Lühidalt: Peaaegu 30 000 Saksa väikest ja keskmise suurusega ettevõtet peavad 2024. aasta oktoobriks viima oma küberturvalisuse vastavusse NIS2 standardiga, mis tähendab paljude jaoks märkimisväärset ressursi- ja korralduslikku väljakutset.
Pärast NIS2 direktiivi ülevõtmist Saksa õigusesse langeb selle reguleerimisalasse äsja umbes 29 500 väikest ja keskmise suurusega ettevõtet. CISO-de jaoks tähendab see nende vastutusala olulist laienemist ja uusi vastavusnõudeid.
Euroopa Liidu NIS2 direktiiv laiendab oluliselt reguleeritavate ettevõtete ringi. Kui varasem NIS1 direktiiv keskendus peamiselt oluliste teenuste osutajatele ja digiteenuste pakkujatele, siis NIS2 hõlmab edaspidi ka teatud suurusest alates ettevõtteid elutähtsates sektorites, nagu energeetika, transport, vesi, tervishoid ja digitaliseerimine.
Saksamaa Liitvabariik on direktiivi üle võtnud riiklikku õigusesse, mille tulemusel on kokku 29 500 VKE-d äsja kohustatud rakendama vastavusmeetmeid. Need ettevõtted peavad kohandama oma küberturvalisuse infrastruktuuri NIS2 direktiivi nõuetega – muu hulgas intsidentidest teatamise, küberturvalisuse juhtimise, riskijuhtimissüsteemide ja turvakultuuri nõuetega.
Infoturbejuhtide (CISO) jaoks kujutab see endast korralduslikku ja rahalist väljakutset. Uued nõuded eeldavad mitte ainult tehnilisi meetmeid, vaid ka dokumenteeritud protsesse, töötajate koolitust ning tihedamat koostööd ettevõtte juhtkonna ja ametiasutustega. Paljud VKE-de CISO-d toovad välja piiratud ressursid ja peavad seetõttu seadma prioriteete.
Üleminekuperiood lõpeb 19. oktoobril 2024, misjärel kehtivad vastavusnõuded täies mahus. Riiklikud ametiasutused, nagu BSI (Saksamaa infoturbeamet) ja Bundesnetzagentur (föderaalne võrguagentuur), teostavad järelevalvet nõuete täitmise üle ja võivad rikkumiste korral määrata sanktsioone.
Allikas: news.google.com · Avaldatud 29. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.