NIS2 direktīvas prasības Latvijai
NIS2 (Direktīva (ES) 2022/2555) kritiskās prasības organizācijām Latvijā.
NIS2 attiecas uz 'svarīgajām' (essential) un 'svarīgajām' (important) entītijām: enerģētika, transports, banka, veselība, digitālā infrastruktūra, valsts pārvalde, u.c. Latvijā tiek implementēta ar Nacionālo kiberdrošības likumu un MK noteikumiem. Galvenās prasības: 1) Risku pārvaldības pasākumi (10 punkti - politikas, incidentu vadība, BCP, supply chain, kriptogrāfija, MFA, drošības apmācības u.c.); 2) Incidentu paziņošana - 'agrīnais brīdinājums' 24h, sākotnējais ziņojums 72h, galīgais ziņojums 1 mēn.; 3) Vadības atbildība - vadība var personīgi atbildēt par neatbilstību; 4) Reģistrācija CERT.LV; 5) Soda apmērs līdz 10 milj. EUR vai 2% no apgrozījuma.