NIS2 ۽ ڊچ سائبر سيڪيورٽي ايڪٽ: توهان جي تنظيم کي ڇا ڄاڻڻ جي ضرورت آهي

ٽام ميويس پاران، وڪيل تي Law & More

سائبر سيڪيورٽي هاڻي صرف هڪ ٽيڪنيڪل معاملو ناهي رهيو. اهو هڪ قانوني ۽ گورننس جو مسئلو پڻ آهي جيڪو ڪنهن به سائيز جي تقريبن هر تنظيم کي متاثر ڪري ٿو.

يورپي NIS2 هدايت ۽ ڊچ سائبر سيڪيورٽي ايڪٽ سان، ڊجيٽل لچڪ جي ذميواري مضبوطيءَ سان انتظامي بورڊ ڏانهن منتقل ٿئي ٿي. ڊچ سائبر سيڪيورٽي ايڪٽ 15 آگسٽ 2026 تي لاڳو ٿئي ٿو. تنهن ڪري ڪاروباري مالڪن، ڊائريڪٽرن ۽ تعميل آفيسرن کي مختصر اطلاع تي قائم ڪرڻ گهرجي:

  • ڇا انهن جي تنظيم نون ضابطن جي دائري ۾ اچي ٿي؛
  • انهن کان ڪهڙا فرض پورا ٿين ٿا؛
  • ڪهڙا اپاءَ گهربل آهن؛
  • ۽ تنظيم انهن ذميدارين کي ڪيئن پورو ڪري سگهي ٿي.

هي مضمون NIS2 ۽ ڊچ سائبر سيڪيورٽي ايڪٽ جا مکيه عنصر بيان ڪري ٿو: دائرو، سنڀال جو فرض، نوٽيفڪيشن فرض، بورڊ جي ذميواري، لاڳو ڪرڻ، ۽ اهي قدم جيڪي تنظيمون هاڻي کڻي سگهن ٿيون.

NIS2 ڇا آهي؟

NIS2، هدايت (EU) 2022/2555 جو رسمي نالو آهي. اهو پهرين يورپي نيٽ ورڪ ۽ معلوماتي سيڪيورٽي هدايت جي جاءِ وٺندو آهي، جنهن کي عام طور تي NIS1 چيو ويندو آهي.

ميمبر رياستن کي 17 آڪٽوبر 2024 تائين NIS2 کي قومي قانون ۾ تبديل ڪرڻ جي ضرورت هئي. 18 آڪٽوبر 2024 کان NIS2 باضابطه طور تي اڳوڻي هدايت کي تبديل ڪيو.

ان جو مقصد يورپي يونين اندر سائبر لچڪ جي سطح کي وڌائڻ ۽ بهتر ترتيب ڏيڻ آهي. هي ٻن مکيه لائينن تي هلندو آهي. پهريون، هڪ وسيع دائرو: NIS1 جي ڀيٽ ۾ ڪيتريون ئي وڌيڪ تنظيمون ضابطن جي اندر اچن ٿيون. ٻيو، سخت نگراني ۽ سخت نفاذ، هڪ وسيع ٽول ڪٽ ۽ ڊائريڪٽرن لاءِ واضح ذميوارين سان.

جتي NIS1 ضروري خدمتن جي آپريٽرز ۽ ڊجيٽل سروس فراهم ڪندڙن جي وچ ۾ فرق ڪري ٿو، NIS2 ضروري ادارن ۽ اهم ادارن سان ڪم ڪري ٿو. اهو فرق صرف اصطلاحي نه آهي: ٻين شين جي وچ ۾ اهو نگراني جي شدت ۽ امڪاني ڏنڊن جي سطح کي طئي ڪري ٿو.

ڪهڙيون تنظيمون NIS2 هيٺ اچن ٿيون؟

NIS2 انهن تنظيمن تي لاڳو ٿئي ٿو جيڪي ارڙهن مقرر ڪيل شعبن ۾ سرگرم آهن، جيڪي اعليٰ تنقيدي شعبن ۽ ٻين نازڪ شعبن ۾ ورهايل آهن.

اعليٰ نازڪ شعبن ۾ توانائي، ٽرانسپورٽ، بينڪنگ، مالي مارڪيٽ جو بنيادي ڍانچو، صحت جي سار سنڀال، پيئڻ جو پاڻي ۽ گندو پاڻي، ڊجيٽل بنيادي ڍانچو، ڪاروباري استعمال ڪندڙن لاءِ آئي سي ٽي سروس مئنيجمينٽ، عوامي انتظاميه ۽ خلا شامل آهن.

