NIS2 మరియు డచ్ సైబర్‌సెక్యూరిటీ చట్టం: మీ సంస్థ తెలుసుకోవలసిన విషయాలు

సమావేశ గదిలో సహోద్యోగులు తెరపై ప్రదర్శించబడిన నెట్‌వర్క్ రేఖాచిత్రాన్ని అధ్యయనం చేస్తున్నారు

NIS2 ఆదేశాన్ని అమలు చేసే డచ్ సైబర్‌సెక్యూరిటీ చట్టం ( సైబర్‌బెవీలింగ్‌స్వెట్ ), 15 ఆగస్టు 2026న అమల్లోకి వచ్చింది. ఇది పద్దెనిమిది రంగాలలో అవసరమైన లేదా ముఖ్యమైన సంస్థలుగా నియమించబడిన సంస్థలకు వర్తిస్తుంది మరియు నెదర్లాండ్స్‌లో ఇది సుమారు ఎనిమిది వేల సంస్థలను చేరుకుంటుంది, వీటిలో చాలా వరకు ఇంతకు ముందు ఏ సైబర్‌సెక్యూరిటీ నియంత్రణకు లోబడి లేవు.

దీని మూలంలో మూడు బాధ్యతలు ఉన్నాయి. పరిధిలోని ఒక సంస్థ తన నెట్‌వర్క్ మరియు సమాచార వ్యవస్థలకు ఎదురయ్యే ప్రమాదాలను నిర్వహించడానికి మరియు సంఘటనల పరిణామాలను పరిమితం చేయడానికి తగిన మరియు అనుపాత చర్యలు తీసుకోవాలి — ఈ జాగ్రత్త వహించాల్సిన బాధ్యత దాని సరఫరా గొలుసు భద్రతకు కూడా స్పష్టంగా వర్తిస్తుంది. అది ఒక ముఖ్యమైన సంఘటన గురించి సంబంధిత కంప్యూటర్ భద్రతా సంఘటన ప్రతిస్పందన బృందానికి మరియు దాని రంగ పర్యవేక్షకుడికి నివేదించాలి; మొదటగా ఇరవై నాలుగు గంటలలోపు ముందస్తు హెచ్చరిక, డెబ్బై రెండు గంటలలోపు పూర్తిస్థాయి నోటిఫికేషన్, మరియు ఒక నెలలోపు తుది నివేదికను సమర్పించాలి. మరియు అది జాతీయ సైబర్ భద్రతా కేంద్రంలో నమోదు చేసుకోవాలి.

చాలా బోర్డులకు కొత్త విషయం ఏమిటంటే, బాధ్యత ఎవరిపై ఉందనేది. యాజమాన్యం రిస్క్ మేనేజ్‌మెంట్ చర్యలను ఆమోదించాలి, వాటి అమలును పర్యవేక్షించాలి, మరియు ఆ విషయంపై శిక్షణను అనుసరించాలి. అలాగే, ఈ బాధ్యతలను నెరవేర్చని పక్షంలో వారిని జవాబుదారీగా ఉంచవచ్చు. ఆ జవాబుదారీతనాన్ని ఐటీ విభాగానికి గానీ లేదా బాహ్య ప్రొవైడర్‌కు గానీ అప్పగించడానికి వీలు లేదు.

మీ సంస్థ పరిధిలోకి వస్తుందో లేదో మరియు ఏ వర్గంలోకి వస్తుందో ఎలా నిర్ధారించుకోవాలి, బాధ్యతాయుతమైన సంరక్షణ విధి నిర్దిష్టంగా ఏమి కోరుతుంది, ఒక సంఘటనను గుర్తించిన క్షణం నుండి నివేదించే గడువు ఎలా ప్రారంభమవుతుంది మరియు మొదట ఏ చర్యలు తీసుకోవాలి అనే విషయాలను ఈ వ్యాసం వివరిస్తుంది.

NIS2 అంటే ఏమిటి?

NIS2 అనేది డైరెక్టివ్ (EU) 2022/2555 యొక్క అధికారిక హోదా. ఇది సాధారణంగా NIS1గా పిలువబడే మొదటి యూరోపియన్ నెట్‌వర్క్ మరియు సమాచార భద్రతా డైరెక్టివ్‌ను అనుసరిస్తుంది.

సభ్య దేశాలు 17 అక్టోబర్ 2024 నాటికి NIS2ను జాతీయ చట్టంలోకి మార్చవలసి ఉంది. 18 అక్టోబర్ 2024 నుండి, NIS2 అధికారికంగా మునుపటి ఆదేశం స్థానంలోకి వచ్చింది.

