Kolike su kazne od 2 NIS?

NIS 2 ima strože kazne za prekršaje

Kazne za prekršaje NIS 2

Direktiva NIS 2 navodi različite kazne za nepridržavanje, koje obuhvaćaju:

  1. Nenovčani pravni lijekovi
  2. Administrativne kazne
  3. Kaznene sankcije

Te se posljedice mogu nametnuti bitnim i važnim subjektima za prekršaje kao što je nepoštivanje sigurnosnih zahtjeva ili zanemarivanje prijavljivanja incidenata.

Izrečene novčane kazne razlikuju se među državama članicama. Međutim, Direktiva postavlja minimalni popis administrativnih sankcija za kršenje obveza upravljanja rizikom kibernetičke sigurnosti i izvješćivanja.

Nenovčane kazne prema NIS 2 ovlašćuju nacionalna nadzorna tijela da provedu pravne lijekove kao što su nalozi za usklađivanje, obvezujuće upute, nalozi za provedbu sigurnosne revizije i nalozi za obavještavanje o prijetnjama klijentima entiteta.

NIS 2 novčane sankcije u milijunima

Administrativne novčane kazne

Što se tiče administrativnih kazni, Direktiva NIS 2 pažljivo razlikuje bitne od važnih subjekata.

Za bitne subjekte zahtijeva od država članica da osiguraju najvišu razinu novčane kazne od najmanje 10.000.000 € ili 2% globalnog godišnjeg prihoda, što god je veće.

Za važne subjekte, NIS 2 zahtijeva od država članica da kazne u iznosu od najmanje najmanje 7.000.000 € ili 1,4% globalnog godišnjeg prihoda, što god je veće.

BITNI SUBJEKTI (EE)

  • Uključuje javne i privatne tvrtke u sektorima kao što su promet, financije, energija, voda, svemir, zdravstvo, javna uprava i digitalna infrastruktura
  • Kazna: 10 milijuna eura ili 21 TP3T globalnog godišnjeg prihoda.

VAŽNI SUBJEKTI (IE)

  • Uključuje javne i privatne tvrtke u sektorima kao što su hrana, digitalni pružatelji usluga, kemikalije, poštanske usluge, gospodarenje otpadom, istraživanje, proizvodnja.
  • Kazna: 7 milijuna eura ili 1,41 TP3T globalnog godišnjeg prihoda.

Nabavite detaljan kontrolni popis kako biste postali usklađeni s NIS 2

Dobijte minimalne mjere kibernetičke sigurnosti za NIS 2 usklađenost

NIS 2 drži menadžment odgovornim

Kaznene sankcije za menadžment

U pokušaju da se smanji teret IT odjela koji imaju zadatak isključivo čuvati organizacijsku sigurnost i redefinirati pojam odgovornosti za kibernetičku sigurnost, NIS 2 uvodi nove odredbe za provođenje osobne odgovornosti među najvišim menadžmentom u slučaju proboja sigurnosti.

Prema NIS-u 2, tijela država članica ovlaštena su smatrati voditelje organizacija osobno odgovornima u slučajevima grubog nemara nakon kibernetičkog incidenta.

Ove mjere podrazumijevaju:

  • Nalaženje organizacijama da javno objave kršenja usklađenosti.
  • Izdavanje javnih izjava u kojima se identificiraju pojedinci, fizički i pravni, odgovorni za kršenje i njegovu težinu.
  • U slučajevima kada se organizacija smatra ključnom, privremeno se zabranjuje pojedincu da zauzme upravljačke uloge nakon opetovanih kršenja.

Ove inicijative imaju za cilj provođenje odgovornosti među rukovoditeljima C-suitea i odvraćanje od nemara u upravljanju kibernetičkim rizicima.