Lühidalt: 11 000 Saksamaa ettevõtet ei jõua NIS2 rakendamise tähtajaks 31. juuliks valmis ja peavad arvestama kuni 500 000 euro suuruste trahvidega.
ELi direktiivi NIS2 riiklik ülevõtmine Saksamaal jõuab 31. juulil oma esimese rakendustähtajani. Hinnanguliselt puuduvad umbes 11 000 ettevõttel siiani nõutavad turvameetmed, mistõttu ähvardavad neid trahvid kuni pool miljonit eurot.
Riiklik Küberturvalisuse ja Elutähtsa Infrastruktuuri Amet (NBCI) ning Föderaalne Infoturbeamet (BSI) on täpsustanud NIS2 nõudeid. Ettevõtted, mis liigituvad elutähtsate teenuste osutajateks või elutähtsa infrastruktuuri käitajateks, peavad 31. juuliks 2024 olema rakendanud terviklikud küberturvalisuse meetmed. Nende hulka kuuluvad riskijuhtimissüsteemid, intsidentidele reageerimise protsessid, läbistustestid, mitmefaktoriline autentimine ja krüpteeritud andmete talletamine.
Infoturbejuhtide (CISO) ja turvavastutajate jaoks toob tähtaeg kaasa märkimisväärsed praktilised tagajärjed. Ettevõtted, kes tähtajast kinni ei pea, riskivad kuni 500 000 euro suuruste trahvidega. Lisaks võivad kõrvaldamata puudused kaasa tuua kriitiliste süsteemide sulgemise või äritegevuse keelamise. Liidumaa valitsus on juba teatanud, et vastavust kontrollitakse regulaarsete auditite käigus.
Saksa ettevõtete seas läbi viidud küsitlus näitab, et suurel osal mõjutatud organisatsioonidest on rakendamises endiselt lünki. Sagedasemad kitsaskohad puudutavad turvainvesteeringute eelarvestamist, kvalifitseeritud personali kättesaadavust ja süsteemide integreerimise keerukust. CISOd peaksid viivitamatult läbi viima lõhede analüüsi (gap-analüüsi) ning – kui seda pole veel tehtud – käivitama enne tähtaega prioriteetidega rakenduskava koos verstapostide jälgimisega.
Allikas: news.google.com · Avaldatud 20. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.