యూరోపియన్ యూనియన్‌లో సైబర్ రెసిలెన్స్ స్థాయిని పెంచడం మరియు దానిని మరింత మెరుగ్గా సమలేఖనం చేయడం దీని లక్ష్యం. ఇది రెండు ప్రధాన మార్గాలలో సాగుతుంది. మొదటిది, విస్తృత పరిధి: NIS1 పరిధిలోకి వచ్చే సంస్థల కంటే చాలా ఎక్కువ సంస్థలు ఈ నియమాల పరిధిలోకి వస్తాయి. రెండవది, డైరెక్టర్లకు విస్తృతమైన టూల్‌కిట్ మరియు స్పష్టమైన బాధ్యతలతో, పర్యవేక్షణను కఠినతరం చేయడం మరియు అమలును పటిష్టం చేయడం.

NIS1 అత్యవసర సేవల నిర్వాహకులను మరియు డిజిటల్ సేవా ప్రదాతలను వేరుగా చూపగా, NIS2 అత్యవసర సంస్థలు మరియు ముఖ్యమైన సంస్థల విషయంలో వ్యవహరిస్తుంది. ఆ వ్యత్యాసం కేవలం పదావళికి సంబంధించినది మాత్రమే కాదు: ఇతర విషయాలతో పాటు, అది పర్యవేక్షణ తీవ్రతను మరియు విధించగల జరిమానాల స్థాయిని కూడా నిర్ధారిస్తుంది.

NIS2 పరిధిలోకి ఏ సంస్థలు వస్తాయి?

NIS2 అధిక ప్రాముఖ్యత గల రంగాలు మరియు ఇతర కీలక రంగాలుగా విభజించబడిన పద్దెనిమిది నిర్దేశిత రంగాలలో చురుకుగా ఉన్న సంస్థలకు వర్తిస్తుంది.

అత్యంత కీలకమైన రంగాలలో ఇంధనం, రవాణా, బ్యాంకింగ్, ఆర్థిక మార్కెట్ మౌలిక సదుపాయాలు, ఆరోగ్య సంరక్షణ, తాగునీరు మరియు మురుగునీటి శుద్ధి, డిజిటల్ మౌలిక సదుపాయాలు, వ్యాపార వినియోగదారుల కోసం ఐసిటి సేవల నిర్వహణ, ప్రభుత్వ పరిపాలన మరియు అంతరిక్షం ఉన్నాయి.

ఇతర కీలక రంగాలలో తపాలా మరియు కొరియర్ సేవలు, వ్యర్థాల నిర్వహణ, రసాయనాలు, ఆహారం, తయారీ, డిజిటల్ ప్రొవైడర్లు మరియు పరిశోధనా సంస్థలు ఉన్నాయి.

పరిమాణ పరిమితి

ఈ రంగాలలో ప్రధాన నియమం ఏమిటంటే, ఒక సంస్థ మధ్య తరహా లేదా పెద్ద సంస్థగా అర్హత పొందినప్పుడు అది NIS2 పరిధిలోకి వస్తుంది. దీనికి ప్రమాణాలు: కనీసం 50 మంది ఉద్యోగులు, లేదా వార్షిక టర్నోవర్ లేదా బ్యాలెన్స్ షీట్ మొత్తం 10 మిలియన్ యూరోలను మించి ఉండాలి.

ఈ ప్రధాన నియమానికి మినహాయింపులు ఉన్నాయి. కొన్ని సంస్థలు వాటి పరిమాణంతో సంబంధం లేకుండా పరిధిలోకి వస్తాయి, ఎందుకంటే వాటి సేవలు ప్రత్యేకంగా కీలకమైనవిగా పరిగణించబడతాయి:

  • ప్రజా ఎలక్ట్రానిక్ కమ్యూనికేషన్ నెట్‌వర్క్‌లు మరియు సేవలను అందించేవారు;
  • సేవా ప్రదాతలను విశ్వసించండి;
  • డొమైన్ పేరు నమోదు సేవా ప్రదాతలు;
  • టాప్-లెవల్ డొమైన్ నేమ్ రిజిస్ట్రీలు;
  • ప్రభుత్వ రంగ సంస్థలు.

15 ఆగస్టు 2026 నుండి నెదర్లాండ్స్‌లోని 8,000 కంటే ఎక్కువ సంస్థలకు కొత్త బాధ్యతలు వర్తిస్తాయి. ప్రస్తుత నెట్‌వర్క్ మరియు సమాచార వ్యవస్థల భద్రతా చట్టం పరిధిలోకి వచ్చే సంఖ్యతో పోలిస్తే ఇది గణనీయమైన విస్తరణ.

ఇంతకుముందు తమను తాము కీలక రంగంలో భాగంగా పరిగణించని సంస్థలు, అంటే మధ్య తరహా తయారీదారులు, ఆహార ఉత్పత్తిదారులు, పరిశోధనా సంస్థలు మరియు డిజిటల్ సేవా ప్రదాతలు వంటివి కూడా దీని పరిధిలోకి రావచ్చు. ముఖ్యంగా, తాము ఈ పరిధిలోకి వస్తామో లేదో అంచనా వేసుకోవాల్సిన బాధ్యత సంస్థలదే. అలా అని తెలియజేస్తూ పర్యవేక్షకుడి నుండి వారికి ఎలాంటి లేఖ రాదు.

