NIS2 болон Нидерландын Кибер аюулгүй байдлын тухай хууль: танай байгууллага юу мэдэх хэрэгтэй вэ

Том Мийвис, өмгөөлөгч Law & More

Кибер аюулгүй байдал нь зөвхөн техникийн асуудал байхаа больсон. Энэ нь мөн бараг бүх хэмжээтэй байгууллагад нөлөөлдөг хууль эрх зүй, засаглалын асуудал юм.

Европын NIS2 удирдамж болон Нидерландын Кибер аюулгүй байдлын тухай хуулийн дагуу дижитал уян хатан байдлын хариуцлагыг удирдах зөвлөлд хатуу шилжүүлж байна. Нидерландын Кибер аюулгүй байдлын тухай хууль 2026 оны 8-р сарын 15-нд хүчин төгөлдөр болно. Тиймээс бизнесийн эзэд, захирлууд болон хууль тогтоомжийн хэрэгжилтийн албан тушаалтнууд богино хугацаанд дараахь зүйлийг тогтоох ёстой:

  • тэдний байгууллага шинэ дүрмийн хүрээнд багтаж байгаа эсэх;
  • тэдгээрээс ямар үүрэг хариуцлага үүсдэг;
  • ямар арга хэмжээ авах шаардлагатай;
  • мөн байгууллага эдгээр үүргээ хэрхэн биелүүлж чадах вэ.

Энэ нийтлэлд NIS2 болон Нидерландын Кибер аюулгүй байдлын тухай хуулийн үндсэн элементүүдийг тодорхойлсон болно: хамрах хүрээ, анхаарал халамж тавих үүрэг, мэдэгдлийн үүрэг, удирдах зөвлөлийн хариуцлага, хэрэгжилт, байгууллагууд одоо хийж чадах алхмууд.

NIS2 гэж юу вэ?

NIS2 нь 2022/2555 дугаар удирдамжийн (ЕХ) албан ёсны тэмдэглэгээ юм. Энэ нь ерөнхийдөө NIS1 гэгддэг Европын анхны сүлжээ болон мэдээллийн аюулгүй байдлын удирдамжийн залгамжлагч юм.

Гишүүн улсууд 2024 оны 10-р сарын 17-ны дотор NIS2-ыг үндэсний хууль тогтоомжид оруулах шаардлагатай байсан. 2024 оны 10-р сарын 18-наас NIS2 нь өмнөх удирдамжийг албан ёсоор сольсон.

Үүний зорилго нь Европын Холбооны доторх кибер тэсвэр хатуужлын түвшинг дээшлүүлж, илүү сайн уялдуулах явдал юм. Энэ нь хоёр үндсэн чиглэлд явагддаг. Нэгдүгээрт, илүү өргөн хүрээтэй: NIS1-ийн дагуух дүрэм журмын хүрээнд багтдаг байгууллагуудын тоо олон байна. Хоёрдугаарт, хяналтыг чангатгаж, хэрэгжилтийг чангатгаж, захирлуудын үүрэг хариуцлагыг илүү өргөн хүрээнд, тодорхой болгож байна.

NIS1 нь зайлшгүй шаардлагатай үйлчилгээний операторууд болон дижитал үйлчилгээ үзүүлэгчдийг ялгаж салгасан бол NIS2 нь зайлшгүй шаардлагатай аж ахуйн нэгжүүд болон чухал аж ахуйн нэгжүүдтэй хамтран ажилладаг. Энэ ялгаа нь зөвхөн нэр томьёо биш: бусад зүйлсийн дотор хяналтын эрчим болон болзошгүй торгуулийн түвшинг тодорхойлдог.

NIS2-т ямар байгууллагууд багтдаг вэ?

NIS2 нь өндөр ач холбогдолтой болон бусад чухал салбаруудад хуваагдсан арван найман тодорхойлсон салбарт үйл ажиллагаа явуулдаг байгууллагуудад хамаарна.

Өндөр ач холбогдолтой салбаруудад эрчим хүч, тээвэр, банк санхүү, санхүүгийн зах зээлийн дэд бүтэц, эрүүл мэндийн үйлчилгээ, ундны ус болон бохир ус, дижитал дэд бүтэц, бизнесийн хэрэглэгчдэд зориулсан мэдээллийн технологийн үйлчилгээний менежмент, төрийн захиргаа, орон зай зэрэг орно.

