiedzialność kierownictwu i wdróż zgłaszanie incydentów do CERT-EE w terminach 24 h/72 h.

Sankcje

Podmioty kluczowe: do 10 mln EUR lub 2% obrotu; podmioty ważne: do 7 mln EUR lub 1,4%

Źródła

Ostatnia weryfikacja: 7 września 2026. Wyłącznie w celach informacyjnych, nie stanowi porady prawnej.

Więcej terminów: NIS2

24 dni
PotwierdzonyLVNIS2

Latvia NIS2 (National Cybersecurity Law): cybersecurity self-assessment report to NKDC

Corrected: the cybersecurity-manager notification and the FIRST self-assessment report were both due 2025-10-01 (confirmed on cyber.gov.lv). Recurrence is NOT uniformly annual: under MK noteikumi Nr. 397 'Minimālās kiberdrošības prasības' (in force 2025-07-02, published Latvijas Vēstnesis 2025/123.1, point 8.3), only ICT critical-infrastructure owners/operators must resubmit the self-assessment report at least once a year (next due ~2026-10-01); other essential/important entities ('svarīgie pakalpojumu sniedzēji') must resubmit at least once every 3 years (next due ~2028). The exact per-subject deadline and form are set by Cabinet regulation, not the law itself (Nacionālās kiberdrošības likums, 43. pants).

Medium and large companies registered in Latvia in NIS2 sectors (energy, transport, banking, health, water, digital infrastructure, ICT services, manufacturing of critical goods, food, chemicals, postal, waste, research), plus smaller firms designated as ICT critical infrastructure or sole provider of a service.