Lühidalt: Tegevjuhid ja juhatuse liikmed võivad NIS2 alusel kanda isiklikku vastutust, kui nende ettevõtted eiravad küberturvalisuse nõudeid.
ELi võrgu- ja infoturbe direktiiv NIS2 näeb ette vastutuse reeglid, mille kohaselt võib ka juhatuse liikmeid isiklikult vastutusele võtta, kui nende organisatsioonid rikuvad direktiivi nõudeid. See tähendab ettevõtte juhtkonnale märkimisväärset isiklikku riski.
Euroopa Liidu võrgu- ja infoturbe direktiiv 2 (NIS2) kohustab elutähtsa taristu käitajaid ja oluliste teenuste pakkujaid rakendama põhjalikke küberturvalisuse meetmeid. Nende kohustuste rikkumist ei saa enam käsitleda pelgalt organisatsiooni süüna.
Tegevjuhid ja juhatuse liikmed kannavad nüüdsest isiklikku vastutust turvalisuse puudujääkide eest, kui need on tingitud ebapiisavast järelevalvest või nende endi vastavuskohustuste eiramisest. See tähendab, et ettevõtte juhid võivad olla isiklikult vastutavad – sõltumata sellest, kas juriidilist isikut on juba karistatud.
Tegevjuhtidele on see keskse tähtsusega juhtimisküsimus: isiklik vastutus eeldab, et juhid suudavad tõendada, et nad on rakendanud, jälginud ja taganud asjakohaseid IT-turvameetmeid. Selle hulka kuuluvad regulaarsed turvahindamised, toimiv intsidentide haldamine ning piisavate ressursside eraldamine küberturvalisuse programmidele.
Nõuded puudutavad eelkõige suurettevõtteid ning elutähtsates sektorites nagu energeetika, transport, vesi ja tervishoid tegutsevaid ettevõtteid, samuti digiteenuste pakkujaid. Rakendustähtaeg Saksamaal on käimas; rikkumiste eest võidakse määrata trahve, mis ulatuvad seitsmekohalise summani.
Allikas: news.google.com · Avaldatud 26. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimise ja klassifitseerimise teostas Lumi News Pipeline v1.7.3.