Бусад чухал салбаруудад шуудан болон шуудангийн үйлчилгээ, хог хаягдлын менежмент, химийн бодис, хүнс, үйлдвэрлэл, дижитал үйлчилгээ үзүүлэгчид болон судалгааны байгууллагууд багтана.

Хэмжээний босго

Эдгээр салбаруудын дотор гол дүрэм бол байгууллага нь дунд болон том аж ахуйн нэгж гэж ангилагдах NIS2-т багтах явдал юм. Шалгуур үзүүлэлт нь дор хаяж 50 ажилтантай, эсвэл жилийн эргэлт эсвэл балансын нийт дүн 10 сая еврогоос давсан байх явдал юм.

Энэ үндсэн дүрмээс үл хамаарах зүйлс байдаг. Зарим байгууллагууд хэмжээнээс үл хамааран хамрах хүрээнд багтдаг, учир нь тэдний үйлчилгээг онцгой чухал гэж үздэг:

  • нийтийн цахим харилцаа холбооны сүлжээ, үйлчилгээ үзүүлэгчид;
  • итгэмжлэгдсэн үйлчилгээ үзүүлэгчид;
  • домэйн нэрийн бүртгэлийн үйлчилгээ үзүүлэгчид;
  • дээд түвшний домэйн нэрийн бүртгэлүүд;
  • төрийн салбарын байгууллагууд.

2026 оны 8-р сарын 15-наас эхлэн шинэ үүрэг хариуцлага нь Нидерландын 8,000 гаруй байгууллагад хамаарна. Энэ нь одоогийн Сүлжээ болон мэдээллийн системийн аюулгүй байдлын тухай хуульд хамрагдсан тоотой харьцуулахад мэдэгдэхүйц өссөн үзүүлэлт юм.

Тиймээс өмнө нь өөрсдийгөө чухал салбарын нэг хэсэг гэж үздэггүй байсан байгууллагууд, түүний дотор дунд хэмжээний үйлдвэрлэгчид, хүнсний үйлдвэрлэгчид, судалгааны байгууллагууд болон дижитал үйлчилгээ үзүүлэгчид өртөж болзошгүй юм. Хамгийн чухал нь байгууллагууд хамрах хүрээндээ багтаж байгаа эсэхийг үнэлэх үүрэгтэй. Удирдах ажилтнаас тэдэнд ийм мэдэгдэл ирсэн захидал ирэхгүй.

Анхаарал халамж тавих үүрэг: ямар арга хэмжээ авах шаардлагатай вэ?

NIS2 болон Нидерландын Кибер аюулгүй байдлын тухай хуулийн гол цөм нь анхаарал халамж тавих үүрэг юм. Чухал бөгөөд чухал байгууллагууд сүлжээ болон мэдээллийн системдээ учирч болзошгүй эрсдэлийг удирдахын тулд зохих техникийн, үйл ажиллагааны болон зохион байгуулалтын арга хэмжээг зохих ёсоор авах ёстой.

Дүрэмд бодлого ямар ч тохиолдолд шийдвэрлэх ёстой сэдвүүдийг тодорхойлсон болно:

  • эрсдэлийн шинжилгээ болон мэдээллийн аюулгүй байдлын бодлого;
  • ослын зохицуулалт;
  • бизнесийн тасралтгүй байдал, нөөцлөлтийн менежмент болон гамшгийн дараах сэргээн босголт;
  • хангамжийн сүлжээний аюулгүй байдал;
  • кибер эрүүл ахуй, ажилтнуудын сургалт;
  • эмзэг байдлыг зохицуулах бодлого;
  • олон хүчин зүйлийн баталгаажуулалт;
  • аюулгүй харилцаа холбоо;
  • криптограф;
  • арга хэмжээний үр нөлөөг үе үе үнэлэх.

Арга хэмжээ нь байгууллагын хэмжээ болон бодит эрсдэлд пропорциональ байх ёстой. Тиймээс жижиг чухал аж ахуйн нэгж нь өндөр эрсдэлтэй салбарын томоохон чухал аж ахуйн нэгжтэй адил арга хэмжээ авах шаардлагагүй.

Энэ нь анхаарал халамж тавих үүргийг заавал биелүүлэх албагүй гэсэн үг биш юм. Байгууллагууд ямар эрсдэлийг тодорхойлсон, ямар арга хэмжээ авсан, яагаад эдгээр арга хэмжээ тохиромжтой болохыг нотлох чадвартай байх ёстой. Зөвхөн арга хэмжээнүүд өөрсдөө төдийгүй тэдгээрийг жинлэж, бүртгэж, үе үе үнэлж байгаа байдал нь хяналтад байдаг.

