Presoja statusa organizacije kot zavezanca po NIS 2

Na podlagi direktive NIS iz leta 2016 je v Sloveniji med izvajalce bistvenih storitev po podatkih URSIV uvrščenih cca. 70 organizacij. Po novem se bo število zavezancev zvišalo na okoli 1.000.

Storitev vključuje:

V okviru te storitve bomo preučili, ali je vaša organizacija zavezanec po direktivi NIS 2 in predlogu Zakona o
informacijski varnosti ZInfV-1, s katero se v Slovenijo prenašajo obveze iz NIS 2. To vključuje analizo relevantnih
kriterijev, kot so velikost organizacije, narava in obseg vaših dejavnosti ter stopnja tveganja za informacijske
sisteme.

Naš cilj je zagotoviti jasnost glede vaših obveznosti pod direktivo in svetovati o najboljših praksah za
njeno izpolnjevanje.

Direktiva NIS 2 – Kdo so zavezanci?

Širitev kroga zavezancev

Zavezanci po direktivi NIS 2 so podjetja in organizacije, ki delujejo v 18 različnih sektorjih, razdeljenih na bistvene in pomembne subjekte. Vsak sektor vključuje specifične vrste dejavnosti, ki so predmet ukrepov direktive. Direktiva NIS 2 določa, da so zavezanci predvsem tiste organizacije, ki:

Direktiva NIS 2 torej vzpostavlja temelje za celovit pristop k varnosti omrežij in informacijskih sistemov, pri čemer je za organizacije ključno, da ugotovijo, ali so vključene v seznam zavezancev, ki ga določa direktiva.

Bistveni in pomembni subjekti

Med subjekte, ki so po novem razvrščeni v bistvene in pomembne subjekte, se vključujejo tudi ponudniki poštnih in kurirskih storitev. Izvzet več ni bančni sektor, prav tako so vključene organizacije za upravljanje pitne vode, odpadne vode in odpadkov, vključno z večino komunalnih podjetij. Vključeni so proizvajalci in distributerji kritičnih izdelkov, kot so farmacevtski proizvodi, medicinski pripomočki in kemijska industrija. Področje zdravstva se razširja, dodana pa je tudi prehrambena industrija, ponudniki digitalnih storitev ter področje digitalne infrastrukture, vključno s ponudniki javnih elektronskih komunikacij, omrežij in strežnikov. Poleg tega se dodaja področje upravljanja storitev IKT, javne uprave, raziskovalnih organizacij in vesoljske industrije.

Vsi navedeni subjekti morajo po novem nameniti posebno pozornost tudi informacijski varnosti dobaviteljev v njihovih oskrbnih verigah.

Med pomembne subjekte se samodejno uvrščajo organizacije iz naštetih sektorjev z več kot 50 zaposlenimi in več kot desetimi milijoni evrov prihodkov, med bistvene subjekte pa podjetja z več kot 250 zaposlenimi in več kot 50 milijoni evrov prihodkov oziroma bilančno vsoto vsaj 42 milijonov evrov.

Pozor: Niso pa izvzeta niti mala podjetja, če je njihovo delovanje pomembno za katerega od bistvenih sektorjev.

Za določene sektorje in storitve veljajo posebne izjeme ne glede na velikost organizacije, kar pomeni, da morajo biti ti zavezanci skladni z zahtevami direktive, ne glede na velikost organizacije.

Najpogostejša vprašanja

Doslej je zavezance opredelila vlada Republike Slovenije, Po novem bodo morale organizacije same prepoznati, ali in koliko so zavezane izvajanju ukrepov.

Nova zakonodaja posega tudi po kaznih za opustitev dolžnega ravnanja pri zagotavljanju informacijske varnosti. Če pride zaradi opustitve dolžnega ravnanja do varnostnega incidenta, ki ogrozi delovanje dela družbe, je za velika podjetja predpisana kazen deset milijonov evrov, medtem ko je kazen za srednje velika podjetja sedem milijonov evrov oziroma znaten delež letnih prihodkov.

Podjetjem pa ne grozijo zgolj denarne kazni, temveč tudi pravne posledice za vodstvo.

Zavezanci NIS 2 bodo morali slediti strožjim zahtevam za zagotavljanje kibernetske varnosti, poročanje in zagotavljanje neprekinjenega poslovanja v primeru varnostnih incidentov. Med drugim bodo morali zavezanci zagotavljati varnost svojih omrežij, varnost dobavnih verig, nadzor dostopa in šifriranje.

AKTUALNO

Prihajajoči dogodki in izobraževanja

KONTAKTNI OBRAZEC

Želite ponudbo? Imate vprašanje? Pišite nam!

=

Prijava na  enovice

=
* S prijavo na e-novice soglašate, da vaš elektronski naslov uporabljamo za pošiljanje novic in drugih obvestil. Pri tem beležimo vašo dejavnost, kot so odpiranje sporočil in klikanje na povezave, za namen analize, prilagoditve vsebin in izboljšanja naše komunikacije. Več informacij o obdelavi vaših osebnih podatkov, pravni podlagi in vaših pravicah najdete v naši Politiki zasebnosti.

Svojo privolitev lahko kadarkoli prekličete s klikom na povezavo ODJAVA v prejetem sporočilu ali tako, da nas kontaktirate. Preklic privolitve ne vpliva na zakonitost obdelave podatkov, izvedene na podlagi privolitve pred njenim preklicem.