Lühidalt: NIS2 kohaselt vastutavad tegevjuhid küberturvalisuse eest isiklikult ja neile võidakse määrata trahve kuni 15 miljonit eurot.
Saksamaa NIS2 rakendusakt kehtestab tegevjuhtidele isikliku vastutuse ebapiisava küberturvalisuse eest. Elutähtsates infrastruktuurides ja sektorites võidakse määrata trahve kuni 15 miljonit eurot.
NIS2 direktiivi rakendamine Saksamaal loob juhtkonna tasandil selge vastutuskohustuse. Tegevjuhid ja teised samaväärsed juhtivtöötajad vastutavad nüüdsest isiklikult selle eest, et nende ettevõtetes rakendataks piisavaid küberturvalisuse meetmeid — mitte üksnes juriidilise isikuna, vaid eraisikuna.
Õigusraamistik näeb ette märkimisväärsed rahalised tagajärjed: küberturvalisuskohustuste rikkumise eest võidakse määrata trahve kuni 15 miljoni euro ulatuses. See vastutus rakendub eelkõige ettevõtete puhul, mis on liigitatud elutähtsa infrastruktuuri käitajaks või digiteenuste pakkujaks ning kuuluvad seetõttu NIS2 nõuete kohaldamisalasse. Isiklik vastutus kehtib sõltumata sellest, kas turvapuudused tekkisid otseselt tegevjuhi enda tegevusest või töötajate kaudu — piisab sellest, et rikutud on kontrollikohustusi.
Tegevjuhtidele tähendab see juhtimise ja riskijuhtimise põhimõttelist ümberkorraldamist. Küberturvalisuse delegeerimine üksnes IT-osakonnale ei vabasta juhtkonda tema isiklikust vastutusest. Isikliku vastutusriski minimeerimiseks on vajalikud dokumenteeritud juhtimisstruktuurid, regulaarne riskihindamiste ajakohastamine ja tõendatavalt rakendatud turvameetmed.
Allikas: news.google.com · Avaldatud 16. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt EU tehisintellektimääruse art. 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 kaudu.