Kakšne so kazni 2 NIS?

NIS 2 ima strožje kazni za kršitve

Kazni za kršitve NIS 2

Direktiva NIS 2 določa različne kazni za neskladnost, ki zajemajo:

  1. Nedenarna pravna sredstva
  2. Upravne globe
  3. Kazenske sankcije

Te posledice se lahko naložijo bistvenim in pomembnim subjektom za kršitve, kot je neupoštevanje varnostnih zahtev ali zanemarjanje poročanja o incidentih.

Naložene globe se med državami članicami razlikujejo. Vendar Direktiva določa minimalni seznam upravnih sankcij za kršitve obveznosti obvladovanja tveganj kibernetske varnosti in poročanja.

Nedenarne kazni v skladu z NIS 2 pooblaščajo nacionalne nadzorne organe, da uveljavljajo pravna sredstva, kot so odredbe o skladnosti, zavezujoča navodila, odredbe za izvajanje revizije varnosti in odredbe o obveščanju strank subjektov o grožnjah.

NIS 2 denarne sankcije v milijonih

Upravne kazni

V zvezi z upravnimi globami direktiva NIS 2 natančno razlikuje med bistvenimi in pomembnimi subjekti.

Za bistvene subjekte zahteva, da države članice zagotovijo najvišjo stopnjo globe najmanj 10.000.000 € ali 2% svetovnega letnega prihodka, kar je višje.

Za pomembne subjekte NIS 2 od držav članic zahteva, da kaznujejo največ najmanj 7.000.000 € ali 1,4% svetovnega letnega prihodka, kar je višje.

POMEMBNE SUBJEKTE (EE)

  • Vključuje javna in zasebna podjetja v sektorjih, kot so promet, finančna energija, voda, vesolje, zdravje, javna uprava in digitalna infrastruktura
  • Raven kazni: 10 milijonov evrov ali 21 TP3T globalnega letnega prihodka.

POMEMBNI SUBJEKTI (IE)

  • Vključuje javna in zasebna podjetja v sektorjih, kot so živila, digitalni ponudniki, kemikalije, poštne storitve, ravnanje z odpadki, raziskave, proizvodnja.
  • Raven kazni: 7 milijonov evrov ali 1,41 TP3T svetovnega letnega prihodka.

Pridobite podroben kontrolni seznam, da postanete skladni z NIS 2

Pridobite minimalne ukrepe kibernetske varnosti za skladnost z NIS 2

NIS 2 ohranja odgovornost vodstva

Kazenske sankcije za upravljanje

V želji, da bi zmanjšal breme oddelkov IT, ki so zadolženi izključno za varovanje organizacijske varnosti, in da bi na novo definiral pojem odgovornosti za kibernetsko varnost, NIS 2 uvaja nove določbe za uveljavljanje osebne odgovornosti med najvišjim vodstvom v primeru kršitve varnosti.

V skladu z NIS 2 so organi držav članic pooblaščeni, da vodje organizacij osebno pozovejo k odgovornosti v primerih hude malomarnosti po kibernetskem incidentu.

Ti ukrepi vključujejo:

  • Obvezovanje organizacij, da javno razkrijejo kršitve skladnosti.
  • Izdajanje javnih izjav, v katerih se identificirajo posamezniki, fizični in pravni, odgovorni za kršitev in njena resnost.
  • V primerih, ko je organizacija ocenjena kot bistvena, začasno prepove posamezniku opravljanje vodstvenih vlog ob ponavljajočih se kršitvah.

Namen teh pobud je uveljaviti odgovornost med vodstvenimi kadri in preprečiti malomarnost pri upravljanju kibernetskih tveganj.