ٻين اهم شعبن ۾ پوسٽل ۽ ڪوريئر سروسز، فضول انتظام، ڪيميڪل، کاڌو، پيداوار، ڊجيٽل فراهم ڪندڙ ۽ تحقيقي ادارا شامل آهن.

سائيز جي حد

انهن شعبن ۾ مکيه اصول اهو آهي ته هڪ تنظيم NIS2 جي تحت اچي ٿي جتي اها وچولي سائيز يا وڏي اداري جي طور تي قابليت رکي ٿي. معيار گهٽ ۾ گهٽ 50 ملازم آهن، يا سالياني ٽرن اوور يا بيلنس شيٽ ڪل 10 ملين يورو کان وڌيڪ آهي.

هن مکيه قاعدي ۾ استثنا آهن. ڪجهه تنظيمون سائيز جي پرواهه ڪرڻ کان سواءِ دائري ۾ اچن ٿيون، ڇاڪاڻ ته انهن جون خدمتون خاص طور تي نازڪ سمجهيا وڃن ٿا:

  • عوامي اليڪٽرانڪ ڪميونيڪيشن نيٽ ورڪ ۽ خدمتن جا فراهم ڪندڙ؛
  • اعتماد سروس فراهم ڪندڙ؛
  • ڊومين نالو رجسٽريشن سروس فراهم ڪندڙ؛
  • اعليٰ سطحي ڊومين نالو رجسٽريون؛
  • سرڪاري شعبي جا ادارا.

15 آگسٽ 2026 کان، نيدرلينڊ ۾ 8,000 کان وڌيڪ تنظيمن تي نوان ذميداريون لاڳو ٿينديون. اهو موجوده نيٽ ورڪ ۽ انفارميشن سسٽم سيڪيورٽي ايڪٽ پاران ڍڪيل تعداد جي مقابلي ۾ هڪ قابل ذڪر واڌارو آهي.

تنظيمون جيڪي اڳ ۾ پاڻ کي هڪ نازڪ شعبي جو حصو نه سمجهنديون هيون، تنهن ڪري پڪڙي سگهجن ٿيون، جن ۾ وچولي درجي جا ٺاهيندڙ، کاڌي پيدا ڪندڙ، تحقيقي ادارا ۽ ڊجيٽل سروس فراهم ڪندڙ شامل آهن. اهم طور تي، تنظيمون پاڻ ذميوار آهن ته اهي جائزو وٺن ته ڇا اهي دائري ۾ اچن ٿيون. ڪنهن به نگران جو خط انهن کي اهو ٻڌائي نه سگهندو.

سنڀال جو فرض: ڪهڙا اپاءَ گهربل آهن؟

NIS2 ۽ ڊچ سائبر سيڪيورٽي ايڪٽ جو بنيادي خيال رکڻ جو فرض آهي. ضروري ۽ اهم ادارن کي پنهنجي نيٽ ورڪ ۽ معلوماتي نظام کي خطرن کي منظم ڪرڻ لاءِ مناسب ۽ متناسب ٽيڪنيڪل، آپريشنل ۽ تنظيمي اپاءَ وٺڻ گهرجن.

ضابطا انهن موضوعن جي سڃاڻپ ڪن ٿا جيڪي پاليسي کي ڪنهن به صورت ۾ خطاب ڪرڻ گهرجن:

  • خطري جو تجزيو ۽ معلومات جي سيڪيورٽي پاليسي؛
  • واقعن کي سنڀالڻ؛
  • ڪاروباري تسلسل، بيڪ اپ انتظام ۽ آفت جي بحالي؛
  • سپلائي چين سيڪيورٽي؛
  • سائبر صفائي ۽ عملي جي تربيت؛
  • ڪمزوري کي سنڀالڻ جي پاليسي؛
  • گھڻ-عامل جي تصديق؛
  • محفوظ مواصلات؛
  • ڪرپٽوگرافي؛
  • قدمن جي اثرائتي جو وقتي جائزو.

تدبيرون تنظيم جي سائيز ۽ انهن خطرن جي تناسب سان هجڻ گهرجن جن کي اهو اصل ۾ ظاهر ڪري ٿو. تنهن ڪري هڪ ننڍي اهم اداري کي هڪ وڏي خطري واري شعبي ۾ هڪ وڏي ضروري اداري وانگر ساڳيا قدم کڻڻ جي ضرورت ناهي.

