Skip to main content
Shaping Europe’s digital future
  • PRESS RELEASE
  • Objava 17 oktober 2024

Nova pravila za okrepitev kibernetske varnosti kritičnih subjektov in omrežij EU

Komisija je sprejela prva izvedbena pravila o kibernetski varnosti kritičnih subjektov in omrežij na podlagi direktive o ukrepih za visoko skupno raven kibernetske varnosti v Uniji (direktiva NIS2).

Text "NIS2 Directive. Rules on cybersecurity of critical entities and networks. #DigitalEU" on dark blue background

V tem izvedbenem aktu so podrobno opisani ukrepi za obvladovanje tveganj za kibernetsko varnost in primeri, v katerih bi bilo treba incident šteti za pomemben, podjetja, ki zagotavljajo digitalne infrastrukture in storitve, pa bi morala o njem poročati nacionalnim organom. To je še en pomemben korak pri krepitvi kibernetske odpornosti kritične digitalne infrastrukture Evrope.

Ta sprejeta izvedbena uredba se bo uporabljala za posebne kategorije podjetij, ki zagotavljajo digitalne storitve, kot so ponudniki storitev računalništva v oblaku, ponudniki storitev podatkovnih centrov, spletne tržnice, spletni iskalniki in platforme za družbeno mreženje, če jih naštejemo le nekaj. Izvedbeni akt za vsako kategorijo ponudnikov storitev določa, kdaj se incident šteje za pomembnega, komu ga je treba sporočiti in v kakšnem časovnem okviru.

Sprejetje izvedbene uredbe je sovpadlo z rokom, do katerega morajo države članice prenesti direktivo VOIS2 v nacionalno zakonodajo. Od 18. oktobra 2024 morajo vse države članice uporabljati ukrepe, potrebne za skladnost s pravili o kibernetski varnosti iz revidirane direktive o varnosti omrežij in informacij, vključno z nadzornimi in izvršilnimi ukrepi.

Preberite celotno sporočilo za javnost.

Več informacij:

Related content

revidirana direktiva o varnosti omrežij in informacij: Izvedbena uredba Komisije o kritičnih subjektih in mrežah

Policy and legislation | 17 oktober 2024

Ta uredba določa tehnične in metodološke zahteve ukrepov iz revidirane direktive o varnosti omrežij in informacij v zvezi s ponudniki storitev sistema domenskih imen, registri vrhnjih domenskih imen, ponudniki storitev računalništva v oblaku, ponudniki storitev podatkovnih centrov, ponudniki omrežij za dostavo vsebine, ponudniki upravljanih storitev, ponudniki upravljanih varnostnih storitev, ponudniki spletnih tržnic, spletnih iskalnikov in platform za storitve družbenega mreženja ter ponudniki storitev zaupanja (v nadaljnjem besedilu: zadevni subjekti).