సంరక్షణ బాధ్యత: ఏ చర్యలు అవసరం?

NIS2 మరియు డచ్ సైబర్‌సెక్యూరిటీ చట్టం యొక్క సారాంశం జాగ్రత్త వహించాల్సిన బాధ్యత. అత్యవసర మరియు ముఖ్యమైన సంస్థలు తమ నెట్‌వర్క్ మరియు సమాచార వ్యవస్థలకు ఎదురయ్యే ప్రమాదాలను నిర్వహించడానికి తగిన మరియు అనుపాత సాంకేతిక, కార్యాచరణ మరియు సంస్థాగత చర్యలను తప్పనిసరిగా తీసుకోవాలి.

పాలసీ ఏ సందర్భంలోనైనా తప్పనిసరిగా పరిష్కరించాల్సిన అంశాలను నియమాలు గుర్తిస్తాయి:

  • ప్రమాద విశ్లేషణ మరియు సమాచార భద్రతా విధానం;
  • సంఘటన నిర్వహణ;
  • వ్యాపార కొనసాగింపు, బ్యాకప్ నిర్వహణ మరియు విపత్తు పునరుద్ధరణ;
  • సరఫరా గొలుసు భద్రత;
  • సైబర్ పరిశుభ్రత మరియు సిబ్బంది శిక్షణ;
  • దుర్బలత్వ నిర్వహణ విధానం;
  • బహుళ-కారకాల ప్రమాణీకరణ;
  • సురక్షితమైన కమ్యూనికేషన్లు;
  • క్రిప్టోగ్రఫీ;
  • చర్యల ప్రభావశీలత యొక్క ఆవర్తన మూల్యాంకనం.

తీసుకునే చర్యలు సంస్థ పరిమాణానికి మరియు అది వాస్తవంగా ఎదుర్కొంటున్న ప్రమాదాలకు అనుపాతంలో ఉండాలి. అందువల్ల, అధిక ప్రమాదం ఉన్న రంగంలోని ఒక పెద్ద కీలక సంస్థ తీసుకునే చర్యలనే ఒక చిన్న ముఖ్యమైన సంస్థ తీసుకోవలసిన అవసరం లేదు.

అంతమాత్రాన జాగ్రత్త వహించాల్సిన బాధ్యత ఐచ్ఛికం కాదు. సంస్థలు తాము ఏ ప్రమాదాలను గుర్తించాయో, ఏ చర్యలు తీసుకున్నాయో మరియు ఆ చర్యలు ఎందుకు సముచితమైనవో నిరూపించగలగాలి. కేవలం ఆ చర్యలే కాకుండా, వాటిని తూకం వేసే, నమోదు చేసే మరియు క్రమానుగతంగా మూల్యాంకనం చేసే విధానం కూడా పర్యవేక్షణకు లోబడి ఉంటుంది.

సంఘటన తర్వాత నోటిఫికేషన్ విధి

సంరక్షణ బాధ్యతతో పాటు, ముఖ్యమైన సంఘటనల కోసం NIS2 దశలవారీ నోటిఫికేషన్ బాధ్యతను విధిస్తుంది. ఒక సంఘటన సేవల కొనసాగింపుపై గణనీయమైన ప్రభావాన్ని కలిగి ఉన్నప్పుడు లేదా కలిగి ఉండే అవకాశం ఉన్నప్పుడు, స్థూలంగా ఈ క్రింది గడువులు వర్తిస్తాయి:

  • 24 గంటలలోపు, జాతీయ కంప్యూటర్ భద్రతా సంఘటన ప్రతిస్పందన బృందానికి లేదా సమర్థ అధికార సంస్థకు ముందస్తు హెచ్చరిక;
  • 72 గంటలలోపు, తీవ్రత మరియు ప్రభావంపై ప్రాథమిక అంచనాతో కూడిన అధికారిక ప్రకటన;
  • గరిష్టంగా ఒక నెలలోపు, ఈ సంఘటన, దాని సంభావ్య మూల కారణం, తీసుకున్న చర్యలు మరియు ఏవైనా సరిహద్దు ప్రభావాలను వివరిస్తూ ఒక తుది నివేదిక.

ఈ గడువుల కారణంగా ముందుగానే స్పష్టమైన విధానాలను ఏర్పాటు చేసుకోవడం అవసరం. ఒక సంఘటనను ఎప్పుడు తెలియజేయాలి, తెలియజేయడానికి ఎవరికి అధికారం ఉంది, ఏ సమాచారం అందుబాటులో ఉండాలి, ఎవరు సమన్వయం చేస్తారు, మరియు బోర్డుకు, పర్యవేక్షకుడికి ఎలా తెలియజేయాలి అనే విషయాలన్నీ సంస్థకు తెలిసి ఉండాలి.

