Treoir NIS2
Treoir maidir le Slándáil na Líonraí agus na gCóras Faisnéise
Forbhreathnú
Cuireann NIS2 in áit agus leathnaíonn sé go suntasach an Treoir NIS bhunaidh, ag bunú leibhéal ard coiteann slándála cibernéiteach ar fud an AE. Tá sé i bhfeidhm ar réimse i bhfad níos leithne de rannóga agus eintitis, tugann sé isteach bearta maoirseachta níos déine, agus comhtháthaíonn sé pionóis ar fud na mBallstát.[1]
Mar threoir, bhí ar NIS2 aistriú isteach i ndlí náisiúnta faoi 17 Deireadh Fómhair, 2024. Athraíonn an cur i bhfeidhm de réir Ballstáit.
Raon: Eintitis Riachtanacha vs Tábhachtacha
Eintitis Riachtanacha (Iniúchadh Níos Airde)[2]
| Rannóg | Samplaí |
|---|---|
| Fuinnimh | Leictreachas, ola, gás, hidrigin, téamh ceantair |
| Iompar | Aer, iarnród, uisce, bóthar |
| Baincéireacht | Institiúidí creidmheasa |
| Margaí airgeadais | Áiteanna trádála, páirtithe lárnacha |
| Sláinte | Soláthraithe cúraim sláinte, saotharlanna, cógaisíocht, gléasanna leighis |
| Uisce óil | Soláthraithe uisce |
| Uisce dramhaíola | Cóireáil uisce dramhaíola |
| Bonneagar digiteach | IXPanna, DNS, cláir TLD, scamall, lárionaid sonraí, CDNanna, TSPanna |
| Bainistíocht seirbhísí ICT | Soláthraithe seirbhísí bainistithe, soláthraithe seirbhísí slándála bainistithe |
| Riarachán poiblí | Eintitis rialtais lárnacha |
| Spás | Oibreoirí bonneagair bunaithe ar an talamh |
Eintitis Thábhachtacha (Iniúchadh Níos Éadroime)
| Rannóg | Samplaí |
|---|---|
| Seirbhísí poist | Seirbhísí poist agus cúiréireachta |
| Bainistíocht dramhaíola | Bailiú agus cóireáil dramhaíola |
| Ceimiceáin | Déantúsaíocht agus dáileadh |
| Bia | Táirgeadh agus dáileadh |
| Déantúsaíocht | Gléasanna leighis, leictreonaic, meaisíní, feithiclí |
| Soláthraithe digiteacha | Margaí ar líne, inneall cuardaigh, líonraí sóisialta |
| Taighde | Eagraíochtaí taighde |
Teorainneacha Méide
Tá NIS2 i bhfeidhm go ginearálta ar eintitis mheánmhéide agus móra:
- Meánmhéide: 50+ fostaithe NÓ €10M+ casadh/ioncam
- Mór: 250+ fostaithe NÓ €50M+ casadh NÓ €43M+ ioncam
Tá roinnt eintitis i bhfeidhm beag beann ar mhéid (DNS, cláir TLD, soláthraithe scamall, lárionaid sonraí, srl.).
Príomh-Riachtanais
Bearta Bainistíochta Riosca (Alt 21)[3]
Caithfidh eintitis bearta teicniúla, oibríochtúla agus eagraíochtúla cuí a chur i bhfeidhm:
- Polasaithe: Anailís riosca agus polasaithe slándála córas faisnéise
- Láimhseáil eachtraí: Nósanna imeachta braite, freagartha agus téarnaimh
- Leanúnachas gnó: Cúltaca, téarnaimh ó thubaiste, bainistíocht géarchéime
- Slándáil slabhra soláthair: Riachtanais slándála do sholáthraithe
- Slándáil líonra: Slándáil faoisimh, forbairt agus cothabháil
- Measúnú éifeachtúlachta: Polasaithe chun éifeachtúlacht bearta slándála a mheas
- Higine cibernéiteach bhunúsach: Cláir oiliúna agus feasachta
- Criptagrafaíocht: Polasaithe maidir le rialuithe criptagrafacha agus criptiú
- Acmhainní daonna: Slándáil pearsanra agus rialuithe rochtana
- Fíordheimhniú ilfhachtóir: MFA agus córais cumarsáide slán
Tuarascáil Eachtraí (Alt 23)[4]
| Aimsearthacht | Riachtanas |
|---|---|
| 24 uair an chloig | Rabhadh luath chuig CSIRT/údarás ábhartha |
| 72 uair an chloig | Fógra eachtra le measúnú tosaigh |
| 1 mhí | Tuarascáil dheiridh le cúis bhunúsach agus maolú |
Caithfidh eachtraí suntasacha a bheith tuairiscithe má chruthaíonn siad nó má d’fhéadfadh siad cur isteach tromchúiseach oibríochtúil nó caillteanas airgeadais, nó má théann siad i bhfeidhm ar dhaoine nádúrtha nó dlíthiúla eile.
Freagracht Bhainistíochta
Caithfidh comhlachtaí bainistíochta:
- Bearta bainistíochta riosca slándála cibernéiteach a cheadú
- Cur i bhfeidhm na mbeart slándála a mhaoirsiú
- Bheith freagrach go pearsanta as neamhchomhlíonadh
- Oiliúint slándála cibernéiteach a fháil
Pionóis
- Eintitis riachtanacha: Suas le €10 milliún nó 2% den chasadh domhanda
- Eintitis thábhachtacha: Suas le €7 milliún nó 1.4% den chasadh domhanda[5]
D’fhéadfadh Ballstáit pionóis bhreise a chur i bhfeidhm lena n-áirítear cosc sealadach ar bhainistíocht.
Dualgais Forbróra agus Soláthraí Seirbhísí ICT
Má sholáthraíonn tú seirbhísí nó táirgí ICT:
- Soláthraithe Seirbhísí Bainistithe: Go díreach faoi raon mar eintitis riachtanacha
- Soláthraithe Scamall: Go díreach faoi raon mar eintitis riachtanacha
- Forbróirí Bogearraí: Dualgais slabhra soláthair ó eintitis custaiméara
- Soláthraithe Slándála: D’fhéadfadh siad a bheith ainmnithe mar eintitis thábhachtacha