Lühidalt: NIS2 ja DORA panevad juhatustele otsese vastutuse küberturvalisuse eest, mistõttu CISO-d muutuvad ettevõtte juhtkonna strateegilisteks partneriteks.
Regulatsioonid NIS2 ja DORA kinnistavad küberturvalisuse kui tippjuhtkonna strateegilise vastutusala. Sellega pannakse CISO-dele ja nende organisatsioonidele kohustus tugevdada juhtimist ja riskijuhtimist.
NIS2 (võrgu- ja infoturbe direktiiv) ning DORA (digitaalse tegevuskerksuse määrus) ei käsitle küberturvalisust enam pelgalt tehnilise funktsioonina, vaid juhtimisülesandena, millel on otsesed tagajärjed juhatusele ja tippjuhtkonnale. Mõlemad õigusaktid nõuavad turvariskide eskaleerimist kuni ettevõtte juhtkonna ja nõukogu tasandini.
NIS2 kohaselt peavad elutähtsate infrastruktuuride käitajad ja digiteenuste pakkujad tõendama, et nende turvameetmed on kooskõlas ettevõtte äririskiga. DORA kohustab finantsettevõtteid dokumenteerima digitaalset tegevuskerksust ja IKT-riskivalmidust. Mõlemad õigusaktid näevad ette, et juhatuse liikmed vastutavad isiklikult nende standardite täitmise eest ning peavad regulaarselt raporteerima turvaolukorrast.
CISO-de jaoks tähendab see, et küberturvalisusest saab kesksel kohal olev juhtimisteema, mida ei saa enam edasi delegeerida. Nad peavad koostama juhatusele esitatavaid ülevaateid, tõlkima riskiandmed ärikeelde ning tõendama, et turvainvesteeringud on strateegiline vajadus, mitte kulurida. Samal ajal kehtivad neile auditite ja järelevalveasutuste kontrollide käigus rangemad dokumenteerimis- ja tõendamiskohustused.
Allikas: news.google.com · Avaldatud 24. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.