ఒక సంఘటన జరిగినప్పుడు మాత్రమే నోటిఫికేషన్ ప్రక్రియను ఏర్పాటు చేయడానికి ప్రయత్నించే సంస్థ, సమయానికి లేదా పూర్తిస్థాయిలో నివేదించలేకపోవడానికి గణనీయమైన ప్రమాదాన్ని ఎదుర్కొంటుంది.

బోర్డు బాధ్యత

NIS2 లో ఒక ముఖ్యమైన అంశం ఏమిటంటే, సైబర్ రిస్క్‌ను నిర్వహించే బాధ్యతను స్పష్టంగా యాజమాన్య మండలికి అప్పగించడం. ఆ మండలి భద్రతా చర్యలను ఆమోదించాలి, వాటి అమలును పర్యవేక్షించాలి, సంస్థ యొక్క సైబర్ రిస్క్‌లను అంచనా వేయగలగాలి మరియు స్వయంగా తగినంత శిక్షణ పొందాలి.

అందువల్ల సైబర్‌ సెక్యూరిటీని ఇకపై కేవలం ఐటీ విభాగం బాధ్యతగా మాత్రమే పరిగణించలేము. ఇది క్రమబద్ధమైన నిర్ణయాలు తీసుకోవడంలో మరియు రిస్క్ మేనేజ్‌మెంట్‌లో భాగంగా ఉండవలసిన ఒక పాలనా అంశం.

సంస్థ దీనిని పాటించడంలో విఫలమైనప్పుడు, ఉన్నత యాజమాన్యం యొక్క వ్యక్తిగత బాధ్యతను కూడా ఈ ఆదేశం స్పష్టంగా ప్రస్తావిస్తుంది. చేపట్టిన శిక్షణ, బోర్డు నిర్ణయాలు, ఆమోదించబడిన విధానం, ప్రమాద అంచనాలు, నివేదన మరియు అమలు పర్యవేక్షణ వంటివాటిని నమోదు చేయడం ద్వారా బోర్డు ప్రమేయాన్ని తదనుగుణంగా నమోదు చేయండి.

డచ్ అమలు

NIS2 యొక్క డచ్ అమలు గణనీయంగా ఆలస్యమైంది. 17 అక్టోబర్ 2024 నాటి అనువాద గడువును పాటించలేదు.

8 జూలై 2026న, ట్రాన్స్‌పోజిషన్ చర్యలను తెలియజేయడంలో విఫలమైనందుకు, ఐర్లాండ్, స్పెయిన్ మరియు ఫ్రాన్స్‌లతో పాటు నెదర్లాండ్స్‌ను కూడా యూరోపియన్ యూనియన్ న్యాయస్థానానికి నివేదించాలని యూరోపియన్ కమిషన్ నిర్ణయించింది. ఈ విధంగా నెదర్లాండ్స్ యూరోపియన్ యూనియన్‌లోని వెనుకబడిన నాలుగు దేశాలలో ఒకటిగా నిలిచింది.

సమయం చాలా ఆసక్తికరంగా ఉంది. ఒక రోజు ముందు, అంటే 7 జూలై 2026న, సెనేట్ సైబర్‌సెక్యూరిటీ చట్టాన్ని మరియు క్రిటికల్ ఎంటిటీస్ రెసిలెన్స్ చట్టాన్ని ఆమోదించింది. రిఫరల్ పంపడానికి ముందే ఈ చట్టం ఆమోదించబడిందన్న వాస్తవం, విచారణ ఫలితాన్ని ప్రభావితం చేస్తుందో లేదో వేచి చూడాలి; దానిని కోర్టు నిర్ణయించాలి.

ఈ రెండు చట్టాలు 15 ఆగస్టు 2026న అమల్లోకి వస్తాయి. సైబర్‌సెక్యూరిటీ చట్టం NIS2 నిర్దేశికను అమలు చేస్తుంది; క్రిటికల్ ఎంటిటీస్ రెసిలెన్స్ చట్టం, కీలక మౌలిక సదుపాయాల స్థితిస్థాపకతను లక్ష్యంగా చేసుకున్న యూరోపియన్ CER నిర్దేశికను అమలు చేస్తుంది. రెండో చట్టం పరిధిలోకి వచ్చే సంస్థలు 15 ఆగస్టు 2026 నుండి అధికారికంగా కీలక సంస్థలుగా గుర్తించబడతాయి.

ఇది అమల్లోకి రావడంతో, ప్రస్తుత నెట్‌వర్క్ మరియు సమాచార వ్యవస్థల భద్రతా చట్టం (WBNI) రద్దవుతుంది. ఇప్పటికే ఈ చట్టం పరిధిలోకి వస్తున్న సంస్థలకు దీని అర్థం మరింత కఠినమైన బాధ్యతలు; మొదటిసారిగా దీని పరిధిలోకి వస్తున్న సంస్థలకు, ఇది పూర్తిగా కొత్త నియమావళి అవుతుంది.