اهو خيال جي فرض کي اختياري نٿو بڻائي. تنظيمن کي اهو ثابت ڪرڻ جي قابل هجڻ گهرجي ته انهن ڪهڙا خطرا سڃاڻيا، ڪهڙا اپاءَ ورتا ۽ اهي اپاءَ ڇو مناسب آهن. نه رڳو اپاءَ پاڻ، پر انهن جو وزن، رڪارڊ ۽ وقتي طور تي جائزو وٺڻ جو طريقو پڻ نگراني جي تابع آهي.

ڪنهن واقعي کان پوءِ اطلاع ڏيڻ جو فرض

سنڀال جي فرض سان گڏ، NIS2 اهم واقعن لاءِ مرحليوار نوٽيفڪيشن فرض لاڳو ڪري ٿو. جتي ڪنهن واقعي جو خدمتن جي تسلسل تي وڏو اثر پوي ٿو يا ٿي سگهي ٿو، هيٺيون آخري تاريخون وسيع اصطلاحن ۾ لاڳو ٿين ٿيون:

  • 24 ڪلاڪن اندر، قومي ڪمپيوٽر سيڪيورٽي واقعن جي جوابي ٽيم يا مجاز اختيارين کي هڪ ابتدائي خبرداري؛
  • 72 ڪلاڪن اندر، شدت ۽ اثر جي شروعاتي تشخيص سان گڏ هڪ رسمي نوٽيفڪيشن؛
  • هڪ مهيني اندر، هڪ آخري رپورٽ جيڪا واقعي، ان جي ممڪن سبب، کنيل قدمن ۽ ڪنهن به سرحد پار اثرات کي بيان ڪري ٿي.

اهي آخري تاريخون اڳواٽ واضح طريقيڪار قائم ڪرڻ ضروري بڻائين ٿيون. تنظيم کي ڄاڻڻ گهرجي ته ڪڏهن ڪو واقعو اطلاع ڏيڻ جوڳو آهي، ڪير اطلاع ڏيڻ جو مجاز آهي، ڪهڙي معلومات موجود هجڻ گهرجي، ڪير هم آهنگ آهي، ۽ بورڊ ۽ سپروائيزر کي ڪيئن اطلاع ڏنو وڃي ٿو.

هڪ تنظيم جيڪا صرف ڪنهن واقعي دوران اطلاع ڏيڻ جي عمل کي ترتيب ڏيڻ جي ڪوشش ڪري ٿي، ان کي وقت تي يا مڪمل طور تي رپورٽ نه ڪرڻ جو وڏو خطرو آهي.

بورڊ جي ذميواري

NIS2 جو هڪ اهم عنصر اهو آهي ته سائبر خطري جي انتظام جي ذميواري واضح طور تي انتظامي بورڊ تي رکيل آهي. بورڊ کي سيڪيورٽي قدمن جي منظوري ڏيڻ گهرجي، انهن جي عملدرآمد جي نگراني ڪرڻ گهرجي، تنظيم جي سائبر خطرن جو جائزو وٺڻ جي قابل هوندو، ۽ پاڻ ڪافي تربيت حاصل ڪرڻ گهرجي.

تنهن ڪري سائبر سيڪيورٽي کي هاڻي صرف آئي ٽي کاتي جي ذميواري طور نه ٿو سمجهي سگهجي. اهو هڪ گورننس موضوع آهي جيڪو باقاعده فيصلي سازي ۽ خطري جي انتظام جو حصو بڻجڻ گهرجي.

هدايت پڻ واضح طور تي سينئر انتظاميا جي ذاتي ذميواري کي خطاب ڪري ٿي جتي تنظيم تعميل ڪرڻ ۾ ناڪام ٿئي ٿي. بورڊ جي شموليت کي ان مطابق رڪارڊ ڪريو، مثال طور، ڪيل تربيت، بورڊ جي فيصلن، منظور ٿيل پاليسي، خطري جي تشخيص، رپورٽنگ ۽ عملدرآمد جي نگراني کي دستاويز ڪندي.

ڊچ عملدرآمد

NIS2 جي ڊچ عملدرآمد ۾ ڪافي دير ٿي وئي آهي. 17 آڪٽوبر 2024 جي منتقلي جي آخري تاريخ پوري نه ٿي سگهي.

