Lühidalt: 31. juulil lõpeb NIS2 rakendustähtaeg – ettevõtted, kes pole oma küberturvalisuse nõudeid täitnud, peavad arvestama tuntavate trahvidega.
Euroopa võrgu- ja infoturbe direktiivi NIS2 rakendustähtaeg saabub 31. juulil. Ligikaudu 11 000 ettevõtet Saksamaal riskivad märkimisväärsete trahvidega, kui nad pole selleks ajaks vajalikke meetmeid rakendanud.
NIS2 (Network and Information Security Directive 2) kehtestab Euroopa ettevõtetele siduvad küberturvalisuse miinimumstandardid. Puudutatud on organisatsioonid sellistest kriitilistest sektoritest nagu energeetika, vesi, transport, tervishoid ning finantssektor ja digitaalne infrastruktuur. Riigisisesesse õigusesse ülevõtmise tähtaeg ELi liikmesriikidele lõppes juba 17. oktoobril 2024; ettevõtted ise pidid oma vastavuse tõendama 31. juuliks 2025.
Hinnanguliselt kuulub NIS2 reguleerimisalasse 11 000 Saksa ettevõtet. Paljud organisatsioonid on oma turvameetmete rakendamise faasis endiselt pooleli. Regulatiivsed nõuded hõlmavad muu hulgas riskijuhtimist, intsidentidele reageerimise protsesse, hädaolukorra plaane ja regulaarseid turvakontrolle – meetmeid, mis nõuavad aega ja spetsialiseeritud ressursse.
Ettevõtted, kes tähtajast kinni ei pea, peavad arvestama haldustrahvidega. Trahvi suurus varieerub sõltuvalt liikmesriigist ja rikkumise laadist, kuid võib olla märkimisväärne. CISO-de jaoks tähendab see järgmist: viivitamatult tuleks läbi viia põhjalik lõheanalüüs, et selgitada välja, millised NIS2 nõuded on veel täitmata. Praegu on kesksel kohal kriitiliste kontrollide rakendamise prioriseerimine ja vastavuse tõendamine pädevatele asutustele.
Allikas: news.google.com · Avaldatud 21. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.