NCSCతో నమోదు

జాతీయ సైబర్ భద్రతా కేంద్రంలో నమోదు చేసుకోవడం ఒక ముఖ్యమైన కొత్త బాధ్యత. అత్యవసర మరియు ముఖ్యమైన సంస్థలను జాతీయ సంస్థల రిజిస్టర్‌లో నమోదు చేయాలి. ఆ నమోదు 15 ఆగస్టు 2026 నుండి తప్పనిసరి మరియు ఇది MijnNCSC పోర్టల్ ద్వారా జరుగుతుంది, సాధారణ సంస్థలకు eHerkenning మరియు ప్రభుత్వ రంగ సంస్థలకు SSOnRijk ఉపయోగించబడతాయి. నమోదు చేయబడిన డేటాలో మార్పులను పద్నాలుగు రోజులలోపు నివేదించాలి.

నమోదు అనేది కేవలం ఒక పరిపాలనా లాంఛనం కాదు. ఒకసారి నమోదు చేసుకున్న తర్వాత, సంస్థలు తమ CSIRT సేవలకు అనుసంధానం కావచ్చు. ఇది స్థితిస్థాపకతను పెంచడానికి ఉత్పత్తులు మరియు సేవలను అందించడంతో పాటు, ఏదైనా సంఘటన జరిగినప్పుడు మద్దతును కూడా అందిస్తుంది. నమోదును సకాలంలో సిద్ధం చేసుకోండి, తద్వారా అది అమల్లోకి వచ్చిన తర్వాత మాత్రమే అమలు ప్రారంభం కాకుండా ఉంటుంది.

పర్యవేక్షణ మరియు అమలు

సైబర్‌ సెక్యూరిటీ చట్టం విభిన్నమైన పర్యవేక్షణ విధానాన్ని అందిస్తుంది. అత్యవసర సంస్థలు క్రియాశీలక పర్యవేక్షణకు లోబడి ఉంటాయి: పర్యవేక్షకుడు ఏ నిర్దిష్ట సంఘటన లేదా సంకేతం లేకుండా, తన స్వంత చొరవతో నిరంతరం తనిఖీ చేయవచ్చు. ముఖ్యమైన సంస్థలు ప్రతిచర్యాత్మక పర్యవేక్షణకు లోబడి ఉంటాయి, ఇక్కడ పర్యవేక్షకుడు సూత్రప్రాయంగా ఒక సంఘటన, ఫిర్యాదు లేదా మరొక నిర్దిష్ట సంకేతానికి ప్రతిస్పందనగా చర్య తీసుకుంటాడు.

పర్యవేక్షణ పలు అధికార సంస్థల పరిధిలో విభజించబడింది. 15 ఆగస్టు 2026 నుండి డచ్ డిజిటల్ ఇన్‌ఫ్రాస్ట్రక్చర్ అథారిటీ తొమ్మిది రంగాలలోని సంస్థలను పర్యవేక్షిస్తుంది; ఇతర రంగాలకు వేరే పర్యవేక్షకులు నియమించబడ్డారు. మీ సంస్థకు ఏ పర్యవేక్షకుడు సమర్థుడో నిర్ధారించుకోండి.

అమలు సాధనాల సమితి విస్తృతమైనది మరియు వీటిని కలిగి ఉంటుంది:

  • భద్రతా స్కాన్ లేదా భద్రతా ఆడిట్;
  • ఒక నిర్బంధ ఆదేశం;
  • పరిపాలనా అమలు ఉత్తర్వు లేదా జరిమానా చెల్లింపుకు లోబడి ఉండే ఉత్తర్వు;
  • ఉల్లంఘన ప్రచురణ;
  • పరిపాలనా జరిమానా;
  • ముఖ్యమైన సంస్థల విషయంలో: ధృవీకరణ, అధికారం లేదా బోర్డు సభ్యుని సస్పెన్షన్.

అత్యవసర సంస్థలకు గరిష్ట జరిమానా కనీసం 10 మిలియన్ యూరోలు లేదా మొత్తం ప్రపంచవ్యాప్త వార్షిక టర్నోవర్‌లో 2%, ఈ రెండింటిలో ఏది ఎక్కువైతే అది. ముఖ్యమైన సంస్థలకు ఇది కనీసం 7 మిలియన్ యూరోలు లేదా ప్రపంచవ్యాప్త వార్షిక టర్నోవర్‌లో 1.4%, ఈ రెండింటిలో ఏది ఎక్కువైతే అది. ఉల్లంఘన యొక్క స్వభావం, తీవ్రత మరియు వ్యవధి, నేర తీవ్రత మరియు తీసుకున్న చర్యలతో సహా కేసు యొక్క పరిస్థితులపై తుది స్థాయి ఆధారపడి ఉంటుంది.

మీ సంస్థ ఇప్పుడు ఏమి చేయగలదు?

