Ce este NIS2 si cine este obligat sa se conformeze
NIS2 e directiva europeana care a inlocuit vechea NIS din 2016, cu un scop mult mai larg si sanctiuni mult mai serioase pentru neconformitate. Daca ai auzit numele dar nu esti sigur ce inseamna pentru tine, iata pe scurt esentialul.
Spre deosebire de vechea directiva, care viza aproape exclusiv operatori de infrastructura critica (energie, transport, sanatate), NIS2 extinde scopul catre un numar mult mai mare de sectoare -- de la administratie publica si servicii postale, pana la producatori de anumite categorii de bunuri si furnizori de servicii digitale.
Incadrarea nu se face doar dupa domeniul de activitate, ci si dupa marimea companiei -- in general, companiile mijlocii si mari (peste 50 de angajati sau peste 10 milioane euro cifra de afaceri) din sectoarele vizate intra automat in scop. Exista insa exceptii importante: unele entitati intra indiferent de marime, daca ofera servicii considerate critice pentru functionarea societatii.
Practic, NIS2 cere trei lucruri de baza: o evaluare de risc documentata, masuri tehnice si organizatorice proportionale cu riscurile identificate, si un proces clar de raportare a incidentelor semnificative catre autoritatea nationala competenta (DNSC, in Romania) in termene stricte -- primul semnal in 24 de ore de la identificarea incidentului.
Cea mai frecventa greseala pe care o vedem: companii care presupun ca nu li se aplica, fara sa fi verificat efectiv incadrarea lor exacta. Legea romana de transpunere stabileste criterii clare -- merita verificat concret, nu presupus, mai ales ca sanctiunile pentru neconformitate pot ajunge pana la procente semnificative din cifra de afaceri globala anuala.
Trei semnale ca merita sa verifici daca te aplica NIS2
Vrei sa vezi cum se aplica la firma ta?
O evaluare gratuita de aliniere NIS2/CyFun, fara obligatii.