Lühidalt: CISOd peavad 17. oktoobriks 2024 tõendama NIS2-nõuetele vastavust, vastasel juhul ähvardavad tähtaega mitte täitnud ettevõtteid kuni 500 000-eurosed trahvid.
Üleminek uuele NIS2 direktiivile pidi Saksamaal olema lõpule viidud 17. oktoobriks 2024. Ligikaudu 11 000 ettevõtet ei pidanud tähtajast kinni ja riskivad nüüd kuni 500 000-eurose trahviga.
Võrgu- ja infoturbe direktiiv (NIS2) kohustab ELi elutähtsate infrastruktuuride käitajaid ja digitaalteenuste pakkujaid rakendama karmimaid turvastandardeid. Saksamaa on direktiivi üle võtnud oma õigusesse ja kehtestanud rakendustähtajaks 17. oktoobri 2024. Praeguste andmete kohaselt ei ole umbes 11 000 Saksa ettevõtet sellest tähtajast kinni pidanud.
CISOde jaoks toob nõuete täitmata jätmine kaasa konkreetsed riskid: ettevõtted, kes ei suuda tõendada NIS2 nõuete täitmist, peavad arvestama kuni 500 000 euro suuruste trahvidega. Neid sanktsioone määravad pädevad järelevalveasutused. Kõige enam puudutab see energia-, transpordi-, vee-, tervishoiu- ja digitaalse infrastruktuuri sektori organisatsioone ning finantsteenuste pakkujaid.
Mõjutatud ettevõtetel on siiski veel võimalus vajalikud meetmed niipea kui võimalik järele teha: luua turvalisuse juhtimissüsteemid, viia läbi riskianalüüse, rakendada intsidentidest teatamise kordi ning edendada küberturbe kultuuri. Need, kes täidavad nõuded juba nüüd, dokumenteerivad õigeaegselt oma vastavuse järelevalveasutustele ja leevendavad võimalikke sanktsioone.
Allikas: news.google.com · Avaldatud 20. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.