  • స్వీయ మదింపును నిర్వహించండి. సంస్థ నిర్దేశిత రంగంలో చురుకుగా ఉందో లేదో మరియు పరిమాణ పరిమితిని చేరుకుందో లేదో నిర్ధారించుకోండి.
  • సరైన వర్గాన్ని నిర్ధారించండి. ఆ సంస్థ ఆవశ్యకమైన లేదా ముఖ్యమైన సంస్థగా అర్హత పొందిందో లేదో, మరియు ఏ పర్యవేక్షకుడు సమర్థుడో నిర్ధారించండి.
  • రిజిస్ట్రేషన్‌ను సిద్ధం చేసుకోండి. MijnNCSC ద్వారా NCSCలో రిజిస్ట్రేషన్ కోసం అవసరమైన డేటాను సేకరించండి.
  • సంరక్షణ బాధ్యత చర్యలను పరీక్షించండి. ప్రమాద విశ్లేషణ, సంఘటన ప్రతిస్పందన, వ్యాపార కొనసాగింపు, సరఫరా గొలుసు భద్రత, సైబర్ పరిశుభ్రత, బలహీనతలు, బహుళ-కారకాల ప్రమాణీకరణ మరియు క్రిప్టోగ్రఫీపై ఉన్న చర్యలను అంచనా వేయండి.
  • నోటిఫికేషన్ ప్రక్రియను ఏర్పాటు చేయండి. ఒక సంఘటన నోటిఫై చేయదగినదా కాదా అని ఎవరు అంచనా వేస్తారో, ఎవరు నోటిఫై చేస్తారో, మరియు 24-గంటలు, 72-గంటలు మరియు ఒక నెల గడువులను ఎలా పాటిస్తారో నమోదు చేయండి.
  • బోర్డును స్పష్టంగా భాగస్వామ్యం చేయండి. బోర్డు తీసుకున్న నిర్ణయాలు, చేపట్టిన శిక్షణ మరియు అమలుపై పర్యవేక్షణ ఎలా జరుగుతుందో నమోదు చేయండి.
  • సరఫరా గొలుసును చేర్చండి. బలహీనతలలో అధిక భాగం సంస్థలోనే కాకుండా సరఫరాదారులు మరియు సేవా ప్రదాతల వద్ద తలెత్తుతాయి. భద్రతా ఏర్పాట్లు, నోటిఫికేషన్ విధులు మరియు ఆడిట్ హక్కులకు సంబంధించి మీ ఒప్పందాలను సమీక్షించండి.

ముగింపులో

సైబర్‌ సెక్యూరిటీ చట్టం మరియు క్రిటికల్ ఎంటిటీస్ రెసిలెన్స్ చట్టం సైబర్‌ సెక్యూరిటీ బాధ్యతలను గణనీయంగా కఠినతరం చేస్తున్నాయి. విస్తృత పరిధి, నిర్దిష్టమైన బాధ్యతాయుతమైన చర్యలు, కఠినమైన నోటిఫికేషన్ గడువులు, డైరెక్టర్ల వ్యక్తిగత బాధ్యత మరియు గణనీయమైన అమలు సాధనాల సముదాయం కారణంగా సంస్థలు ఈ అంశాన్ని విస్మరించలేవు. 15 ఆగస్టు 2026న ఇవి అమల్లోకి రానున్నందున, సన్నాహాలకు సమయం తక్కువగా ఉంది.

Law & More NIS2 మరియు డచ్ సైబర్‌సెక్యూరిటీ చట్టం కింద వారి స్థానాన్ని నిర్ధారించడంలో, బాధ్యతాయుతమైన చర్యలను ఏర్పాటు చేసి పరీక్షించడంలో, NCSCతో రిజిస్ట్రేషన్‌ను సిద్ధం చేయడంలో మరియు సైబర్‌సెక్యూరిటీ విధానాన్ని చట్టబద్ధంగా పొందుపరచడంలో వ్యాపారాలు, డైరెక్టర్లు మరియు కంప్లయన్స్ అధికారులకు సహాయపడుతుంది.

కొత్త నిబంధనల ప్రకారం మీ సంస్థ యొక్క స్థితిని అంచనా వేయించుకోవాలనుకుంటున్నారా? ఎటువంటి నిర్బంధం లేని చర్చ కోసం దయచేసి మమ్మల్ని సంప్రదించండి.

తరచుగా అడుగు ప్రశ్నలు

ఈ విషయంపై మమ్మల్ని తరచుగా అడిగే ప్రశ్నలకు దిగువన సమాధానాలు ఇస్తున్నాము.

డచ్ సైబర్ సెక్యూరిటీ చట్టం ఎప్పుడు అమల్లోకి వస్తుంది?

15 ఆగస్టు 2026న. సెనేట్ 7 జూలై 2026న సైబర్‌సెక్యూరిటీ చట్టం మరియు క్రిటికల్ ఎంటిటీస్ రెసిలెన్స్ చట్టాన్ని ఆమోదించింది. ఇవి అమల్లోకి రావడంతో, ప్రస్తుత నెట్‌వర్క్ మరియు ఇన్ఫర్మేషన్ సిస్టమ్స్ సెక్యూరిటీ చట్టం (WBNI) రద్దవుతుంది.

