Samo su Belgija i Hrvatska zvanično obavestile Evropsku komisiju o prenošenju ažuriranih pravila EU o sajber bezbednosti za kritične entitete, nedelju dana pre roka, rekao je portparol Komisije.
- Do sada je Komisija primila obaveštenje o potpunom prenošenju NIS2 u nacionalno zakonodavstvo od strane Belgije i delimičnom transponovanju od strane Hrvatske - rekao je portparol, ali nije mogao da da dalji komentar, pošto je „proces u toku“.
Preostalih 25 zemalja ima rok do 17. oktobra da implementiraju Direktivu o bezbednosti mreža i informacija 2 (NIS2), koja je odobrena još 2022. godine sa ciljem da zaštite kritične subjekte, poput energetike, transporta, bankarstva, vode i digitalne infrastrukture, od veliki sajber incidenti.
Euronjuz je u martu izvestio da je Hrvatska prva i jedina zemlja koja je obavestila Komisiju o njihovoj delimičnoj transpoziciji. Status zemlje ostaje isti.
Kazne do 10 miliona evra
Komisija je predložila reviziju NIS1 – sa ciljem da se poveća otpornost mrežnih i informacionih sistema širom Evrope na rizike sajber bezbednosti – sa ciljem da se održi korak sa povećanom digitalizacijom i razvojem okruženja pretnji sajber bezbednosti.
Prema rečima portparola izvršne vlasti EU, prva direktiva predstavljena 2016. do sada nije uspela da poboljša sajber otpornost preduzeća koja posluju u EU i nije promovisala zajednički odgovor na krizu.
Kompanije treba da izdaju upozorenje u roku od 24 sata i dostave izveštaj o incidentu u roku od 72 sata u slučaju incidenata koji uzrokuju ozbiljne smetnje u radu.
U slučaju nepoštovanja, kompanije se suočavaju sa kaznama do 10 miliona evra, ili 2 odsto svetskog prihoda, u zavisnosti od toga šta je veće.
Kompanijama nedostaje svest
Zajednički francuski parlamentarni odbor za digitalne i poštanske poslove naveo je u izveštaju objavljenom prošlog četvrtka da dok se NIS 1 odnosi na skoro 600 subjekata, NIS2 će promeniti skalu na skoro 15.000 subjekata.
Komitet je između marta i maja konsultovao zainteresovane strane, uključujući nacionalnu kancelariju za sajber bezbednost, proizvođače softvera i udruženja u kaludu, i zaključio da rok za transpoziciju „pokreće brojne izazove“ za kompanije koje su sada u okviru tog okvira.
-Većina novih subjekata nije upoznata sa merama i kriterijumima koje će morati sami da analiziraju kako bi utvrdili njihovu usklađenost- navodi se u saopštenju.
- Dodaje se da "nacrt zakona još uvijek nije predstavljen Savetu ministara, a kako se približava datum 17. oktobar 2024. njegova budućnost je neizvesna".
I u Nemačkoj je plan za usvajanje implementacionog zakona predviđen početkom 2025. godine.
Za najnovije biznis vesti iz Srbije i sveta, pratite nas na našoj Instagram stranici.