8 جولاءِ 2026 تي يورپي ڪميشن فيصلو ڪيو ته هالينڊ، آئرلينڊ، اسپين ۽ فرانس سان گڏ، منتقلي جي قدمن کي مطلع ڪرڻ ۾ ناڪامي تي يورپي يونين جي عدالت انصاف ڏانهن موڪليو وڃي. اهڙي طرح هالينڊ يورپي يونين جي چئن پوئتي پيل ملڪن ۾ شامل هو.

وقت حيرت انگيز آهي. هڪ ڏينهن اڳ، 7 جولاءِ 2026 تي، سينيٽ سائبر سيڪيورٽي ايڪٽ ۽ نازڪ ادارن جي لچڪدار ايڪٽ کي منظور ڪيو هو. ڇا حقيقت اها آهي ته ريفرل موڪلڻ کان اڳ ايڪٽ منظور ڪيو ويو هو، ڪارروائي جي نتيجي تي اثر انداز ٿئي ٿو، اهو ڏسڻو آهي؛ اهو فيصلو عدالت کي ڪرڻو آهي.

ٻئي قانون 15 آگسٽ 2026 تي لاڳو ٿين ٿا. سائبر سيڪيورٽي ايڪٽ NIS2 هدايت لاڳو ڪري ٿو؛ نازڪ ادارن جي لچڪ وارو ايڪٽ يورپي CER هدايت لاڳو ڪري ٿو، جنهن جو مقصد نازڪ انفراسٽرڪچر جي لچڪ آهي. بعد ۾ شامل تنظيمن کي 15 آگسٽ 2026 کان رسمي طور تي نازڪ ادارن جي طور تي نامزد ڪيو ويندو.

لاڳو ٿيڻ تي، موجوده نيٽ ورڪ ۽ انفارميشن سسٽم سيڪيورٽي ايڪٽ (Wbni) ختم ٿي ويندو. اڳ ۾ ئي ان جي احاطي ۾ شامل تنظيمن لاءِ ان جو مطلب آهي وڌيڪ ڳري ذميواريون؛ پهرين دفعي دائري ۾ ايندڙ تنظيمن لاءِ، هڪ مڪمل طور تي نئون نظام.

اين سي ايس سي سان رجسٽريشن

هڪ اهم نئين ذميواري نيشنل سائبر سيڪيورٽي سينٽر سان رجسٽريشن آهي. ضروري ۽ اهم ادارن کي نيشنل انٽيٽي رجسٽر ۾ داخل ڪيو وڃي. اها رجسٽريشن 15 آگسٽ 2026 کان لازمي آهي ۽ MijnNCSC پورٽل ذريعي هلندي آهي، عام تنظيمن لاءِ eHerkenning ۽ سرڪاري شعبي جي ادارن لاءِ SSSonRijk استعمال ڪندي. رجسٽرڊ ڊيٽا ۾ تبديلين کي چوڏهن ڏينهن اندر رپورٽ ڪرڻ گهرجي.

رجسٽريشن صرف هڪ انتظامي رسم نه آهي. هڪ ڀيرو رجسٽر ٿيڻ کان پوءِ، تنظيمون پنهنجي CSIRT جي خدمتن سان ڳنڍجي سگهن ٿيون، جيڪا لچڪ وڌائڻ لاءِ پراڊڪٽس ۽ خدمتون فراهم ڪري ٿي ۽ گڏوگڏ ڪنهن واقعي جي صورت ۾ مدد پڻ ڪري ٿي. رجسٽريشن کي صحيح وقت تي تيار ڪريو، ته جيئن عمل درآمد صرف لاڳو ٿيڻ کان پوءِ شروع نه ٿئي.

نگراني ۽ نفاذ

سائبر سيڪيورٽي ايڪٽ هڪ مختلف نگران نظام لاءِ مهيا ڪري ٿو. ضروري ادارا فعال نگراني جي تابع آهن: نگران ڪنهن خاص واقعي يا سگنل کان سواءِ مسلسل ۽ پنهنجي شروعات تي چيڪ ڪري سگهي ٿو. اهم ادارا رد عمل جي نگراني جي تابع آهن، جتي نگران اصولي طور تي ڪنهن واقعي، شڪايت يا ڪنهن ٻئي ٺوس سگنل جي جواب ۾ ڪم ڪندو آهي.