నా సంస్థ NIS2 పరిధిలోకి వస్తుందా?

అది మీ రంగం మరియు మీ పరిమాణంపై ఆధారపడి ఉంటుంది. NIS2 పద్దెనిమిది నిర్దేశిత రంగాలను కవర్ చేస్తుంది మరియు ఆ రంగాలలో, ప్రధాన నియమంగా కనీసం 50 మంది ఉద్యోగులు లేదా EUR 10 మిలియన్లకు మించిన వార్షిక టర్నోవర్ లేదా బ్యాలెన్స్ షీట్ మొత్తం ఉన్న సంస్థలను కవర్ చేస్తుంది. కొన్ని పార్టీలు పరిమాణంతో సంబంధం లేకుండా కవర్ చేయబడతాయి.

నా సంస్థ పరిధిలోకి వస్తే నాకు తెలియజేస్తారా?

లేదు. తాము సైబర్‌ సెక్యూరిటీ చట్టం పరిధిలోకి వస్తామో లేదో అంచనా వేసుకోవాల్సిన బాధ్యత సంస్థలదే. ఆలస్యం చేస్తే, ఆ అంచనా వేయకముందే బాధ్యతలు వర్తించే ప్రమాదం ఉంది.

అవసరమైన మరియు ముఖ్యమైన అంశం మధ్య తేడా ఏమిటి?

ఇది పర్యవేక్షణ తీవ్రతను మరియు విధించగల జరిమానాల స్థాయిని నిర్ధారిస్తుంది. అత్యవసర సంస్థలు క్రియాశీల పర్యవేక్షణకు లోబడి ఉంటాయి, దీనిలో పర్యవేక్షకుడు తన స్వంత చొరవతో తనిఖీ చేయవచ్చు. ముఖ్యమైన సంస్థలు ఒక సంఘటన, ఫిర్యాదు లేదా ఇతర సంకేతం ద్వారా ప్రేరేపించబడిన ప్రతిచర్య పర్యవేక్షణకు లోబడి ఉంటాయి.

సంరక్షణ బాధ్యతలో ఏమేమి ఉంటాయి?

మీ నెట్‌వర్క్ మరియు సమాచార వ్యవస్థలకు ఎదురయ్యే నష్టాలను నిర్వహించడానికి, రిస్క్ విశ్లేషణ, సంఘటనల నిర్వహణ, వ్యాపార కొనసాగింపు, సరఫరా గొలుసు భద్రత, సైబర్ పరిశుభ్రత, బలహీనతలు, బహుళ-కారకాల ప్రమాణీకరణ మరియు క్రిప్టోగ్రఫీ వంటి అంశాలతో సహా, తగిన మరియు అనుపాత సాంకేతిక, కార్యాచరణ మరియు సంస్థాగత చర్యలను తీసుకోవడం. ఎంచుకున్న చర్యలు ఎందుకు సముచితమైనవో మీరు నిరూపించగలగాలి.

ఒక సంఘటన జరిగిన తర్వాత ఏ నోటిఫికేషన్ గడువులు వర్తిస్తాయి?

24 గంటలలోపు ముందస్తు హెచ్చరిక, 72 గంటలలోపు తీవ్రత మరియు ప్రభావంపై ప్రాథమిక అంచనాతో కూడిన అధికారిక నోటిఫికేషన్, మరియు గరిష్టంగా ఒక నెలలోపు తుది నివేదిక. నోటిఫికేషన్ ప్రక్రియను ముందుగానే ఏర్పాటు చేసుకోండి.

నా సంస్థ నమోదు చేసుకోవాలా?

అవును. 15 ఆగస్టు 2026 నుండి జాతీయ సంస్థల రిజిస్టర్‌లో నమోదు చేసుకోవడం తప్పనిసరి. ఈ ప్రక్రియ MijnNCSC ద్వారా, eHerkenning ఉపయోగించి లేదా ప్రభుత్వ రంగ సంస్థలకైతే SSOnRijk ద్వారా జరుగుతుంది. మార్పులను పద్నాలుగు రోజులలోపు తెలియజేయాలి. నమోదు చేసుకున్న తర్వాత మీరు మీ CSIRT సేవలకు కనెక్ట్ అవ్వవచ్చు.

బోర్డుకు ఏ బాధ్యత ఉంది?

బోర్డు భద్రతా చర్యలను ఆమోదించాలి, వాటి అమలును పర్యవేక్షించాలి, సైబర్ ప్రమాదాలను అంచనా వేయగలగాలి మరియు స్వయంగా శిక్షణ పొందాలి. ఈ ఆదేశం నిబంధనలను పాటించని పక్షంలో ఉన్నత యాజమాన్యం యొక్క వ్యక్తిగత బాధ్యతను ప్రస్తావిస్తుంది, కాబట్టి నిర్ణయాలు, శిక్షణ మరియు పర్యవేక్షణను స్పష్టంగా నమోదు చేయాలి.

జరిమానాలు ఎంత ఎక్కువగా ఉన్నాయి?

అత్యవసర సంస్థలకు కనీసం 10 మిలియన్ యూరోలు లేదా ప్రపంచవ్యాప్త వార్షిక టర్నోవర్‌లో 2%; ముఖ్యమైన సంస్థలకు కనీసం 7 మిలియన్ యూరోలు లేదా 1.4%, ఈ రెండింటిలో ఏది ఎక్కువైతే అది. తుది స్థాయి అనేది ఉల్లంఘన యొక్క స్వభావం, తీవ్రత, వ్యవధి మరియు నేర బాధ్యత స్థాయి వంటి అంశాలపై ఆధారపడి ఉంటుంది.

నిబంధనల పాటింపును ఎవరు పర్యవేక్షిస్తారు?

అది రంగాన్ని బట్టి మారుతుంది. 15 ఆగస్టు 2026 నుండి డచ్ డిజిటల్ ఇన్‌ఫ్రాస్ట్రక్చర్ అథారిటీ తొమ్మిది రంగాలలోని సంస్థలను పర్యవేక్షిస్తుంది; ఇతర రంగాలకు వేరే పర్యవేక్షకులు నియమించబడ్డారు. మీ సంస్థకు ఏ పర్యవేక్షకుడు సమర్థుడో నిర్ధారించుకోండి.

నెదర్లాండ్స్‌ను న్యాయస్థానానికి ఎందుకు నివేదించారు?

NIS2ను ఆలస్యంగా అమలు చేసినందుకు. 8 జూలై 2026న, అమలు చర్యలను తెలియజేయడంలో విఫలమైనందుకు, ఐర్లాండ్, స్పెయిన్ మరియు ఫ్రాన్స్‌లతో పాటు నెదర్లాండ్స్‌ను కూడా న్యాయస్థానానికి నివేదించాలని యూరోపియన్ కమిషన్ నిర్ణయించింది. సైబర్‌సెక్యూరిటీ చట్టం ఒక రోజు ముందు ఆమోదించబడినంత మాత్రాన ఆ విచారణలు ముగిసిపోవు.

ఇది నా సరఫరాదారులకు కూడా వర్తిస్తుందా?

సరఫరా గొలుసు భద్రత అనేది బాధ్యతాయుతమైన అంశాలలో ఒకటి. అధిక శాతం బలహీనతలు సరఫరాదారులు మరియు సేవా ప్రదాతల వద్ద తలెత్తుతాయి. భద్రతా ఏర్పాట్లు, నోటిఫికేషన్ విధులు మరియు ఆడిట్ హక్కులకు సంబంధించి మీ ఒప్పందాలను సమీక్షించండి.

న్యాయ సహాయం కావాలా?

సంప్రదించండి Law & More మీ న్యాయపరమైన విషయాలపై నిపుణుల మార్గదర్శకత్వం కోసం. మా బహుభాషా బృందం సహాయం చేయడానికి సిద్ధంగా ఉంది.

న్యాయ సలహా అవసరమా?

మా అనుభవజ్ఞులైన న్యాయవాదులు మీ చట్టపరమైన ప్రశ్నలకు సహాయం చేయడానికి సిద్ధంగా ఉన్నారు.

సంబంధిత కథనాలు

చివరి నవీకరణ: 9 ఆగస్టు 2026. 2 ఆగస్టు 2026 నాటికి, EU AI చట్టం యొక్క పారదర్శకత

ఈ వ్యాసం న్యూయార్క్ కన్వెన్షన్ కింద మధ్యవర్తిత్వ అవార్డుల గురించి. కోర్టు తీర్పుల కోసం, చూడండి

రిమోట్ వర్క్ వివాదాలు అనేవి యజమాని మరియు ఉద్యోగి మధ్య, లేదా సహోద్యోగుల మధ్య తలెత్తే సంఘర్షణలు.

నెదర్లాండ్స్‌లో పనిచేస్తున్న దాదాపు ప్రతి కంపెనీ వ్యక్తిగత డేటాతో సంబంధం ఉన్న కొన్ని పనులను అవుట్‌సోర్స్ చేస్తుంది: పేరోల్, హోస్టింగ్,

GDPR నిలుపుదల కాలాలకు సంబంధించి ఎలాంటి పట్టికను నిర్దేశించదు. నియమం ఏమిటంటే వ్యక్తిగత డేటా

నెదర్లాండ్స్‌లో క్వాంటం కంప్యూటింగ్‌ను నియంత్రించే చట్టం ఏదీ లేదు. వర్తించేది ఏమిటంటే

డచ్ చట్టంపై తాజా సమాచారాన్ని పొందండి

తాజా చట్టపరమైన అంతర్దృష్టులు, నియంత్రణపరమైన నవీకరణలు మరియు ఆచరణాత్మక సలహాల కోసం మా న్యూస్‌లెటర్‌కు సబ్స్క్రయిబ్ చేసుకోండి.