Дата випуску NIS2

Ключова інформація щодо дати випуску та графіка впровадження NIS2.

Ключові дати для NIS2

Набрання чинності
16 січня 2023 року

Директива NIS2 офіційно набрала чинності в цю дату.

Термін транспонування
17 жовтня 2024 року

Держави-члени повинні транспонувати Директиву в національне законодавство до цієї дати.

Ефективне впровадження
4 квартал 2024 року

Організації повинні забезпечити відповідність вимогам NIS2 до цієї дати.

Повна хронологія NIS2

Завершено

Пропозиція NIS2

Європейська Комісія запропонувала Директиву NIS2 як частину своєї Стратегії кібербезпеки.

16 грудня 2020
Завершено

Досягнуто політичної згоди

Європейський Парламент та Рада досягли попередньої політичної згоди щодо NIS2.

13 травня 2022
Завершено

Офіційне прийняття

Рада Європейського Союзу офіційно прийняла Директиву NIS2.

28 листопада 2022
Завершено

Публікація в Офіційному віснику

NIS2 була опублікована в Офіційному віснику Європейського Союзу.

27 грудня 2022
Завершено

Набрання чинності

Директива NIS2 офіційно набрала чинності через 20 днів після її публікації.

16 січня 2023
Попереду

Термін транспонування

Держави-члени повинні включити NIS2 у своє національне законодавство до цієї дати.

17 жовтня 2024
Попереду

Початок національного виконання

Національні органи влади починають забезпечувати виконання вимог для організацій, що підпадають під дію.

Від 18 жовтня 2024
Попереду

Перший огляд Комісії

Європейська Комісія перегляне впровадження NIS2 у державах-членах.

17 квітня 2026

Дорожня карта підготовки

Кроки для підготовки до відповідності NIS2.

1

Оцінка

За 12-18 місяців до виконання
  • Визначте, чи підпадає ваша організація під дію NIS2
  • Проведіть аналіз прогалин поточних заходів кібербезпеки відповідно до вимог NIS2
  • Оцініть ризики безпеки ланцюга поставок та залежності
  • Визначте ключових зацікавлених сторін для зусиль з дотримання
2

Планування

За 9-12 місяців до виконання
  • Розробіть комплексну дорожню карту відповідності NIS2
  • Розподіліть необхідні ресурси (бюджет, персонал, технології)
  • Пріоритезуйте впровадження відсутніх заходів безпеки
  • Встановіть структури управління для постійного дотримання
3

Впровадження

За 3-9 місяців до виконання
  • Розгорніть необхідні заходи та технології безпеки
  • Розробіть або оновіть політики та процедури
  • Встановіть механізми звітування про інциденти
  • Проведіть навчання для персоналу всіх рівнів
4

Тестування та перевірка

За 1-3 місяці до виконання
  • Проведіть ретельне тестування безпеки та аудити
  • Запустіть вправи та симуляції реагування на інциденти
  • Перегляньте та вдосконалюйте документацію
  • Отримайте незалежну оцінку готовності до відповідності

Чому варто почати зараз

Тривалість подорожі до відповідності

  • Більше часу для розуміння вимог
  • Можливість поступового впровадження змін
  • Знижений ризик останніх хвилин невиконання вимог
  • Кращий розподіл ресурсів
  • Підвищена впевненість у зусиллях з дотримання.

Національні варіації впровадження

Зрозумійте, як різні держави-члени можуть впроваджувати NIS2.

Потенційні варіації

  • Варіація 1: Специфічні адаптації сектору
  • Варіація 2: Додаткові місцеві вимоги
  • Варіація 3: Різні терміни
  • Варіація 4: Унікальні формати звітності
  • Варіація 5: Місцеві практики виконання

Поради для організацій, що працюють у кількох країнах