نگراني ڪيترن ئي اختيارين ۾ ورهايل آهي. 15 آگسٽ 2026 کان ڊچ اٿارٽي فار ڊجيٽل انفراسٽرڪچر نو شعبن ۾ تنظيمن جي نگراني ڪري ٿي؛ ٻيا نگران ٻين شعبن لاءِ مقرر ڪيا ويا آهن. اهو طئي ڪريو ته ڪهڙو نگران توهان جي تنظيم لاءِ قابل آهي.

لاڳو ڪندڙ ٽول ڪٽ وسيع آهي ۽ ان ۾ شامل آهن:

  • سيڪيورٽي اسڪين يا سيڪيورٽي آڊٽ؛
  • هڪ پابند هدايت؛
  • انتظامي نفاذ جو حڪم يا ڏنڊ جي ادائيگي سان مشروط حڪم؛
  • خلاف ورزي جي اشاعت؛
  • انتظامي جرمانو؛
  • ضروري ادارن لاءِ: سرٽيفڪيشن، اختيار يا بورڊ ميمبر جي معطلي.

ضروري ادارن لاءِ وڌ ۾ وڌ جرمانو گهٽ ۾ گهٽ 10 ملين يورو يا ڪل عالمي سالياني ٽرن اوور جو 2٪ آهي، جيڪو به وڌيڪ هجي. اهم ادارن لاءِ اهو گهٽ ۾ گهٽ 7 ملين يورو يا ڪل عالمي سالياني ٽرن اوور جو 1.4٪ آهي، جيڪو به وڌيڪ هجي. آخري سطح ڪيس جي حالتن تي منحصر آهي، جنهن ۾ خلاف ورزي جي نوعيت، ڪشش ثقل ۽ مدت، ڏوهه جي درجي ۽ کنيل قدم شامل آهن.

توهان جي تنظيم هاڻي ڇا ڪري سگهي ٿي؟

  • پاڻ جائزو وٺو. اهو طئي ڪريو ته ڇا تنظيم هڪ مقرر ڪيل شعبي ۾ سرگرم آهي ۽ سائيز جي حد کي پورو ڪري ٿي.
  • صحيح ڪيٽيگري جو تعين ڪريو. اهو طئي ڪريو ته ڇا تنظيم هڪ ضروري اداري جي حيثيت سان قابليت رکي ٿي يا هڪ اهم اداري جي، ۽ ڪهڙو نگران قابل آهي.
  • رجسٽريشن تيار ڪريو. NCSC سان رجسٽريشن لاءِ گهربل ڊيٽا MijnNCSC ذريعي گڏ ڪريو.
  • ڊيوٽي آف ڪيئر قدمن جي جانچ ڪريو. خطري جي تجزيي، واقعن جي جواب، ڪاروباري تسلسل، سپلائي چين سيڪيورٽي، سائبر صفائي، ڪمزورين، گھڻ-فیکٹر تصديق ۽ ڪرپٽوگرافي تي موجوده قدمن جو جائزو وٺو.
  • اطلاع ڏيڻ جو عمل قائم ڪريو. رڪارڊ ڪريو ته ڪير جائزو وٺندو آهي ته ڪو واقعو اطلاع لائق آهي يا نه، ڪير اطلاع ڏئي ٿو، ۽ 24 ڪلاڪ، 72 ڪلاڪ ۽ هڪ مهيني جي آخري تاريخ ڪيئن پوري ٿئي ٿي.
  • بورڊ کي عملي طور تي شامل ڪريو. رڪارڊ ڪريو ته بورڊ ڪهڙا فيصلا ڪيا آهن، ڪهڙي تربيت ورتي وئي آهي ۽ عملدرآمد جي نگراني ڪيئن ڪئي ويندي آهي.
  • سپلائي چين کي شامل ڪريو. ڪمزورين جو هڪ وڏو حصو تنظيم جي اندر نه پر سپلائرز ۽ سروس فراهم ڪندڙن تي پيدا ٿئي ٿو. سيڪيورٽي انتظامن، نوٽيفڪيشن ڊيوٽي ۽ آڊٽ حقن تي پنهنجن معاهدن جو جائزو وٺو.

