Lühidalt: NIS2 kohaselt vastutavad tegevjuhid küberturvalisuse eest isiklikult, ähvardades trahvidega kuni 15 miljonit eurot või 2,5 protsenti aastasest käibest.
ELi NIS2 direktiiv kohustab tegevjuhte ja juhatuse liikmeid vastutama isiklikult elutähtsate infrastruktuuride ja ettevõtete küberturvalisuse eest. Rikkumiste korral võidakse määrata rahatrahve kuni 15 miljonit eurot või protsent aastasest käibest.
NIS2 direktiivi ülevõtmisega siseriiklikku õigusesse muutub juhtkonna isiklik vastutus küberturvalisuse tagamise eest konkreetsemaks. Regulatsioon kohustab tegevjuhte ja juhatuse liikmeid tõendama, et elutähtsate infrastruktuuride ja oluliste teenuste kaitseks on rakendatud asjakohased tehnilised ja organisatsioonilised meetmed.
Vastutus kehtib elutähtsate infrastruktuuride käitajatele energeetika, vee, transpordi, finantssektori ja tervishoiu valdkonnas, samuti digitaalteenuste pakkujatele ja IKT-turvatoodete tarnijatele. Juhtkond peab dokumenteerima, et asjakohased küberturvalisuse meetmed on rakendatud, neid kontrollitakse regulaarselt ja kohandatakse vastavalt aktuaalsetele ohtudele.
Trahvide standardmäärad ulatuvad kuni 15 miljoni euroni või suurkontsernide puhul kuni 2,5 protsendini ülemaailmsest aastasest käibest. Tegevjuhtidele ja juhatuse liikmetele tähendab see otsest isiklikku vastutusriski, mis ulatub klassikalisest vastavuskohustusest kaugemale.
Ettevõtted peavad seetõttu looma juhtimisstruktuurid, mis kinnistavad turvainvesteeringud, riskihindamised ja intsidentidele reageerimise plaanid juhatuse tasandil. Turvalisus ei ole enam tehniline detail, vaid juhtkonna põhiülesanne, millel on otsesed tagajärjed vastutusele ja kindlustusele.
Allikas: news.google.com · Avaldatud 16. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud sisu vastavalt tehisintellektimääruse art. 50-le. Parafraasi ja klassifikatsiooni koostas Lumi News Pipeline v1.7.3.