Skip to content

NIS2 muudab küberriskid juhtkonna isiklikuks vastutuseks

Lühidalt: NIS2 paneb tegevjuhid isiklikult vastutama küberturvalisuse eest, kuid keskmise suurusega ettevõtted täidavad praegu vaid 56 protsenti BSI baasnõuetest.

NIS2 direktiiv toob ligikaudu 29 500 keskmise ja suurema suurusega ettevõtte jaoks kaasa uue vastutuse: tegevjuhte ja juhatuse liikmeid võib edaspidi isiklikult vastutusele võtta küberturvalisuse rikkumiste eest. Värske riskibaromeeter paljastab kriitilise lõhe enesehinnangu ja tegeliku turvataseme vahel.

SMK Groupi uuring näitab Saksamaa keskmise suurusega ettevõtete seas laialt levinud turvapuudujääke: paljud mõjutatud ettevõtted hindavad oma küberturvalisust märkimisväärselt paremaks, kui see tegelikult on. Kuigi ettevõtted tunnevad end subjektiivselt hästi kaitstuna, täidavad nad Saksamaa Föderaalse Infoturbeameti (BSI) hinnangul keskmiselt vaid 56 protsenti nõutavatest baasmeetmetest.

NIS2 direktiivi rakendamisega see olukord oluliselt teravneb. Direktiiv kohustab ligikaudu 29 500 ettevõtet sellistes valdkondades nagu energeetika, transport, vesi, tervishoid ja digitaalne infrastruktuur täitma ulatuslikke turvastandardeid. Uus element on isiklik vastutus: tegevjuhid ja juhatuse liikmed kannavad edaspidi isiklikult vastutust nende nõuete täitmise eest — vastutust ei saa enam delegeerida.

Olemasolevate turvaaukude ja uue isikliku vastutuse koosmõju sunnib ettevõtete juhtkonda käsitlema küberturvalisust strateegilise tippjuhtkonna teemana. Senised mudelid, kus IT-juhtkond ja turvavastutajad üksi vastutavad küberriskide eest, ei vasta enam uutele õiguslikele nõuetele. Vajalike meetmete hulka kuuluvad riskihindamine ja dokumenteeritud rakenduskava.


Allikas: www.security-insider.de · Avaldatud 15. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: