NIS2 ಮತ್ತು ಡಚ್ ಸೈಬರ್ ಭದ್ರತಾ ಕಾಯ್ದೆ: ನಿಮ್ಮ ಸಂಸ್ಥೆಯು ತಿಳಿದುಕೊಳ್ಳಬೇಕಾದದ್ದು

ವಕೀಲ ಟಾಮ್ ಮೀವಿಸ್ ಅವರಿಂದ Law & More

ಸೈಬರ್ ಭದ್ರತೆ ಇನ್ನು ಮುಂದೆ ಕೇವಲ ತಾಂತ್ರಿಕ ವಿಷಯವಲ್ಲ. ಇದು ಯಾವುದೇ ಗಾತ್ರದ ಪ್ರತಿಯೊಂದು ಸಂಸ್ಥೆಯ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರುವ ಕಾನೂನು ಮತ್ತು ಆಡಳಿತದ ಸಮಸ್ಯೆಯಾಗಿದೆ.

ಯುರೋಪಿಯನ್ NIS2 ನಿರ್ದೇಶನ ಮತ್ತು ಡಚ್ ಸೈಬರ್ ಭದ್ರತಾ ಕಾಯ್ದೆಯೊಂದಿಗೆ, ಡಿಜಿಟಲ್ ಸ್ಥಿತಿಸ್ಥಾಪಕತ್ವದ ಜವಾಬ್ದಾರಿಯು ನಿರ್ವಹಣಾ ಮಂಡಳಿಗೆ ದೃಢವಾಗಿ ಬದಲಾಗುತ್ತದೆ. ಡಚ್ ಸೈಬರ್ ಭದ್ರತಾ ಕಾಯ್ದೆಯು 15 ಆಗಸ್ಟ್ 2026 ರಿಂದ ಜಾರಿಗೆ ಬರುತ್ತದೆ. ಆದ್ದರಿಂದ ವ್ಯಾಪಾರ ಮಾಲೀಕರು, ನಿರ್ದೇಶಕರು ಮತ್ತು ಅನುಸರಣಾ ಅಧಿಕಾರಿಗಳು ಕಡಿಮೆ ಸೂಚನೆಯಲ್ಲಿ ಸ್ಥಾಪಿಸಬೇಕು:

  • ಅವರ ಸಂಸ್ಥೆಯು ಹೊಸ ನಿಯಮಗಳ ವ್ಯಾಪ್ತಿಗೆ ಬರುತ್ತದೆಯೇ;
  • ಅವರಿಂದ ಯಾವ ಬಾಧ್ಯತೆಗಳು ಅನುಸರಿಸುತ್ತವೆ;
  • ಯಾವ ಕ್ರಮಗಳು ಬೇಕಾಗುತ್ತವೆ;
  • ಮತ್ತು ಸಂಸ್ಥೆಯು ಆ ಜವಾಬ್ದಾರಿಗಳನ್ನು ಹೇಗೆ ಪೂರೈಸಬಹುದು.

ಈ ಲೇಖನವು NIS2 ಮತ್ತು ಡಚ್ ಸೈಬರ್ ಭದ್ರತಾ ಕಾಯಿದೆಯ ಮುಖ್ಯ ಅಂಶಗಳನ್ನು ವಿವರಿಸುತ್ತದೆ: ವ್ಯಾಪ್ತಿ, ಆರೈಕೆಯ ಕರ್ತವ್ಯ, ಅಧಿಸೂಚನೆ ಕರ್ತವ್ಯ, ಮಂಡಳಿಯ ಜವಾಬ್ದಾರಿ, ಜಾರಿ ಮತ್ತು ಸಂಸ್ಥೆಗಳು ಈಗ ತೆಗೆದುಕೊಳ್ಳಬಹುದಾದ ಕ್ರಮಗಳು.

NIS2 ಎಂದರೇನು?

NIS2 ಎಂಬುದು ಡೈರೆಕ್ಟಿವ್ (EU) 2022/2555 ರ ಔಪಚಾರಿಕ ಪದನಾಮವಾಗಿದೆ. ಇದು ಮೊದಲ ಯುರೋಪಿಯನ್ ನೆಟ್‌ವರ್ಕ್ ಮತ್ತು ಮಾಹಿತಿ ಭದ್ರತಾ ನಿರ್ದೇಶನದ ಯಶಸ್ವಿಯಾಗಿದೆ, ಇದನ್ನು ಸಾಮಾನ್ಯವಾಗಿ NIS1 ಎಂದು ಕರೆಯಲಾಗುತ್ತದೆ.

ಸದಸ್ಯ ರಾಷ್ಟ್ರಗಳು 17 ಅಕ್ಟೋಬರ್ 2024 ರೊಳಗೆ NIS2 ಅನ್ನು ರಾಷ್ಟ್ರೀಯ ಕಾನೂನಿಗೆ ವರ್ಗಾಯಿಸಬೇಕಾಗಿತ್ತು. 18 ಅಕ್ಟೋಬರ್ 2024 ರಿಂದ NIS2 ಹಿಂದಿನ ನಿರ್ದೇಶನವನ್ನು ಔಪಚಾರಿಕವಾಗಿ ಬದಲಾಯಿಸಿತು.

ಯುರೋಪಿಯನ್ ಒಕ್ಕೂಟದೊಳಗೆ ಸೈಬರ್ ಸ್ಥಿತಿಸ್ಥಾಪಕತ್ವದ ಮಟ್ಟವನ್ನು ಹೆಚ್ಚಿಸುವುದು ಮತ್ತು ಉತ್ತಮವಾಗಿ ಜೋಡಿಸುವುದು ಇದರ ಉದ್ದೇಶವಾಗಿದೆ. ಇದು ಎರಡು ಪ್ರಮುಖ ಮಾರ್ಗಗಳಲ್ಲಿ ಸಾಗುತ್ತದೆ. ಮೊದಲನೆಯದಾಗಿ, ವಿಶಾಲವಾದ ವ್ಯಾಪ್ತಿ: NIS1 ಗಿಂತ ಹೆಚ್ಚಿನ ಸಂಸ್ಥೆಗಳು ನಿಯಮಗಳ ವ್ಯಾಪ್ತಿಗೆ ಬರುತ್ತವೆ. ಎರಡನೆಯದಾಗಿ, ವಿಶಾಲವಾದ ಪರಿಕರಗಳು ಮತ್ತು ನಿರ್ದೇಶಕರಿಗೆ ಸ್ಪಷ್ಟವಾದ ಜವಾಬ್ದಾರಿಗಳೊಂದಿಗೆ ಬಿಗಿಯಾದ ಮೇಲ್ವಿಚಾರಣೆ ಮತ್ತು ಕಠಿಣ ಜಾರಿಗೊಳಿಸುವಿಕೆ.

NIS1 ಅಗತ್ಯ ಸೇವೆಗಳ ನಿರ್ವಾಹಕರು ಮತ್ತು ಡಿಜಿಟಲ್ ಸೇವಾ ಪೂರೈಕೆದಾರರ ನಡುವೆ ವ್ಯತ್ಯಾಸವನ್ನು ತೋರಿಸಿದರೆ, NIS2 ಅಗತ್ಯ ಘಟಕಗಳು ಮತ್ತು ಪ್ರಮುಖ ಘಟಕಗಳೊಂದಿಗೆ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ. ಆ ವ್ಯತ್ಯಾಸವು ಕೇವಲ ಪರಿಭಾಷೆಯಲ್ಲ: ಇತರ ವಿಷಯಗಳ ಜೊತೆಗೆ ಇದು ಮೇಲ್ವಿಚಾರಣೆಯ ತೀವ್ರತೆ ಮತ್ತು ಸಂಭಾವ್ಯ ದಂಡಗಳ ಮಟ್ಟವನ್ನು ನಿರ್ಧರಿಸುತ್ತದೆ.

ಯಾವ ಸಂಸ್ಥೆಗಳು NIS2 ಅಡಿಯಲ್ಲಿ ಬರುತ್ತವೆ?

NIS2 ಹದಿನೆಂಟು ಗೊತ್ತುಪಡಿಸಿದ ವಲಯಗಳಲ್ಲಿ ಸಕ್ರಿಯವಾಗಿರುವ ಸಂಸ್ಥೆಗಳಿಗೆ ಅನ್ವಯಿಸುತ್ತದೆ, ಹೆಚ್ಚಿನ ನಿರ್ಣಾಯಕತೆಯ ವಲಯಗಳು ಮತ್ತು ಇತರ ನಿರ್ಣಾಯಕ ವಲಯಗಳಾಗಿ ವಿಂಗಡಿಸಲಾಗಿದೆ.

ಹೆಚ್ಚಿನ ನಿರ್ಣಾಯಕತೆಯ ವಲಯಗಳಲ್ಲಿ ಇಂಧನ, ಸಾರಿಗೆ, ಬ್ಯಾಂಕಿಂಗ್, ಹಣಕಾಸು ಮಾರುಕಟ್ಟೆ ಮೂಲಸೌಕರ್ಯ, ಆರೋಗ್ಯ ರಕ್ಷಣೆ, ಕುಡಿಯುವ ನೀರು ಮತ್ತು ತ್ಯಾಜ್ಯ ನೀರು, ಡಿಜಿಟಲ್ ಮೂಲಸೌಕರ್ಯ, ವ್ಯಾಪಾರ ಬಳಕೆದಾರರಿಗೆ ಐಸಿಟಿ ಸೇವಾ ನಿರ್ವಹಣೆ, ಸಾರ್ವಜನಿಕ ಆಡಳಿತ ಮತ್ತು ಬಾಹ್ಯಾಕಾಶ ಸೇರಿವೆ.

ಇತರ ನಿರ್ಣಾಯಕ ವಲಯಗಳಲ್ಲಿ ಅಂಚೆ ಮತ್ತು ಕೊರಿಯರ್ ಸೇವೆಗಳು, ತ್ಯಾಜ್ಯ ನಿರ್ವಹಣೆ, ರಾಸಾಯನಿಕಗಳು, ಆಹಾರ, ಉತ್ಪಾದನೆ, ಡಿಜಿಟಲ್ ಪೂರೈಕೆದಾರರು ಮತ್ತು ಸಂಶೋಧನಾ ಸಂಸ್ಥೆಗಳು ಸೇರಿವೆ.

ಗಾತ್ರದ ಮಿತಿ

ಈ ವಲಯಗಳಲ್ಲಿ ಮುಖ್ಯ ನಿಯಮವೆಂದರೆ ಒಂದು ಸಂಸ್ಥೆಯು ಮಧ್ಯಮ ಗಾತ್ರದ ಅಥವಾ ದೊಡ್ಡ ಉದ್ಯಮವಾಗಿ ಅರ್ಹತೆ ಪಡೆದರೆ NIS2 ಅಡಿಯಲ್ಲಿ ಬರುತ್ತದೆ. ಮಾನದಂಡಗಳು ಕನಿಷ್ಠ 50 ಉದ್ಯೋಗಿಗಳು, ಅಥವಾ ವಾರ್ಷಿಕ ವಹಿವಾಟು ಅಥವಾ ಬ್ಯಾಲೆನ್ಸ್ ಶೀಟ್ ಒಟ್ಟು EUR 10 ಮಿಲಿಯನ್ ಮೀರುವುದು.

ಈ ಮುಖ್ಯ ನಿಯಮಕ್ಕೆ ಅಪವಾದಗಳಿವೆ. ಕೆಲವು ಸಂಸ್ಥೆಗಳು ಗಾತ್ರವನ್ನು ಲೆಕ್ಕಿಸದೆ ವ್ಯಾಪ್ತಿಗೆ ಬರುತ್ತವೆ, ಏಕೆಂದರೆ ಅವುಗಳ ಸೇವೆಗಳನ್ನು ವಿಶೇಷವಾಗಿ ನಿರ್ಣಾಯಕವೆಂದು ಪರಿಗಣಿಸಲಾಗುತ್ತದೆ:

  • ಸಾರ್ವಜನಿಕ ಎಲೆಕ್ಟ್ರಾನಿಕ್ ಸಂವಹನ ಜಾಲಗಳು ಮತ್ತು ಸೇವೆಗಳ ಪೂರೈಕೆದಾರರು;
  • ಸೇವಾ ಪೂರೈಕೆದಾರರನ್ನು ನಂಬಿರಿ;
  • ಡೊಮೇನ್ ಹೆಸರು ನೋಂದಣಿ ಸೇವಾ ಪೂರೈಕೆದಾರರು;
  • ಉನ್ನತ ಮಟ್ಟದ ಡೊಮೇನ್ ಹೆಸರು ನೋಂದಣಿಗಳು;
  • ಸಾರ್ವಜನಿಕ ವಲಯದ ಸಂಸ್ಥೆಗಳು.

ಆಗಸ್ಟ್ 15, 2026 ರಿಂದ ಹೊಸ ಬಾಧ್ಯತೆಗಳು ನೆದರ್‌ಲ್ಯಾಂಡ್ಸ್‌ನ 8,000 ಕ್ಕೂ ಹೆಚ್ಚು ಸಂಸ್ಥೆಗಳಿಗೆ ಅನ್ವಯಿಸುತ್ತವೆ. ಪ್ರಸ್ತುತ ನೆಟ್‌ವರ್ಕ್ ಮತ್ತು ಮಾಹಿತಿ ವ್ಯವಸ್ಥೆಗಳ ಭದ್ರತಾ ಕಾಯ್ದೆಯಿಂದ ಒಳಗೊಂಡಿರುವ ಸಂಖ್ಯೆಗೆ ಹೋಲಿಸಿದರೆ ಇದು ಗಣನೀಯ ವಿಸ್ತರಣೆಯಾಗಿದೆ.

ಆದ್ದರಿಂದ, ಹಿಂದೆ ತಮ್ಮನ್ನು ನಿರ್ಣಾಯಕ ವಲಯದ ಭಾಗವೆಂದು ಪರಿಗಣಿಸದ ಸಂಸ್ಥೆಗಳು, ಮಧ್ಯಮ ಗಾತ್ರದ ತಯಾರಕರು, ಆಹಾರ ಉತ್ಪಾದಕರು, ಸಂಶೋಧನಾ ಸಂಸ್ಥೆಗಳು ಮತ್ತು ಡಿಜಿಟಲ್ ಸೇವಾ ಪೂರೈಕೆದಾರರು ಸೇರಿದಂತೆ, ಸಿಕ್ಕಿಬೀಳಬಹುದು. ಮುಖ್ಯವಾಗಿ, ಸಂಸ್ಥೆಗಳು ವ್ಯಾಪ್ತಿಯೊಳಗೆ ಬರುತ್ತವೆಯೇ ಎಂದು ನಿರ್ಣಯಿಸುವ ಜವಾಬ್ದಾರಿಯನ್ನು ಹೊಂದಿರುತ್ತವೆ. ಮೇಲ್ವಿಚಾರಕರಿಂದ ಯಾವುದೇ ಪತ್ರವು ಅವರಿಗೆ ಹಾಗೆ ತಿಳಿಸುವುದಿಲ್ಲ.

ಆರೈಕೆಯ ಕರ್ತವ್ಯ: ಯಾವ ಕ್ರಮಗಳು ಅಗತ್ಯವಿದೆ?

NIS2 ಮತ್ತು ಡಚ್ ಸೈಬರ್ ಭದ್ರತಾ ಕಾಯ್ದೆಯ ಮೂಲತತ್ವವೆಂದರೆ ಕಾಳಜಿಯ ಕರ್ತವ್ಯ. ಅಗತ್ಯ ಮತ್ತು ಪ್ರಮುಖ ಘಟಕಗಳು ತಮ್ಮ ನೆಟ್‌ವರ್ಕ್ ಮತ್ತು ಮಾಹಿತಿ ವ್ಯವಸ್ಥೆಗಳಿಗೆ ಅಪಾಯಗಳನ್ನು ನಿರ್ವಹಿಸಲು ಸೂಕ್ತ ಮತ್ತು ಪ್ರಮಾಣಾನುಗುಣವಾದ ತಾಂತ್ರಿಕ, ಕಾರ್ಯಾಚರಣೆ ಮತ್ತು ಸಾಂಸ್ಥಿಕ ಕ್ರಮಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳಬೇಕು.

ಯಾವುದೇ ಸಂದರ್ಭದಲ್ಲಿ ನೀತಿಯು ಯಾವ ವಿಷಯಗಳನ್ನು ಉದ್ದೇಶಿಸಿರಬೇಕು ಎಂಬುದನ್ನು ನಿಯಮಗಳು ಗುರುತಿಸುತ್ತವೆ:

  • ಅಪಾಯ ವಿಶ್ಲೇಷಣೆ ಮತ್ತು ಮಾಹಿತಿ ಭದ್ರತಾ ನೀತಿ;
  • ಘಟನೆ ನಿರ್ವಹಣೆ;
  • ವ್ಯವಹಾರ ನಿರಂತರತೆ, ಬ್ಯಾಕಪ್ ನಿರ್ವಹಣೆ ಮತ್ತು ವಿಪತ್ತು ಚೇತರಿಕೆ;
  • ಪೂರೈಕೆ ಸರಪಳಿ ಭದ್ರತೆ;
  • ಸೈಬರ್ ನೈರ್ಮಲ್ಯ ಮತ್ತು ಸಿಬ್ಬಂದಿ ತರಬೇತಿ;
  • ದುರ್ಬಲತೆ ನಿರ್ವಹಣಾ ನೀತಿ;
  • ಬಹು ಅಂಶ ದೃಢೀಕರಣ;
  • ಸುರಕ್ಷಿತ ಸಂವಹನಗಳು;
  • ಗುಪ್ತ ಲಿಪಿ ಶಾಸ್ತ್ರ;
  • ಕ್ರಮಗಳ ಪರಿಣಾಮಕಾರಿತ್ವದ ಆವರ್ತಕ ಮೌಲ್ಯಮಾಪನ.