Хэрэг явдлын дараа мэдэгдэх үүрэг

Асран хамгаалах үүргээс гадна NIS2 нь чухал ослын үед үе шаттайгаар мэдэгдэх үүрэг ногдуулдаг. Хэрэв ослын улмаас үйлчилгээний тасралтгүй байдалд мэдэгдэхүйц нөлөө үзүүлсэн эсвэл нөлөөлж болзошгүй бол дараах хугацаа ерөнхийдөө хамаарна:

  • 24 цагийн дотор үндэсний компьютерын аюулгүй байдлын ослын хариу арга хэмжээний баг эсвэл эрх бүхий байгууллагад эрт мэдэгдэл хүргүүлэх;
  • 72 цагийн дотор ноцтой байдал болон нөлөөллийн анхны үнэлгээ бүхий албан ёсны мэдэгдэл;
  • хамгийн сүүлд нэг сарын дотор ослын талаарх эцсийн тайлан, түүний үндсэн шалтгаан, авсан арга хэмжээ болон хил дамнасан аливаа нөлөөллийг тайлбарласан болно.

Эдгээр хугацаа нь тодорхой журмыг урьдчилан тогтоох шаардлагатай болгож байна. Байгууллага нь хэзээ ослын талаар мэдэгдэх боломжтой, хэнд мэдэгдэх эрхтэй, ямар мэдээлэл бэлэн байх ёстой, хэн зохицуулж байгаа, мөн удирдах зөвлөл болон хянагчдад хэрхэн мэдэгдэхийг мэдэж байх ёстой.

Зөвхөн ослын үед л мэдэгдлийн процессыг тохируулахыг оролддог байгууллага нь цаг тухайд нь эсвэл бүрэн тайлагнах боломжгүй байх эрсдэлтэй.

Удирдах зөвлөлийн хариуцлага

NIS2-ийн чухал элемент бол кибер эрсдэлийг удирдах хариуцлагыг удирдлагын зөвлөлд шууд ногдуулдаг явдал юм. Зөвлөл нь аюулгүй байдлын арга хэмжээг баталж, хэрэгжилтийг нь хянаж, байгууллагын кибер эрсдэлийг үнэлэх чадвартай, өөрөө хангалттай сургалтанд хамрагдах ёстой.

Тиймээс кибер аюулгүй байдлыг зөвхөн мэдээллийн технологийн хэлтсийн үүрэг хариуцлага гэж үзэхээ больсон. Энэ бол тогтмол шийдвэр гаргах, эрсдэлийн удирдлагын нэг хэсэг байх ёстой засаглалын сэдэв юм.

Мөн уг удирдамжид байгууллага дагаж мөрдөөгүй тохиолдолд ахлах удирдлагын хувийн хариуцлагыг тодорхой тусгасан болно. Зөвлөлийн оролцоог зохих ёсоор бүртгэх, жишээлбэл, явуулсан сургалт, зөвлөлийн шийдвэр, батлагдсан бодлого, эрсдэлийн үнэлгээ, тайлагнах, хэрэгжилтийг хянах зэрэг орно.

Голландын хэрэгжилт

NIS2-ийн Нидерландын хэрэгжилт ихээхэн хойшилсон. 2024 оны 10-р сарын 17-ны шилжүүлгийн хугацааг биелүүлээгүй.

2026 оны 7-р сарын 8-нд Европын Комисс Нидерландыг Ирланд, Испани, Францын хамт шилжүүлэн суулгах арга хэмжээний талаар мэдэгдэхгүй байгаатай холбогдуулан Европын Холбооны Шүүхэд шилжүүлэх шийдвэр гаргасан. Ийнхүү Нидерланд нь Европын Холбооны хоцрогдсон дөрвөн орны нэг байв.

Цаг хугацаа гайхалтай байна. Нэг өдрийн өмнө буюу 2026 оны 7-р сарын 7-нд Сенат Кибер аюулгүй байдлын тухай хууль болон Чухал байгууллагуудын тэсвэр тэвчээрийн тухай хуулийг баталсан. Уг хуулийг лавлагаа илгээхээс өмнө баталсан нь хэрэг хянан шийдвэрлэх ажиллагааны үр дүнд нөлөөлөх эсэхийг харах л үлдлээ; үүнийг Шүүх шийдэх ёстой.

Хоёр хууль хоёулаа 2026 оны 8-р сарын 15-нд хүчин төгөлдөр болно. Кибер аюулгүй байдлын тухай хууль нь NIS2 удирдамжийг хэрэгжүүлдэг; Чухал аж ахуйн нэгжийн тэсвэр хатуужлын тухай хууль нь чухал дэд бүтцийн тэсвэр хатуужлыг хангахад чиглэсэн Европын CER удирдамжийг хэрэгжүүлдэг. Сүүлийнх нь хамрагдсан байгууллагуудыг 2026 оны 8-р сарын 15-наас эхлэн албан ёсоор чухал аж ахуйн нэгж гэж тодорхойлох болно.

Хүчин төгөлдөр болсноор одоогийн Сүлжээ болон Мэдээллийн Системийн Аюулгүй Байдлын тухай хууль (Wbni) хүчингүй болно. Үүнд аль хэдийн хамрагдсан байгууллагуудын хувьд энэ нь илүү хүнд үүрэг хариуцлага гэсэн үг; анх удаа хамрах хүрээнд орж буй байгууллагуудын хувьд цоо шинэ дэглэм гэсэн үг.

NCSC-д бүртгүүлэх

Шинэ чухал үүрэг бол Үндэсний Кибер Аюулгүй Байдлын Төвд бүртгүүлэх явдал юм. Чухал бөгөөд чухал аж ахуйн нэгжүүдийг үндэсний аж ахуйн нэгжийн бүртгэлд оруулах ёстой. Энэхүү бүртгэл нь 2026 оны 8-р сарын 15-наас эхлэн заавал байх ёстой бөгөөд энгийн байгууллагуудад eHerkenning, төрийн байгууллагуудад SSOnRijk ашиглан MijnNCSC порталаар дамждаг. Бүртгэгдсэн мэдээллийн өөрчлөлтийг арван дөрвөн хоногийн дотор мэдээлэх ёстой.

Бүртгэл нь зөвхөн захиргааны албан ёсны ажил биш юм. Бүртгүүлсний дараа байгууллагууд CSIRT-ийнхээ үйлчилгээнд холбогдож болох бөгөөд энэ нь ослын үед дэмжлэг үзүүлэхээс гадна уян хатан байдлыг нэмэгдүүлэх бүтээгдэхүүн, үйлчилгээ үзүүлдэг. Бүртгэлийг цаг тухайд нь бэлтгээрэй, ингэснээр хэрэгжилт нь зөвхөн хүчин төгөлдөр болсны дараа эхлэхгүй.

Хяналт ба хэрэгжилт

Кибер аюулгүй байдлын тухай хуульд ялгавартай хяналтын дэглэмийг заасан байдаг. Чухал байгууллагууд урьдчилан сэргийлэх хяналтад хамрагдана: хянагч нь ямар нэгэн тодорхой хэрэг явдал, дохиололгүйгээр тасралтгүй, өөрийн санаачилгаар шалгаж болно. Чухал байгууллагууд нь хариу үйлдэл үзүүлэх хяналтад хамрагдана, үүнд хянагч нь зарчмын хувьд хэрэг явдал, гомдол эсвэл бусад тодорхой дохиололд хариу үйлдэл үзүүлдэг.

Хяналт хэд хэдэн байгууллагад хуваагддаг. 2026 оны 8-р сарын 15-наас эхлэн Нидерландын Дижитал дэд бүтцийн газар есөн салбарын байгууллагуудыг хянадаг; бусад хянагчдыг бусад салбаруудад томилдог. Танай байгууллагад аль хянагч чадварлаг болохыг тогтооно уу.

Хэрэгжүүлэлтийн хэрэгсэл нь өргөн хүрээтэй бөгөөд дараахь зүйлийг агуулна.

  • аюулгүй байдлын скан эсвэл аюулгүй байдлын аудит;
  • заавал биелүүлэх заавар;
  • захиргааны албадлагын захирамж эсвэл торгууль ногдуулах захирамж;
  • зөрчлийн талаар нийтлэх;
  • захиргааны торгууль ногдуулах;
  • зайлшгүй шаардлагатай аж ахуйн нэгжүүдийн хувьд: гэрчилгээ, зөвшөөрөл эсвэл удирдах зөвлөлийн гишүүнийг түдгэлзүүлэх.

