Skip to content

NIS2 rakendamine: tegevjuhid vastutavad alates 31. juulist isiklikult

Lühidalt: NIS2 tähtajaga 31. juuli võtavad tegevjuhid regulatsiooni raames vahetu isikliku vastutuse küberturvalisuse eest.

31. juulil 2024 jõustub Saksamaal NIS2 direktiivi ülevõtmine riiklikku õigusesse. Alates sellest kuupäevast kannavad elutähtsate infrastruktuuride ja strateegilise tähtsusega ettevõtete tegevjuhid isiklikku vastutust küberturvalisuse nõuete täitmise eest.

NIS2 direktiiv (võrgu- ja infosüsteemide direktiiv 2) kohustab elutähtsate infrastruktuuride käitajaid ning strateegilise tähtsusega ettevõtteid (nn oluliste teenuste osutajaid) rakendama põhjalikke küberturvalisuse meetmeid. Ülevõtmise tähtaeg 31. juuli 2024 tähistab hetke, millest alates need eeskirjad muutuvad siduvaks.

Vastutus ei lasu enam üksnes IT-osakonnal ega infoturbejuhil (CISO). Tegevjuhid on regulatsiooni tekstis sõnaselgelt nimeliselt nimetatud isiklikult vastutavate organitena. See tähendab, et neid saab isiklikult vastutusele võtta, kui küberturvalisuse standardeid ei täideta või kui organisatoorsed puudused põhjustavad turvanõrkusi.

Seetõttu peavad juhatuse liikmed ja tegevjuhid enne 31. juulit läbi vaatama konkreetse ülevaate: millised tegevuskohad kuuluvad NIS2 kohaldamisalasse? Millised tehnilised ja organisatsioonilised meetmed on veel rakendamata? Kes vastutab ettevõttesiseselt nõuete täitmise ja dokumenteerimise eest? Ilma selge juhtimiskorralduse ja regulaarsete vastavuskontrollideta tekivad vastutusriskid, mis võivad ulatuda kaugemale trahvidest.


Allikas: news.google.com · Avaldatud 20. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: