Alates 2026. aastast kehtivad ettevõtetele NIS2 direktiivi kohaselt karmimad vastutusreeglid, mis muudavad vastavuse tagamise ja küberturvalisuse meetmed kohustuslikuks.
Saksamaa NIS2 direktiivi rakendamine kohustab alates 2026. aastast ligikaudu 30 000 ettevõtet korraldama oma töötajatele kohustuslikke iga-aastaseid küberturvalisuse koolitusi.
Baieri politsei kasutab andmeanalüüsiks Palantiri tarkvara, kuid andmekaitseeksperdid kahtlevad, kas selle USA tarkvara üle tundlike ametiasutuste andmete osas on tegelikult võimalik piisavat kontrolli teostada.
Ettevõtted ebaõnnestuvad NIS2 nõuete täitmisel sageli puuduliku juhtimisstruktuuri, ebapiisava riskihindamise, ettevalmistamata intsidentidest teavitamise protsesside ja puuduliku tarneahela kontrolli tõttu.
NIS2 eeldab süsteemseid ja dokumenteeritud turvaprotsesse, mitte killustatud punktlahendusi — CISO-d peavad ühendama juhtimise, järelevalve ja aruandlusliinid tervikuks.
Alates juulist 2025 peavad ettevõtted NIS2 ja tehisintellektimääruse alusel koolitama kõiki töötajaid küberturvalisuse ja tehisintellekti valitsemise alal, kusjuures koolitusprogrammid tuleb dokumenteerida ja nõuete täitmata jätmine…
NIS2 direktiivi kohaselt vastutavad tegevjuhid isiklikult turvalisuse puuduste eest ning peavad seetõttu kujundama IT-turvalisusest juhtkonna põhiülesande.