Онцгой ач холбогдолтой аж ахуйн нэгжүүдийн хувьд хамгийн их торгууль нь дэлхийн нийт жилийн эргэлтийн 2%-иас доошгүй буюу 10 сая еврогийн торгууль бөгөөд аль нь өндөр байгаагаас хамаарна. Онцгой ач холбогдолтой аж ахуйн нэгжүүдийн хувьд хамгийн багадаа 7 сая еврогийн торгууль буюу дэлхийн жилийн жилийн эргэлтийн 1.4%-иас дээшгүй байна. Эцсийн хэмжээ нь хэргийн нөхцөл байдал, түүний дотор зөрчлийн шинж чанар, хүнд байдал, үргэлжлэх хугацаа, гэм буруугийн хэмжээ, авсан арга хэмжээнээс хамаарна.

Танай байгууллага одоо юу хийж чадах вэ?

  • Өөрийгөө үнэлэх. Байгууллага нь тодорхой салбарт үйл ажиллагаа явуулж байгаа бөгөөд хэмжээний босгыг хангаж байгаа эсэхийг тогтоох.
  • Зөв ангиллыг тодорхойл. Байгууллага нь чухал эсвэл чухал аж ахуйн нэгж гэж ангилагдах эсэх, мөн аль удирдагч нь чадварлаг болохыг тогтоо.
  • Бүртгэлийг бэлтгэ. MijnNCSC-ээр дамжуулан NCSC-д бүртгүүлэхэд шаардлагатай мэдээллийг цуглуул.
  • Асран хамгаалах үүргийн арга хэмжээг турших. Эрсдэлийн шинжилгээ, ослын хариу арга хэмжээ, бизнесийн тасралтгүй байдал, хангамжийн сүлжээний аюулгүй байдал, кибер эрүүл ахуй, эмзэг байдал, олон хүчин зүйлийн баталгаажуулалт болон криптографийн талаарх одоо байгаа арга хэмжээг үнэлэх.
  • Мэдэгдлийн процессыг тохируулна уу. Ослыг мэдэгдэх боломжтой эсэхийг хэн үнэлж, хэн мэдэгдэж, 24 цаг, 72 цаг болон нэг сарын хугацааг хэрхэн биелүүлж байгааг тэмдэглэнэ үү.
  • Удирдах зөвлөлийг тодорхой байдлаар оролцуулна. Удирдах зөвлөл ямар шийдвэр гаргасныг, ямар сургалт явуулсныг болон хэрэгжилтэд хэрхэн хяналт тавьж байгааг тэмдэглэнэ үү.
  • Нийлүүлэлтийн сүлжээг оруулна уу. Эмзэг байдлын ихэнх хэсэг нь байгууллага дотор биш, харин нийлүүлэгчид болон үйлчилгээ үзүүлэгчдэд үүсдэг. Аюулгүй байдлын зохицуулалт, мэдэгдлийн үүрэг, аудитын эрхийн талаарх гэрээгээ хянана уу.

Хаалтын үед

Кибер аюулгүй байдлын тухай хууль болон Чухал аж ахуйн нэгжийн тэсвэр хатуужлын тухай хууль нь кибер аюулгүй байдлын үүргийг нэлээд чангатгаж байгааг харуулж байна. Илүү өргөн хүрээ, тодорхой үүрэг хариуцлагын арга хэмжээ, хатуу мэдэгдлийн хугацаа, захирлуудын хувийн хариуцлага, хэрэгжүүлэх хэрэгслийн томоохон багц нь байгууллагууд энэ сэдвийг орхигдуулж чадахгүй гэсэн үг юм. 2026 оны 8-р сарын 15-нд хүчин төгөлдөр болсноор бэлтгэл ажлын хугацаа богино байна.

Law & More NIS2 болон Нидерландын Кибер аюулгүй байдлын тухай хуулийн дагуу бизнес эрхлэгчид, захирлууд болон хууль тогтоомжийн хэрэгжилтийн ажилтнуудад өөрсдийн байр суурийг тодорхойлох, үүргийн арга хэмжээг тогтоох, турших, NCSC-д бүртгүүлэх ажлыг бэлтгэх, кибер аюулгүй байдлын бодлогыг хууль ёсны дагуу хэрэгжүүлэхэд нь тусалдаг.