ಕ್ರಮಗಳು ಸಂಸ್ಥೆಯ ಗಾತ್ರ ಮತ್ತು ಅದು ವಾಸ್ತವವಾಗಿ ಒಡ್ಡಿಕೊಳ್ಳುವ ಅಪಾಯಗಳಿಗೆ ಅನುಗುಣವಾಗಿರಬೇಕು. ಆದ್ದರಿಂದ ಒಂದು ಸಣ್ಣ ಪ್ರಮುಖ ಘಟಕವು ಹೆಚ್ಚಿನ ಅಪಾಯದ ವಲಯದಲ್ಲಿ ದೊಡ್ಡ ಅಗತ್ಯ ಘಟಕದಂತೆಯೇ ಅದೇ ಕ್ರಮಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳಬೇಕಾಗಿಲ್ಲ.

ಅದು ಆರೈಕೆಯ ಕರ್ತವ್ಯವನ್ನು ಐಚ್ಛಿಕವನ್ನಾಗಿ ಮಾಡುವುದಿಲ್ಲ. ಸಂಸ್ಥೆಗಳು ಯಾವ ಅಪಾಯಗಳನ್ನು ಗುರುತಿಸಿವೆ, ಯಾವ ಕ್ರಮಗಳನ್ನು ತೆಗೆದುಕೊಂಡಿವೆ ಮತ್ತು ಆ ಕ್ರಮಗಳು ಏಕೆ ಸೂಕ್ತವಾಗಿವೆ ಎಂಬುದನ್ನು ಸಮರ್ಥಿಸಲು ಸಾಧ್ಯವಾಗುತ್ತದೆ. ಅಳತೆಗಳು ಮಾತ್ರವಲ್ಲ, ಅವುಗಳನ್ನು ತೂಗುವ, ದಾಖಲಿಸುವ ಮತ್ತು ನಿಯತಕಾಲಿಕವಾಗಿ ಮೌಲ್ಯಮಾಪನ ಮಾಡುವ ವಿಧಾನವೂ ಮೇಲ್ವಿಚಾರಣೆಗೆ ಒಳಪಟ್ಟಿರುತ್ತದೆ.

ಘಟನೆಯ ನಂತರ ಅಧಿಸೂಚನೆ ಕರ್ತವ್ಯ

ಆರೈಕೆಯ ಕರ್ತವ್ಯದ ಜೊತೆಗೆ, NIS2 ಗಮನಾರ್ಹ ಘಟನೆಗಳಿಗೆ ಹಂತ ಹಂತದ ಅಧಿಸೂಚನೆ ಕರ್ತವ್ಯವನ್ನು ವಿಧಿಸುತ್ತದೆ. ಒಂದು ಘಟನೆಯು ಸೇವೆಗಳ ನಿರಂತರತೆಯ ಮೇಲೆ ಗಣನೀಯ ಪರಿಣಾಮ ಬೀರಿದರೆ ಅಥವಾ ಬೀರಬಹುದಾದರೆ, ಈ ಕೆಳಗಿನ ಗಡುವುಗಳು ವಿಶಾಲ ಪದಗಳಲ್ಲಿ ಅನ್ವಯಿಸುತ್ತವೆ:

  • 24 ಗಂಟೆಗಳ ಒಳಗೆ, ರಾಷ್ಟ್ರೀಯ ಕಂಪ್ಯೂಟರ್ ಭದ್ರತಾ ಘಟನೆ ಪ್ರತಿಕ್ರಿಯೆ ತಂಡ ಅಥವಾ ಸಕ್ಷಮ ಪ್ರಾಧಿಕಾರಕ್ಕೆ ಮುಂಚಿನ ಎಚ್ಚರಿಕೆ;
  • 72 ಗಂಟೆಗಳ ಒಳಗೆ, ತೀವ್ರತೆ ಮತ್ತು ಪ್ರಭಾವದ ಆರಂಭಿಕ ಮೌಲ್ಯಮಾಪನದೊಂದಿಗೆ ಔಪಚಾರಿಕ ಅಧಿಸೂಚನೆ;
  • ಒಂದು ತಿಂಗಳೊಳಗೆ, ಘಟನೆ, ಅದರ ಮೂಲ ಕಾರಣ, ತೆಗೆದುಕೊಂಡ ಕ್ರಮಗಳು ಮತ್ತು ಯಾವುದೇ ಗಡಿಯಾಚೆಗಿನ ಪರಿಣಾಮಗಳನ್ನು ವಿವರಿಸುವ ಅಂತಿಮ ವರದಿಯನ್ನು ಸಲ್ಲಿಸಬೇಕು.

ಈ ಗಡುವುಗಳು ಮುಂಚಿತವಾಗಿ ಸ್ಪಷ್ಟ ಕಾರ್ಯವಿಧಾನಗಳನ್ನು ಸ್ಥಾಪಿಸುವುದು ಅಗತ್ಯವಾಗಿಸುತ್ತದೆ. ಒಂದು ಘಟನೆಯನ್ನು ಯಾವಾಗ ಸೂಚಿಸಬಹುದು, ಯಾರಿಗೆ ತಿಳಿಸಲು ಅಧಿಕಾರವಿದೆ, ಯಾವ ಮಾಹಿತಿ ಲಭ್ಯವಿರಬೇಕು, ಯಾರು ಸಮನ್ವಯಗೊಳಿಸುತ್ತಾರೆ ಮತ್ತು ಮಂಡಳಿ ಮತ್ತು ಮೇಲ್ವಿಚಾರಕರಿಗೆ ಹೇಗೆ ತಿಳಿಸಲಾಗುತ್ತದೆ ಎಂಬುದನ್ನು ಸಂಸ್ಥೆಯು ತಿಳಿದಿರಬೇಕು.

ಘಟನೆಯ ಸಂದರ್ಭದಲ್ಲಿ ಮಾತ್ರ ಅಧಿಸೂಚನೆ ಪ್ರಕ್ರಿಯೆಯನ್ನು ಸ್ಥಾಪಿಸಲು ಪ್ರಯತ್ನಿಸುವ ಸಂಸ್ಥೆಯು ಸಮಯಕ್ಕೆ ಅಥವಾ ಪೂರ್ಣವಾಗಿ ವರದಿ ಮಾಡಲು ಸಾಧ್ಯವಾಗದ ಗಣನೀಯ ಅಪಾಯವನ್ನು ಎದುರಿಸುತ್ತದೆ.

ಮಂಡಳಿಯ ಜವಾಬ್ದಾರಿ

NIS2 ನ ಒಂದು ಪ್ರಮುಖ ಅಂಶವೆಂದರೆ ಸೈಬರ್ ಅಪಾಯವನ್ನು ನಿರ್ವಹಿಸುವ ಜವಾಬ್ದಾರಿಯನ್ನು ನಿರ್ವಹಣಾ ಮಂಡಳಿಗೆ ಸ್ಪಷ್ಟವಾಗಿ ವಹಿಸಲಾಗಿದೆ. ಮಂಡಳಿಯು ಭದ್ರತಾ ಕ್ರಮಗಳನ್ನು ಅನುಮೋದಿಸಬೇಕು, ಅವುಗಳ ಅನುಷ್ಠಾನವನ್ನು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಬೇಕು, ಸಂಸ್ಥೆಯ ಸೈಬರ್ ಅಪಾಯಗಳನ್ನು ನಿರ್ಣಯಿಸಲು ಸಾಧ್ಯವಾಗುತ್ತದೆ ಮತ್ತು ಸ್ವತಃ ಸಾಕಷ್ಟು ತರಬೇತಿಯನ್ನು ಪಡೆಯಬೇಕು.

ಆದ್ದರಿಂದ ಸೈಬರ್ ಭದ್ರತೆಯನ್ನು ಇನ್ನು ಮುಂದೆ ಐಟಿ ಇಲಾಖೆಯ ಜವಾಬ್ದಾರಿ ಎಂದು ಪರಿಗಣಿಸಲಾಗುವುದಿಲ್ಲ. ಇದು ನಿಯಮಿತ ನಿರ್ಧಾರ ತೆಗೆದುಕೊಳ್ಳುವಿಕೆ ಮತ್ತು ಅಪಾಯ ನಿರ್ವಹಣೆಯ ಭಾಗವಾಗಬೇಕಾದ ಆಡಳಿತ ವಿಷಯವಾಗಿದೆ.

ಸಂಸ್ಥೆಯು ಪಾಲಿಸಲು ವಿಫಲವಾದರೆ ಹಿರಿಯ ನಿರ್ವಹಣೆಯ ವೈಯಕ್ತಿಕ ಹೊಣೆಗಾರಿಕೆಯನ್ನು ಸಹ ನಿರ್ದೇಶನವು ಸ್ಪಷ್ಟವಾಗಿ ತಿಳಿಸುತ್ತದೆ. ತೆಗೆದುಕೊಂಡ ತರಬೇತಿ, ಮಂಡಳಿಯ ನಿರ್ಧಾರಗಳು, ಅನುಮೋದಿತ ನೀತಿ, ಅಪಾಯದ ಮೌಲ್ಯಮಾಪನಗಳು, ವರದಿ ಮಾಡುವಿಕೆ ಮತ್ತು ಅನುಷ್ಠಾನದ ಮೇಲ್ವಿಚಾರಣೆಯನ್ನು ದಾಖಲಿಸುವ ಮೂಲಕ ಮಂಡಳಿಯ ಒಳಗೊಳ್ಳುವಿಕೆಯನ್ನು ಅದಕ್ಕೆ ಅನುಗುಣವಾಗಿ ದಾಖಲಿಸಿ.

ಡಚ್ ಅನುಷ್ಠಾನ

NIS2 ನ ಡಚ್ ಅನುಷ್ಠಾನವು ಗಣನೀಯವಾಗಿ ವಿಳಂಬವಾಗಿದೆ. 17 ಅಕ್ಟೋಬರ್ 2024 ರ ವರ್ಗಾವಣೆ ಗಡುವನ್ನು ಪೂರೈಸಲಾಗಿಲ್ಲ.

ಜುಲೈ 8, 2026 ರಂದು ಯುರೋಪಿಯನ್ ಕಮಿಷನ್, ಐರ್ಲೆಂಡ್, ಸ್ಪೇನ್ ಮತ್ತು ಫ್ರಾನ್ಸ್ ಜೊತೆಗೆ ನೆದರ್ಲ್ಯಾಂಡ್ಸ್ ಅನ್ನು ವರ್ಗಾವಣೆ ಕ್ರಮಗಳನ್ನು ತಿಳಿಸಲು ವಿಫಲವಾದ ಕಾರಣಕ್ಕಾಗಿ ಯುರೋಪಿಯನ್ ಒಕ್ಕೂಟದ ನ್ಯಾಯಾಲಯಕ್ಕೆ ಉಲ್ಲೇಖಿಸಲು ನಿರ್ಧರಿಸಿತು. ಹೀಗಾಗಿ ನೆದರ್ಲ್ಯಾಂಡ್ಸ್ ಯುರೋಪಿಯನ್ ಒಕ್ಕೂಟದ ನಾಲ್ಕು ಹಿಂದುಳಿದ ದೇಶಗಳಲ್ಲಿ ಒಂದಾಗಿತ್ತು.

ಸಮಯ ಗಮನಾರ್ಹವಾಗಿದೆ. ಒಂದು ದಿನ ಮೊದಲು, ಜುಲೈ 7, 2026 ರಂದು, ಸೆನೆಟ್ ಸೈಬರ್ ಸೆಕ್ಯುರಿಟಿ ಆಕ್ಟ್ ಮತ್ತು ಕ್ರಿಟಿಕಲ್ ಎಂಟಿಟೀಸ್ ರೆಸಿಲಿಯನ್ಸ್ ಆಕ್ಟ್ ಅನ್ನು ಅನುಮೋದಿಸಿತ್ತು. ಉಲ್ಲೇಖವನ್ನು ಕಳುಹಿಸುವ ಮೊದಲು ಆಕ್ಟ್ ಅನ್ನು ಅಂಗೀಕರಿಸಲಾಗಿದೆಯೇ ಎಂಬುದು ಪ್ರಕ್ರಿಯೆಗಳ ಫಲಿತಾಂಶದ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರುತ್ತದೆಯೇ ಎಂಬುದನ್ನು ಕಾದು ನೋಡಬೇಕಾಗಿದೆ; ಅದು ನ್ಯಾಯಾಲಯ ನಿರ್ಧರಿಸಬೇಕಾದ ವಿಷಯ.

ಎರಡೂ ಕಾಯಿದೆಗಳು ಆಗಸ್ಟ್ 15, 2026 ರಿಂದ ಜಾರಿಗೆ ಬರುತ್ತವೆ. ಸೈಬರ್ ಸೆಕ್ಯುರಿಟಿ ಕಾಯಿದೆಯು NIS2 ನಿರ್ದೇಶನವನ್ನು ಜಾರಿಗೊಳಿಸುತ್ತದೆ; ನಿರ್ಣಾಯಕ ಘಟಕಗಳ ಸ್ಥಿತಿಸ್ಥಾಪಕತ್ವ ಕಾಯಿದೆಯು ನಿರ್ಣಾಯಕ ಮೂಲಸೌಕರ್ಯದ ಸ್ಥಿತಿಸ್ಥಾಪಕತ್ವವನ್ನು ಗುರಿಯಾಗಿಟ್ಟುಕೊಂಡು ಯುರೋಪಿಯನ್ CER ನಿರ್ದೇಶನವನ್ನು ಜಾರಿಗೊಳಿಸುತ್ತದೆ. ಎರಡನೆಯದರಿಂದ ಒಳಗೊಳ್ಳಲ್ಪಟ್ಟ ಸಂಸ್ಥೆಗಳನ್ನು ಆಗಸ್ಟ್ 15, 2026 ರಿಂದ ಔಪಚಾರಿಕವಾಗಿ ನಿರ್ಣಾಯಕ ಘಟಕಗಳಾಗಿ ಗೊತ್ತುಪಡಿಸಲಾಗುತ್ತದೆ.

ಜಾರಿಗೆ ಬಂದ ನಂತರ, ಪ್ರಸ್ತುತ ನೆಟ್‌ವರ್ಕ್ ಮತ್ತು ಮಾಹಿತಿ ವ್ಯವಸ್ಥೆಗಳ ಭದ್ರತಾ ಕಾಯ್ದೆ (ಡಬ್ಲ್ಯೂಬಿಎನ್‌ಐ) ರದ್ದಾಗುತ್ತದೆ. ಈಗಾಗಲೇ ಇದರ ವ್ಯಾಪ್ತಿಗೆ ಬರುವ ಸಂಸ್ಥೆಗಳಿಗೆ ಇದು ಹೆಚ್ಚಿನ ಬಾಧ್ಯತೆಗಳನ್ನು ನೀಡುತ್ತದೆ; ಮೊದಲ ಬಾರಿಗೆ ವ್ಯಾಪ್ತಿಗೆ ಬರುವ ಸಂಸ್ಥೆಗಳಿಗೆ, ಸಂಪೂರ್ಣವಾಗಿ ಹೊಸ ಆಡಳಿತ.

NCSC ಯಲ್ಲಿ ನೋಂದಣಿ

ರಾಷ್ಟ್ರೀಯ ಸೈಬರ್ ಭದ್ರತಾ ಕೇಂದ್ರದಲ್ಲಿ ನೋಂದಣಿ ಮಾಡಿಕೊಳ್ಳುವುದು ಒಂದು ಪ್ರಮುಖ ಹೊಸ ಬಾಧ್ಯತೆಯಾಗಿದೆ. ಅಗತ್ಯ ಮತ್ತು ಪ್ರಮುಖ ಘಟಕಗಳನ್ನು ರಾಷ್ಟ್ರೀಯ ಘಟಕ ನೋಂದಣಿಯಲ್ಲಿ ನಮೂದಿಸಬೇಕು. ಆ ನೋಂದಣಿ ಆಗಸ್ಟ್ 15, 2026 ರಿಂದ ಕಡ್ಡಾಯವಾಗಿದೆ ಮತ್ತು MijnNCSC ಪೋರ್ಟಲ್ ಮೂಲಕ ನಡೆಯುತ್ತದೆ, ಸಾಮಾನ್ಯ ಸಂಸ್ಥೆಗಳಿಗೆ eHerkenning ಮತ್ತು ಸಾರ್ವಜನಿಕ ವಲಯದ ಸಂಸ್ಥೆಗಳಿಗೆ SSOnRijk ಅನ್ನು ಬಳಸುತ್ತದೆ. ನೋಂದಾಯಿತ ಡೇಟಾದಲ್ಲಿನ ಬದಲಾವಣೆಗಳನ್ನು ಹದಿನಾಲ್ಕು ದಿನಗಳಲ್ಲಿ ವರದಿ ಮಾಡಬೇಕು.

ನೋಂದಣಿ ಕೇವಲ ಆಡಳಿತಾತ್ಮಕ ಔಪಚಾರಿಕತೆಯಲ್ಲ. ನೋಂದಾಯಿಸಿದ ನಂತರ, ಸಂಸ್ಥೆಗಳು ತಮ್ಮ CSIRT ಯ ಸೇವೆಗಳಿಗೆ ಸಂಪರ್ಕ ಸಾಧಿಸಬಹುದು, ಇದು ಘಟನೆಯ ಸಂದರ್ಭದಲ್ಲಿ ಸ್ಥಿತಿಸ್ಥಾಪಕತ್ವವನ್ನು ಹೆಚ್ಚಿಸಲು ಮತ್ತು ಬೆಂಬಲವನ್ನು ನೀಡಲು ಉತ್ಪನ್ನಗಳು ಮತ್ತು ಸೇವೆಗಳನ್ನು ಒದಗಿಸುತ್ತದೆ. ನೋಂದಣಿಯನ್ನು ಸಮಯಕ್ಕೆ ಸರಿಯಾಗಿ ತಯಾರಿಸಿ, ಇದರಿಂದ ಜಾರಿಗೆ ಬಂದ ನಂತರವೇ ಅನುಷ್ಠಾನವು ಪ್ರಾರಂಭವಾಗುವುದಿಲ್ಲ.

ಮೇಲ್ವಿಚಾರಣೆ ಮತ್ತು ಜಾರಿ

ಸೈಬರ್ ಭದ್ರತಾ ಕಾಯ್ದೆಯು ವಿಭಿನ್ನ ಮೇಲ್ವಿಚಾರಣಾ ಆಡಳಿತವನ್ನು ಒದಗಿಸುತ್ತದೆ. ಅಗತ್ಯ ಘಟಕಗಳು ಪೂರ್ವಭಾವಿ ಮೇಲ್ವಿಚಾರಣೆಗೆ ಒಳಪಟ್ಟಿರುತ್ತವೆ: ಮೇಲ್ವಿಚಾರಕರು ಯಾವುದೇ ನಿರ್ದಿಷ್ಟ ಘಟನೆ ಅಥವಾ ಸಂಕೇತವಿಲ್ಲದೆ ನಿರಂತರವಾಗಿ ಮತ್ತು ಸ್ವಂತ ಉಪಕ್ರಮದಲ್ಲಿ ಪರಿಶೀಲಿಸಬಹುದು. ಪ್ರಮುಖ ಘಟಕಗಳು ಪ್ರತಿಕ್ರಿಯಾತ್ಮಕ ಮೇಲ್ವಿಚಾರಣೆಗೆ ಒಳಪಟ್ಟಿರುತ್ತವೆ, ಅಲ್ಲಿ ಮೇಲ್ವಿಚಾರಕರು ತಾತ್ವಿಕವಾಗಿ ಒಂದು ಘಟನೆ, ದೂರು ಅಥವಾ ಇನ್ನೊಂದು ನಿರ್ದಿಷ್ಟ ಸಂಕೇತಕ್ಕೆ ಪ್ರತಿಕ್ರಿಯೆಯಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಾರೆ.

ಮೇಲ್ವಿಚಾರಣೆಯನ್ನು ಹಲವಾರು ಪ್ರಾಧಿಕಾರಗಳಲ್ಲಿ ವಿಂಗಡಿಸಲಾಗಿದೆ. ಆಗಸ್ಟ್ 15, 2026 ರಿಂದ ಡಚ್ ಡಿಜಿಟಲ್ ಮೂಲಸೌಕರ್ಯ ಪ್ರಾಧಿಕಾರವು ಒಂಬತ್ತು ವಲಯಗಳಲ್ಲಿ ಸಂಸ್ಥೆಗಳನ್ನು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡುತ್ತದೆ; ಇತರ ಮೇಲ್ವಿಚಾರಕರನ್ನು ಇತರ ವಲಯಗಳಿಗೆ ನೇಮಿಸಲಾಗಿದೆ. ನಿಮ್ಮ ಸಂಸ್ಥೆಗೆ ಯಾವ ಮೇಲ್ವಿಚಾರಕರು ಸಮರ್ಥರು ಎಂಬುದನ್ನು ಸ್ಥಾಪಿಸಿ.

ಜಾರಿ ಟೂಲ್‌ಕಿಟ್ ವಿಶಾಲವಾಗಿದೆ ಮತ್ತು ಇವುಗಳನ್ನು ಒಳಗೊಂಡಿದೆ:

  • ಭದ್ರತಾ ಸ್ಕ್ಯಾನ್ ಅಥವಾ ಭದ್ರತಾ ಲೆಕ್ಕಪರಿಶೋಧನೆ;
  • ಬಂಧಿಸುವ ಸೂಚನೆ;
  • ಆಡಳಿತಾತ್ಮಕ ಜಾರಿ ಆದೇಶ ಅಥವಾ ದಂಡ ಪಾವತಿಗೆ ಒಳಪಟ್ಟ ಆದೇಶ;
  • ಉಲ್ಲಂಘನೆಯ ಪ್ರಕಟಣೆ;
  • ಆಡಳಿತಾತ್ಮಕ ದಂಡ;
  • ಅಗತ್ಯ ಘಟಕಗಳಿಗೆ: ಪ್ರಮಾಣೀಕರಣ, ಅಧಿಕಾರ ಅಥವಾ ಮಂಡಳಿಯ ಸದಸ್ಯರ ಅಮಾನತು.

ಅಗತ್ಯ ಘಟಕಗಳಿಗೆ ಗರಿಷ್ಠ ದಂಡವು ಕನಿಷ್ಠ 10 ಮಿಲಿಯನ್ ಯುರೋ ಅಥವಾ ವಿಶ್ವದಾದ್ಯಂತದ ಒಟ್ಟು ವಾರ್ಷಿಕ ವಹಿವಾಟಿನ 2%, ಯಾವುದು ಹೆಚ್ಚೋ ಅದು. ಪ್ರಮುಖ ಘಟಕಗಳಿಗೆ ಇದು ಕನಿಷ್ಠ 7 ಮಿಲಿಯನ್ ಯುರೋ ಅಥವಾ ವಿಶ್ವದಾದ್ಯಂತದ ವಾರ್ಷಿಕ ವಹಿವಾಟಿನ 1.4%, ಯಾವುದು ಹೆಚ್ಚೋ ಅದು. ಅಂತಿಮ ಮಟ್ಟವು ಪ್ರಕರಣದ ಸಂದರ್ಭಗಳನ್ನು ಅವಲಂಬಿಸಿರುತ್ತದೆ, ಇದರಲ್ಲಿ ಉಲ್ಲಂಘನೆಯ ಸ್ವರೂಪ, ಗುರುತ್ವ ಮತ್ತು ಅವಧಿ, ಅಪರಾಧದ ಮಟ್ಟ ಮತ್ತು ತೆಗೆದುಕೊಂಡ ಕ್ರಮಗಳು ಸೇರಿವೆ.

ನಿಮ್ಮ ಸಂಸ್ಥೆ ಈಗ ಏನು ಮಾಡಬಹುದು?

  • ಸ್ವಯಂ ಮೌಲ್ಯಮಾಪನ ಮಾಡಿ. ಸಂಸ್ಥೆಯು ಗೊತ್ತುಪಡಿಸಿದ ವಲಯದಲ್ಲಿ ಸಕ್ರಿಯವಾಗಿದೆಯೇ ಮತ್ತು ಗಾತ್ರದ ಮಿತಿಯನ್ನು ಪೂರೈಸುತ್ತದೆಯೇ ಎಂಬುದನ್ನು ಸ್ಥಾಪಿಸಿ.
  • ಸರಿಯಾದ ವರ್ಗವನ್ನು ನಿರ್ಧರಿಸಿ. ಸಂಸ್ಥೆಯು ಅಗತ್ಯ ಅಥವಾ ಪ್ರಮುಖ ಘಟಕವಾಗಿ ಅರ್ಹತೆ ಹೊಂದಿದೆಯೇ ಮತ್ತು ಯಾವ ಮೇಲ್ವಿಚಾರಕರು ಸಮರ್ಥರು ಎಂಬುದನ್ನು ಸ್ಥಾಪಿಸಿ.
  • ನೋಂದಣಿಯನ್ನು ಸಿದ್ಧಪಡಿಸಿ. MijnNCSC ಮೂಲಕ NCSC ಯೊಂದಿಗೆ ನೋಂದಣಿಗೆ ಅಗತ್ಯವಿರುವ ಡೇಟಾವನ್ನು ಸಂಗ್ರಹಿಸಿ.
  • ಆರೈಕೆಯ ಕರ್ತವ್ಯ ಕ್ರಮಗಳನ್ನು ಪರೀಕ್ಷಿಸಿ. ಅಪಾಯ ವಿಶ್ಲೇಷಣೆ, ಘಟನೆ ಪ್ರತಿಕ್ರಿಯೆ, ವ್ಯವಹಾರ ನಿರಂತರತೆ, ಪೂರೈಕೆ ಸರಪಳಿ ಭದ್ರತೆ, ಸೈಬರ್ ನೈರ್ಮಲ್ಯ, ದುರ್ಬಲತೆಗಳು, ಬಹು-ಅಂಶ ದೃಢೀಕರಣ ಮತ್ತು ಕ್ರಿಪ್ಟೋಗ್ರಫಿಯ ಕುರಿತು ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಕ್ರಮಗಳನ್ನು ನಿರ್ಣಯಿಸಿ.
  • ಅಧಿಸೂಚನೆ ಪ್ರಕ್ರಿಯೆಯನ್ನು ಹೊಂದಿಸಿ. ಒಂದು ಘಟನೆಯನ್ನು ಸೂಚಿಸಬಹುದೇ ಎಂದು ಯಾರು ನಿರ್ಣಯಿಸುತ್ತಾರೆ, ಯಾರು ತಿಳಿಸುತ್ತಾರೆ ಮತ್ತು 24-ಗಂಟೆ, 72-ಗಂಟೆ ಮತ್ತು ಒಂದು ತಿಂಗಳ ಗಡುವನ್ನು ಹೇಗೆ ಪೂರೈಸುತ್ತಾರೆ ಎಂಬುದನ್ನು ದಾಖಲಿಸಿ.
  • ಮಂಡಳಿಯನ್ನು ಸ್ಪಷ್ಟವಾಗಿ ತೊಡಗಿಸಿಕೊಳ್ಳಿ. ಮಂಡಳಿಯು ಯಾವ ನಿರ್ಧಾರಗಳನ್ನು ತೆಗೆದುಕೊಂಡಿದೆ, ಯಾವ ತರಬೇತಿಯನ್ನು ಕೈಗೊಳ್ಳಲಾಗಿದೆ ಮತ್ತು ಅನುಷ್ಠಾನದ ಮೇಲ್ವಿಚಾರಣೆಯನ್ನು ಹೇಗೆ ನಡೆಸಲಾಗುತ್ತದೆ ಎಂಬುದನ್ನು ದಾಖಲಿಸಿ.
  • ಪೂರೈಕೆ ಸರಪಳಿಯನ್ನೂ ಸೇರಿಸಿ. ಹೆಚ್ಚಿನ ದುರ್ಬಲತೆಗಳು ಸಂಸ್ಥೆಯೊಳಗೆ ಅಲ್ಲ, ಬದಲಾಗಿ ಪೂರೈಕೆದಾರರು ಮತ್ತು ಸೇವಾ ಪೂರೈಕೆದಾರರಲ್ಲಿ ಉದ್ಭವಿಸುತ್ತವೆ. ಭದ್ರತಾ ವ್ಯವಸ್ಥೆಗಳು, ಅಧಿಸೂಚನೆ ಕರ್ತವ್ಯಗಳು ಮತ್ತು ಆಡಿಟ್ ಹಕ್ಕುಗಳ ಕುರಿತು ನಿಮ್ಮ ಒಪ್ಪಂದಗಳನ್ನು ಪರಿಶೀಲಿಸಿ.

ಮುಚ್ಚುವಲ್ಲಿ

ಸೈಬರ್ ಭದ್ರತಾ ಕಾಯ್ದೆ ಮತ್ತು ನಿರ್ಣಾಯಕ ಘಟಕಗಳ ಸ್ಥಿತಿಸ್ಥಾಪಕತ್ವ ಕಾಯ್ದೆಗಳು ಸೈಬರ್ ಭದ್ರತಾ ಕಟ್ಟುಪಾಡುಗಳನ್ನು ಗಣನೀಯವಾಗಿ ಬಿಗಿಗೊಳಿಸುತ್ತಿವೆ. ವಿಶಾಲ ವ್ಯಾಪ್ತಿ, ನಿರ್ದಿಷ್ಟ ಕರ್ತವ್ಯ-ಆರೈಕೆ ಕ್ರಮಗಳು, ಬಿಗಿಯಾದ ಅಧಿಸೂಚನೆ ಗಡುವುಗಳು, ನಿರ್ದೇಶಕರಿಗೆ ವೈಯಕ್ತಿಕ ಜವಾಬ್ದಾರಿ ಮತ್ತು ಗಣನೀಯ ಜಾರಿ ಪರಿಕರಗಳು ಸಂಸ್ಥೆಗಳು ಈ ವಿಷಯವನ್ನು ಪಕ್ಕಕ್ಕೆ ಬಿಡಲು ಸಾಧ್ಯವಿಲ್ಲ ಎಂದರ್ಥ. 15 ಆಗಸ್ಟ್ 2026 ರಂದು ಜಾರಿಗೆ ಬರುವುದರೊಂದಿಗೆ, ತಯಾರಿ ಸಮಯ ಕಡಿಮೆಯಾಗಿದೆ.

Law & More ವ್ಯವಹಾರಗಳು, ನಿರ್ದೇಶಕರು ಮತ್ತು ಅನುಸರಣಾ ಅಧಿಕಾರಿಗಳಿಗೆ NIS2 ಮತ್ತು ಡಚ್ ಸೈಬರ್ ಭದ್ರತಾ ಕಾಯ್ದೆಯಡಿಯಲ್ಲಿ ತಮ್ಮ ಸ್ಥಾನವನ್ನು ನಿರ್ಧರಿಸಲು, ಆರೈಕೆಯ ಕರ್ತವ್ಯ ಕ್ರಮಗಳನ್ನು ಸ್ಥಾಪಿಸಲು ಮತ್ತು ಪರೀಕ್ಷಿಸಲು, NCSC ಯೊಂದಿಗೆ ನೋಂದಣಿಯನ್ನು ಸಿದ್ಧಪಡಿಸಲು ಮತ್ತು ಸೈಬರ್ ಭದ್ರತಾ ನೀತಿಯನ್ನು ಕಾನೂನುಬದ್ಧವಾಗಿ ಎಂಬೆಡ್ ಮಾಡಲು ಸಹಾಯ ಮಾಡುತ್ತದೆ.

ಹೊಸ ನಿಯಮಗಳ ಅಡಿಯಲ್ಲಿ ನಿಮ್ಮ ಸಂಸ್ಥೆಯ ಸ್ಥಾನವನ್ನು ನಿರ್ಣಯಿಸಲು ನೀವು ಬಯಸುವಿರಾ? ದಯವಿಟ್ಟು ಯಾವುದೇ ಬಾಧ್ಯತೆ ಇಲ್ಲದೆ ಚರ್ಚೆಗಾಗಿ ನಮ್ಮನ್ನು ಸಂಪರ್ಕಿಸಲು ಮುಕ್ತವಾಗಿರಿ.

ಪದೇ ಪದೇ ಕೇಳಲಾಗುವ ಪ್ರಶ್ನೆಗಳು

ಈ ವಿಷಯದ ಬಗ್ಗೆ ನಮಗೆ ಹೆಚ್ಚಾಗಿ ಕೇಳಲಾಗುವ ಪ್ರಶ್ನೆಗಳಿಗೆ ನಾವು ಕೆಳಗೆ ಉತ್ತರಿಸುತ್ತೇವೆ.

ಡಚ್ ಸೈಬರ್ ಭದ್ರತಾ ಕಾಯ್ದೆ ಯಾವಾಗ ಜಾರಿಗೆ ಬರುತ್ತದೆ?

ಆಗಸ್ಟ್ 15, 2026 ರಂದು. ಸೆನೆಟ್ ಜುಲೈ 7, 2026 ರಂದು ಸೈಬರ್ ಸೆಕ್ಯುರಿಟಿ ಆಕ್ಟ್ ಮತ್ತು ಕ್ರಿಟಿಕಲ್ ಎಂಟಿಟೀಸ್ ರೆಸಿಲಿಯನ್ಸ್ ಆಕ್ಟ್ ಅನ್ನು ಅನುಮೋದಿಸಿತು. ಜಾರಿಗೆ ಬಂದ ನಂತರ, ಪ್ರಸ್ತುತ ನೆಟ್‌ವರ್ಕ್ ಮತ್ತು ಮಾಹಿತಿ ವ್ಯವಸ್ಥೆಗಳ ಭದ್ರತಾ ಕಾಯಿದೆ (Wbni) ರದ್ದಾಗುತ್ತದೆ.

ನನ್ನ ಸಂಸ್ಥೆ NIS2 ಅಡಿಯಲ್ಲಿ ಬರುತ್ತದೆಯೇ?

ಅದು ನಿಮ್ಮ ವಲಯ ಮತ್ತು ನಿಮ್ಮ ಗಾತ್ರವನ್ನು ಅವಲಂಬಿಸಿರುತ್ತದೆ. NIS2 ಹದಿನೆಂಟು ಗೊತ್ತುಪಡಿಸಿದ ವಲಯಗಳನ್ನು ಮತ್ತು ಆ ವಲಯಗಳಲ್ಲಿ, ಕನಿಷ್ಠ 50 ಉದ್ಯೋಗಿಗಳು ಅಥವಾ ವಾರ್ಷಿಕ ವಹಿವಾಟು ಅಥವಾ ಒಟ್ಟು 10 ಮಿಲಿಯನ್ ಯುರೋಗಳನ್ನು ಮೀರಿದ ಬ್ಯಾಲೆನ್ಸ್ ಶೀಟ್ ಹೊಂದಿರುವ ಸಂಸ್ಥೆಗಳನ್ನು ಮುಖ್ಯವಾಗಿ ಒಳಗೊಂಡಿದೆ. ಕೆಲವು ಪಕ್ಷಗಳು ಗಾತ್ರವನ್ನು ಲೆಕ್ಕಿಸದೆ ಒಳಗೊಳ್ಳುತ್ತವೆ.

ನನ್ನ ಸಂಸ್ಥೆಯು ವ್ಯಾಪ್ತಿಯಲ್ಲಿದ್ದರೆ ನನಗೆ ಸೂಚಿಸಲಾಗುತ್ತದೆಯೇ?

ಇಲ್ಲ. ಸೈಬರ್ ಭದ್ರತಾ ಕಾಯ್ದೆಯಡಿಯಲ್ಲಿ ಬರುತ್ತವೆಯೇ ಎಂದು ನಿರ್ಣಯಿಸಲು ಸಂಸ್ಥೆಗಳು ಸ್ವತಃ ಜವಾಬ್ದಾರರಾಗಿರುತ್ತವೆ. ಮೌಲ್ಯಮಾಪನ ಮಾಡುವ ಮೊದಲು ಕಾಯುವುದು ಬಾಧ್ಯತೆಗಳನ್ನು ಅನ್ವಯಿಸುವ ಅಪಾಯವನ್ನುಂಟುಮಾಡುತ್ತದೆ.

ಅಗತ್ಯ ಮತ್ತು ಪ್ರಮುಖ ಅಸ್ತಿತ್ವದ ನಡುವಿನ ವ್ಯತ್ಯಾಸವೇನು?

ಇದು ಮೇಲ್ವಿಚಾರಣೆಯ ತೀವ್ರತೆ ಮತ್ತು ಸಂಭಾವ್ಯ ದಂಡಗಳ ಮಟ್ಟವನ್ನು ನಿರ್ಧರಿಸುತ್ತದೆ. ಅಗತ್ಯ ಘಟಕಗಳು ಪೂರ್ವಭಾವಿ ಮೇಲ್ವಿಚಾರಣೆಗೆ ಒಳಪಟ್ಟಿರುತ್ತವೆ, ಅಲ್ಲಿ ಮೇಲ್ವಿಚಾರಕರು ಸ್ವಂತ ಉಪಕ್ರಮದಲ್ಲಿ ಪರಿಶೀಲಿಸಬಹುದು. ಪ್ರಮುಖ ಘಟಕಗಳು ಘಟನೆ, ದೂರು ಅಥವಾ ಇತರ ಸಂಕೇತದಿಂದ ಪ್ರೇರೇಪಿಸಲ್ಪಟ್ಟ ಪ್ರತಿಕ್ರಿಯಾತ್ಮಕ ಮೇಲ್ವಿಚಾರಣೆಗೆ ಒಳಪಟ್ಟಿರುತ್ತವೆ.

ಆರೈಕೆಯ ಕರ್ತವ್ಯವು ಏನನ್ನು ಒಳಗೊಂಡಿದೆ?

ನಿಮ್ಮ ನೆಟ್‌ವರ್ಕ್ ಮತ್ತು ಮಾಹಿತಿ ವ್ಯವಸ್ಥೆಗಳಿಗೆ ಅಪಾಯಗಳನ್ನು ನಿರ್ವಹಿಸಲು ಸೂಕ್ತ ಮತ್ತು ಪ್ರಮಾಣಾನುಗುಣವಾದ ತಾಂತ್ರಿಕ, ಕಾರ್ಯಾಚರಣೆ ಮತ್ತು ಸಾಂಸ್ಥಿಕ ಕ್ರಮಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳುವುದು, ಅಪಾಯ ವಿಶ್ಲೇಷಣೆ, ಘಟನೆ ನಿರ್ವಹಣೆ, ವ್ಯವಹಾರ ನಿರಂತರತೆ, ಪೂರೈಕೆ ಸರಪಳಿ ಭದ್ರತೆ, ಸೈಬರ್ ನೈರ್ಮಲ್ಯ, ದುರ್ಬಲತೆಗಳು, ಬಹು-ಅಂಶ ದೃಢೀಕರಣ ಮತ್ತು ಕ್ರಿಪ್ಟೋಗ್ರಫಿಯಂತಹ ವಿಷಯಗಳನ್ನು ಒಳಗೊಂಡಿದೆ. ಆಯ್ಕೆಮಾಡಿದ ಕ್ರಮಗಳು ಏಕೆ ಸೂಕ್ತವೆಂದು ನೀವು ಸಮರ್ಥಿಸಲು ಸಾಧ್ಯವಾಗುತ್ತದೆ.

ಘಟನೆಯ ನಂತರ ಯಾವ ಅಧಿಸೂಚನೆ ಗಡುವುಗಳು ಅನ್ವಯಿಸುತ್ತವೆ?

24 ಗಂಟೆಗಳ ಒಳಗೆ ಮುಂಚಿನ ಎಚ್ಚರಿಕೆ, ತೀವ್ರತೆ ಮತ್ತು ಪರಿಣಾಮದ ಆರಂಭಿಕ ಮೌಲ್ಯಮಾಪನದೊಂದಿಗೆ 72 ಗಂಟೆಗಳ ಒಳಗೆ ಔಪಚಾರಿಕ ಅಧಿಸೂಚನೆ ಮತ್ತು ಕನಿಷ್ಠ ಒಂದು ತಿಂಗಳೊಳಗೆ ಅಂತಿಮ ವರದಿ. ಅಧಿಸೂಚನೆ ಪ್ರಕ್ರಿಯೆಯನ್ನು ಮುಂಚಿತವಾಗಿ ಹೊಂದಿಸಿ.

ನನ್ನ ಸಂಸ್ಥೆಯು ನೋಂದಾಯಿಸಿಕೊಳ್ಳಬೇಕೇ?

ಹೌದು. ರಾಷ್ಟ್ರೀಯ ಘಟಕ ನೋಂದಣಿಯಲ್ಲಿ ನೋಂದಣಿ 15 ಆಗಸ್ಟ್ 2026 ರಿಂದ ಕಡ್ಡಾಯವಾಗಿದೆ ಮತ್ತು MijnNCSC ಮೂಲಕ eHerkenning ಅಥವಾ ಸಾರ್ವಜನಿಕ ವಲಯದ ಸಂಸ್ಥೆಗಳಿಗೆ SSOnRijk ಬಳಸಿ ನಡೆಯುತ್ತದೆ. ಬದಲಾವಣೆಗಳನ್ನು ಹದಿನಾಲ್ಕು ದಿನಗಳಲ್ಲಿ ವರದಿ ಮಾಡಬೇಕು. ನೋಂದಾಯಿಸಿದ ನಂತರ ನೀವು ನಿಮ್ಮ CSIRT ಸೇವೆಗಳಿಗೆ ಸಂಪರ್ಕಿಸಬಹುದು.

ಮಂಡಳಿಯ ಜವಾಬ್ದಾರಿ ಏನು?

ಮಂಡಳಿಯು ಭದ್ರತಾ ಕ್ರಮಗಳನ್ನು ಅನುಮೋದಿಸಬೇಕು, ಅವುಗಳ ಅನುಷ್ಠಾನವನ್ನು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಬೇಕು, ಸೈಬರ್ ಅಪಾಯಗಳನ್ನು ನಿರ್ಣಯಿಸಲು ಮತ್ತು ತರಬೇತಿಗೆ ಒಳಗಾಗಲು ಸಾಧ್ಯವಾಗುತ್ತದೆ. ನಿರ್ದೇಶನವು ಅನುಸರಣೆಗೆ ಹಿರಿಯ ನಿರ್ವಹಣೆಯ ವೈಯಕ್ತಿಕ ಹೊಣೆಗಾರಿಕೆಯನ್ನು ತಿಳಿಸುತ್ತದೆ, ಆದ್ದರಿಂದ ನಿರ್ಧಾರಗಳು, ತರಬೇತಿ ಮತ್ತು ಮೇಲ್ವಿಚಾರಣೆಯನ್ನು ಸ್ಪಷ್ಟವಾಗಿ ದಾಖಲಿಸಿ.

ದಂಡಗಳು ಎಷ್ಟು ಹೆಚ್ಚು?

ಅಗತ್ಯ ಘಟಕಗಳಿಗೆ ಕನಿಷ್ಠ 10 ಮಿಲಿಯನ್ ಯುರೋ ಅಥವಾ ವಿಶ್ವಾದ್ಯಂತ ವಾರ್ಷಿಕ ವಹಿವಾಟಿನ 2%; ಪ್ರಮುಖ ಘಟಕಗಳಿಗೆ ಕನಿಷ್ಠ 7 ಮಿಲಿಯನ್ ಯುರೋ ಅಥವಾ 1.4%, ಪ್ರತಿ ಸಂದರ್ಭದಲ್ಲಿ ಯಾವುದು ಹೆಚ್ಚೋ ಅದು. ಅಂತಿಮ ಮಟ್ಟವು ಉಲ್ಲಂಘನೆಯ ಸ್ವರೂಪ, ಗುರುತ್ವ ಮತ್ತು ಅವಧಿ ಮತ್ತು ಅಪರಾಧದ ಮಟ್ಟವನ್ನು ಒಳಗೊಂಡಂತೆ ಅಂಶಗಳನ್ನು ಅವಲಂಬಿಸಿರುತ್ತದೆ.

ಅನುಸರಣೆಯನ್ನು ಯಾರು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡುತ್ತಾರೆ?

ಅದು ವಲಯದಿಂದ ವಲಯಕ್ಕೆ ಬದಲಾಗುತ್ತದೆ. ಆಗಸ್ಟ್ 15, 2026 ರಿಂದ ಡಚ್ ಡಿಜಿಟಲ್ ಮೂಲಸೌಕರ್ಯ ಪ್ರಾಧಿಕಾರವು ಒಂಬತ್ತು ವಲಯಗಳಲ್ಲಿ ಸಂಸ್ಥೆಗಳನ್ನು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡುತ್ತದೆ; ಇತರ ಮೇಲ್ವಿಚಾರಕರನ್ನು ಇತರ ವಲಯಗಳಿಗೆ ನೇಮಿಸಲಾಗುತ್ತದೆ. ನಿಮ್ಮ ಸಂಸ್ಥೆಗೆ ಯಾವ ಮೇಲ್ವಿಚಾರಕರು ಸಮರ್ಥರು ಎಂಬುದನ್ನು ಸ್ಥಾಪಿಸಿ.

ನೆದರ್ಲ್ಯಾಂಡ್ಸ್ ಅನ್ನು ನ್ಯಾಯಾಲಯಕ್ಕೆ ಏಕೆ ಉಲ್ಲೇಖಿಸಲಾಗಿದೆ?

NIS2 ನ ತಡವಾದ ವರ್ಗಾವಣೆಗಾಗಿ. ಜುಲೈ 8, 2026 ರಂದು ಯುರೋಪಿಯನ್ ಕಮಿಷನ್ ನೆದರ್‌ಲ್ಯಾಂಡ್ಸ್, ಐರ್ಲೆಂಡ್, ಸ್ಪೇನ್ ಮತ್ತು ಫ್ರಾನ್ಸ್ ಜೊತೆಗೆ ವರ್ಗಾವಣೆ ಕ್ರಮಗಳನ್ನು ತಿಳಿಸಲು ವಿಫಲವಾದ ಕಾರಣ ನ್ಯಾಯಾಲಯದ ವಿಚಾರಣೆಗೆ ಉಲ್ಲೇಖಿಸಲು ನಿರ್ಧರಿಸಿತು. ಸೈಬರ್ ಭದ್ರತಾ ಕಾಯ್ದೆಯನ್ನು ಒಂದು ದಿನ ಮುಂಚಿತವಾಗಿ ಅಂಗೀಕರಿಸಲಾಗಿದೆ ಎಂಬ ಅಂಶವು ಆ ಪ್ರಕ್ರಿಯೆಗಳನ್ನು ಕೊನೆಗೊಳಿಸುವುದಿಲ್ಲ.

ಇದು ನನ್ನ ಪೂರೈಕೆದಾರರಿಗೂ ಅನ್ವಯಿಸುತ್ತದೆಯೇ?

ಪೂರೈಕೆ ಸರಪಳಿ ಭದ್ರತೆಯು ಆರೈಕೆಯ ಕರ್ತವ್ಯಗಳಲ್ಲಿ ಒಂದಾಗಿದೆ. ಪೂರೈಕೆದಾರರು ಮತ್ತು ಸೇವಾ ಪೂರೈಕೆದಾರರಲ್ಲಿ ಹೆಚ್ಚಿನ ದುರ್ಬಲತೆಗಳು ಉದ್ಭವಿಸುತ್ತವೆ. ಭದ್ರತಾ ವ್ಯವಸ್ಥೆಗಳು, ಅಧಿಸೂಚನೆ ಕರ್ತವ್ಯಗಳು ಮತ್ತು ಆಡಿಟ್ ಹಕ್ಕುಗಳ ಕುರಿತು ನಿಮ್ಮ ಒಪ್ಪಂದಗಳನ್ನು ಪರಿಶೀಲಿಸಿ.

ಕಾನೂನು ನೆರವು ಬೇಕೇ?

ಸಂಪರ್ಕ Law & More ನಿಮ್ಮ ಕಾನೂನು ವಿಷಯಗಳಲ್ಲಿ ತಜ್ಞರ ಮಾರ್ಗದರ್ಶನಕ್ಕಾಗಿ. ನಮ್ಮ ಬಹುಭಾಷಾ ತಂಡವು ಸಹಾಯ ಮಾಡಲು ಸಿದ್ಧವಾಗಿದೆ.

ಕಾನೂನು ಸಲಹೆ ಬೇಕೇ?

ನಮ್ಮ ಅನುಭವಿ ವಕೀಲರು ನಿಮ್ಮ ಕಾನೂನು ಪ್ರಶ್ನೆಗಳಿಗೆ ಸಹಾಯ ಮಾಡಲು ಸಿದ್ಧರಿದ್ದಾರೆ.

ಸಂಬಂಧಿಸಿದ ಲೇಖನಗಳು

ಯುರೋಪಿಯನ್ AI ನಿಯಂತ್ರಣ (ನಿಯಂತ್ರಣ (EU) 2024/1689) ದ ಕೇಂದ್ರಬಿಂದುವು ಹೆಚ್ಚಿನ ಅಪಾಯದ AI ವ್ಯವಸ್ಥೆಗಳಾಗಿವೆ,

ರಾನ್ಸಮ್‌ವೇರ್, ಫಿಶಿಂಗ್, DDoS ದಾಳಿಗಳು ಮತ್ತು ಕಂಪ್ಯೂಟರ್ ಒಳನುಗ್ಗುವಿಕೆಯಂತಹ ಸೈಬರ್ ದಾಳಿಗಳು ಸಂಸ್ಥೆಯ ಮೇಲೆ ಮಾತ್ರ ವಿರಳವಾಗಿ ಪರಿಣಾಮ ಬೀರುತ್ತವೆ.
ಐಟಿ ವಕೀಲರು ಐಟಿ ಒಪ್ಪಂದಗಳು, ಜಿಡಿಪಿಆರ್ ಅನುಸರಣೆ, ಎಐ ಕಾಯ್ದೆ, ಸೈಬರ್ ಭದ್ರತೆ ಮತ್ತು ವ್ಯವಹಾರಗಳಿಗೆ ಸಹಾಯ ಮಾಡುತ್ತಾರೆ.

ಡಚ್ ಕಾನೂನಿನ ಕುರಿತು ನವೀಕೃತವಾಗಿರಿ

ಇತ್ತೀಚಿನ ಕಾನೂನು ಒಳನೋಟಗಳು, ನಿಯಂತ್ರಕ ನವೀಕರಣಗಳು ಮತ್ತು ಪ್ರಾಯೋಗಿಕ ಸಲಹೆಗಳಿಗಾಗಿ ನಮ್ಮ ಸುದ್ದಿಪತ್ರಕ್ಕೆ ಚಂದಾದಾರರಾಗಿ.