Directiva NIS 2 – notiune si implicatii

NIS 2 (Network and Information Security Directive) este o directivă europeană care obligă statele membre să impună măsuri de securitate cibernetică și management al riscurilor pentru anumite tipuri de companii. Spre deosebire de prima versiune a directivei (NIS 1), această variantă extinde semnificativ lista de domenii vizate și introduce sancțiuni mai clare și mai dure în caz de neconformare.

Cine e vizat?

Aici e prima confuzie pentru multe companii. „Nu suntem în IT”, „nu vindem servicii digitale”, „suntem prea mici” – sunt replici pe care le aud frecvent. Dar NIS 2 nu se aplică doar giganților din tech.

Directiva vizează două categorii de entități:

Esențiale – adică cele din infrastructuri critice precum energie, transport, sănătate, apă, servicii bancare, infrastructură digitală, administrație publică.

Importante – un spectru mai larg, care include inclusiv furnizori de servicii IT, producători de echipamente, curierat, cercetare, industria alimentară, companii din zona e-commerce.

Mai mult, nu doar sectorul contează, ci și dimensiunea companiei: sunt vizate, în general, companiile cu peste 50 de angajați sau cifră de afaceri mai mare de 10 milioane euro.

Dar, și aici e un aspect esențial, există excepții: și companii mai mici pot fi incluse dacă joacă un rol critic în lanțul de furnizare sau dacă gestionează infrastructură IT importantă.

Detaliile pe link-ul de mai jos
Scroll to Top