Та шинэ дүрмийн дагуу байгууллагынхаа байр суурийг үнэлэхийг хүсэж байна уу? Үүрэг хариуцлагагүй хэлэлцүүлэгт оролцохыг хүсвэл бидэнтэй холбогдоно уу.

Түгээмэл асуултууд

Доор бид энэ сэдвээр хамгийн их асуудаг асуултуудад хариулна.

Нидерландын Кибер аюулгүй байдлын тухай хууль хэзээ хүчин төгөлдөр болох вэ?

2026 оны 8-р сарын 15-нд Сенат Кибер аюулгүй байдлын тухай хууль болон Чухал байгууллагуудын тэсвэр тэвчээрийн тухай хуулийг 2026 оны 7-р сарын 7-нд баталсан. Хүчин төгөлдөр болсноор одоогийн Сүлжээ болон мэдээллийн системийн аюулгүй байдлын тухай хууль (Wbni) хүчингүй болно.

Манай байгууллага NIS2-ын хүрээнд багтдаг уу?

Энэ нь таны салбар болон хэмжээнээс хамаарна. NIS2 нь арван найман тодорхойлсон салбарыг хамардаг бөгөөд эдгээр салбаруудын дотор гол дүрмээр бол дор хаяж 50 ажилтантай эсвэл жилийн эргэлт эсвэл балансын нийт дүн нь 10 сая еврогоос давсан байгууллагуудыг хамардаг. Хэмжээнээс үл хамааран тодорхой талуудыг хамруулдаг.

Хэрэв манай байгууллага хамрах хүрээнд багтвал надад мэдэгдэх үү?

Үгүй. Байгууллагууд Кибер аюулгүй байдлын тухай хуулийн дагуу хамаарах эсэхийг үнэлэх үүрэгтэй. Хүлээх нь үнэлгээ хийхээс өмнө үүрэг хариуцлага хүлээх эрсдэлтэй.

Чухал болон чухал аж ахуйн нэгжийн хооронд ямар ялгаа байдаг вэ?

Энэ нь хяналтын эрчим болон торгуулийн хэмжээг тодорхойлдог. Чухал аж ахуйн нэгжүүд урьдчилан сэргийлэх хяналтад хамрагдах бөгөөд хянагч өөрийн санаачилгаар шалгаж болно. Чухал аж ахуйн нэгжүүд нь осол, гомдол эсвэл бусад дохиололоос үүдэлтэй хариу арга хэмжээ авах хяналтад хамрагдана.

Асран хамгаалагчийн үүрэгт юу багтдаг вэ?

Эрсдэлийн шинжилгээ, ослыг зохицуулах, бизнесийн тасралтгүй байдал, хангамжийн сүлжээний аюулгүй байдал, кибер эрүүл ахуй, эмзэг байдал, олон хүчин зүйлийн баталгаажуулалт болон криптографи зэрэг асуудлуудыг хамарсан сүлжээ болон мэдээллийн системд учирч болзошгүй эрсдэлийг удирдахын тулд зохих бөгөөд пропорциональ техникийн, үйл ажиллагааны болон зохион байгуулалтын арга хэмжээ авах. Сонгосон арга хэмжээнүүд яагаад тохиромжтой болохыг та нотлох чадвартай байх ёстой.

Ослын дараа ямар мэдэгдлийн хугацаа үйлчлэх вэ?

24 цагийн дотор эрт сэрэмжлүүлэг, 72 цагийн дотор албан ёсны мэдэгдэл, ноцтой байдал болон нөлөөллийн анхны үнэлгээ, мөн хамгийн сүүлд нэг сарын дотор эцсийн тайланг гаргана. Мэдэгдэл өгөх үйл явцыг урьдчилан тохируулна уу.

Манай байгууллага бүртгүүлэх шаардлагатай юу?

Тийм. Үндэсний аж ахуйн нэгжийн бүртгэлд бүртгүүлэх нь 2026 оны 8-р сарын 15-наас эхлэн заавал байх ёстой бөгөөд eHerkenning эсвэл төрийн байгууллагын хувьд SSOnRijk ашиглан MijnNCSC-ээр дамжин явагдана. Өөрчлөлтийг арван дөрвөн хоногийн дотор мэдээлэх ёстой. Бүртгүүлсний дараа та CSIRT-ийнхээ үйлчилгээнд холбогдож болно.

Удирдах зөвлөлд ямар хариуцлага ногддог вэ?

Удирдах зөвлөл нь аюулгүй байдлын арга хэмжээг баталж, хэрэгжилтийг нь хянаж, кибер эрсдэлийг үнэлж, өөрөө сургалтад хамрагдах ёстой. Зааварт ахлах удирдлагын дүрэм журмыг зөрчсөн тохиолдолд хувийн хариуцлагыг тусгасан тул шийдвэр, сургалт, хяналтыг тодорхой тэмдэглэнэ.

Торгууль хэр өндөр вэ?

Дэлхийн хэмжээний жилийн эргэлтийн 2%-иас доошгүй буюу 10 сая еврогийн үнэтэй чухал аж ахуйн нэгжүүдийн хувьд; 7 сая еврогийн үнэтэй буюу 1.4%-ийн үнэтэй чухал аж ахуйн нэгжүүдийн хувьд аль өндөр байгаагаас хамаарна. Эцсийн түвшин нь зөрчлийн шинж чанар, хүндийн хэмжээ, үргэлжлэх хугацаа, гэм буруугийн зэрэг зэрэг хүчин зүйлээс хамаарна.

Хууль тогтоомжийн хэрэгжилтийг хэн хянадаг вэ?

Энэ нь салбар бүрт харилцан адилгүй байдаг. 2026 оны 8-р сарын 15-наас эхлэн Нидерландын Дижитал дэд бүтцийн газар есөн салбарын байгууллагуудыг хянадаг; бусад хянагчдыг бусад салбаруудад томилдог. Танай байгууллагад аль хянагч чадварлаг болохыг тогтооно уу.

Нидерландыг яагаад Шүүхэд шилжүүлсэн бэ?

NIS2-г хожимдуулсантай холбоотойгоор. 2026 оны 7-р сарын 8-нд Европын Комисс Нидерланд, Ирланд, Испани, Франц улсуудыг шилжүүлэн суулгах арга хэмжээний талаар мэдэгдэхгүй байгаатай холбогдуулан Шүүхийн шийдвэр гаргахаар шийдвэрлэсэн. Кибер аюулгүй байдлын тухай хуулийг нэг өдрийн өмнө баталсан нь өөрөө эдгээр хэрэг хянан шийдвэрлэх ажиллагааг зогсоож байгаа хэрэг биш юм.

Энэ нь миний нийлүүлэгчдэд бас хамаатай юу?

Нийлүүлэлтийн сүлжээний аюулгүй байдал нь анхаарал халамж тавих үүрэгтэй сэдвүүдийн нэг юм. Эмзэг байдлын ихэнх хэсэг нь нийлүүлэгчид болон үйлчилгээ үзүүлэгчдэд үүсдэг. Аюулгүй байдлын зохицуулалт, мэдэгдлийн үүрэг, аудитын эрхийн гэрээгээ хянаж үзээрэй.

Хууль эрх зүйн туслалцаа хэрэгтэй байна уу?

Холбоо барих Law & More Хууль эрх зүйн асуудлаар мэргэжлийн зөвлөгөө авахад бэлэн байна. Манай олон хэлтэй баг туслахад бэлэн байна.

Хууль эрх зүйн зөвлөгөө хэрэгтэй байна уу?

Манай туршлагатай хуульчид таны хууль эрх зүйн асуултанд туслахад бэлэн байна.

Холбогдох нийтлэл

Өндөр эрсдэлтэй хиймэл оюун ухааны системүүд нь Европын хиймэл оюун ухааны зохицуулалтын (Зохицуулалт (ЕХ) 2024/1689) гол цөм юм.

Кибер халдлага, тухайлбал ransomware, фишинг, DDoS халдлага болон компьютерын халдлага нь зөвхөн байгууллагад ховорхон нөлөөлдөг.
Мэдээллийн технологийн хуульч нь бизнесүүдэд мэдээллийн технологийн гэрээ, GDPR-ийн нийцэл, хиймэл оюун ухааны тухай хууль, кибер аюулгүй байдал болон бусад асуудлаар тусалдаг.

Нидерландын хуулийн талаар мэдээлэлтэй байгаарай

Хамгийн сүүлийн үеийн хууль эрх зүйн мэдээлэл, зохицуулалтын шинэчлэлтүүд болон практик зөвлөгөө авахын тулд манай мэдээллийн товхимолд бүртгүүлнэ үү.