بند ڪرڻ ۾

سائبر سيڪيورٽي ايڪٽ ۽ نازڪ ادارن جي لچڪ وارو ايڪٽ سائبر سيڪيورٽي جي ذميدارين کي سخت ڪرڻ جي نمائندگي ڪن ٿا. هڪ وسيع دائرو، سنڀال جي ڪنڪريٽ ڊيوٽي اپاءَ، سخت نوٽيفڪيشن جي آخري تاريخ، ڊائريڪٽرن لاءِ ذاتي ذميواري ۽ هڪ اهم لاڳو ڪندڙ ٽول ڪٽ جو مطلب آهي ته تنظيمون هن موضوع کي هڪ طرف نه ٿيون ڇڏي سگهن. 15 آگسٽ 2026 تي لاڳو ٿيڻ سان، تياري جو وقت گهٽ آهي.

Law & More ڪاروبار، ڊائريڪٽرن ۽ تعميل آفيسرن کي NIS2 ۽ ڊچ سائبر سيڪيورٽي ايڪٽ تحت انهن جي پوزيشن جو تعين ڪرڻ، ڊيوٽي آف ڪيئر قدمن کي قائم ڪرڻ ۽ جانچڻ، NCSC سان رجسٽريشن تيار ڪرڻ، ۽ سائبر سيڪيورٽي پاليسي کي قانوني طور تي شامل ڪرڻ ۾ مدد ڪري ٿو.

ڇا توهان چاهيو ٿا ته نون ضابطن جي تحت توهان جي تنظيم جي حيثيت جو جائزو ورتو وڃي؟ مهرباني ڪري بنا ڪنهن ذميواري جي بحث لاءِ اسان سان رابطو ڪرڻ ۾ آزاد محسوس ڪريو.

وچان وچان سوال ڪرڻ

هيٺ اسين انهن سوالن جا جواب ڏيون ٿا جيڪي اسان کان هن موضوع تي اڪثر پڇيا ويندا آهن.

ڊچ سائبر سيڪيورٽي ايڪٽ ڪڏهن لاڳو ٿيندو؟

15 آگسٽ 2026 تي. سينيٽ 7 جولاءِ 2026 تي سائبر سيڪيورٽي ايڪٽ ۽ نازڪ ادارن جي لچڪدار ايڪٽ جي منظوري ڏني. لاڳو ٿيڻ تي، موجوده نيٽ ورڪ ۽ انفارميشن سسٽم سيڪيورٽي ايڪٽ (Wbni) ختم ٿي ويندو.

ڇا منهنجي تنظيم NIS2 هيٺ اچي ٿي؟

اهو توهان جي شعبي ۽ توهان جي سائيز تي منحصر آهي. NIS2 ارڙهن نامزد شعبن کي ڍڪي ٿو ۽، انهن شعبن جي اندر، هڪ مکيه اصول جي طور تي تنظيمون جن ۾ گهٽ ۾ گهٽ 50 ملازم آهن يا سالياني ٽرن اوور يا بيلنس شيٽ ڪل 10 ملين يورو کان وڌيڪ آهي. ڪجهه پارٽيون سائيز کان سواءِ ڍڪيل آهن.

جيڪڏهن منهنجي تنظيم دائري ۾ آهي ته ڇا مون کي اطلاع ڏنو ويندو؟

نه. تنظيمون پاڻ ذميوار آهن ته اهي اهو جائزو وٺن ته ڇا اهي سائبر سيڪيورٽي ايڪٽ جي تحت اچن ٿيون. جائزو وٺڻ کان اڳ لاڳو ٿيندڙ خطرن جي ذميوارين جو انتظار ڪرڻ.

هڪ ضروري ۽ اهم وجود ۾ ڇا فرق آهي؟

اهو نگراني جي شدت ۽ ممڪن ڏنڊن جي سطح جو تعين ڪري ٿو. ضروري ادارا فعال نگراني جي تابع آهن، جتي نگران پنهنجي شروعات تي جانچ ڪري سگهي ٿو. اهم ادارا رد عمل جي نگراني جي تابع آهن، جيڪو ڪنهن واقعي، شڪايت يا ٻئي سگنل جي ڪري پيدا ٿئي ٿو.

سنڀال جي فرض ۾ ڇا شامل آهي؟

توهان جي نيٽ ورڪ ۽ معلوماتي نظام کي خطرن کي منظم ڪرڻ لاءِ مناسب ۽ متناسب ٽيڪنيڪل، آپريشنل ۽ تنظيمي اپاءَ وٺڻ، جيڪي خطرن جي تجزيو، واقعن جي سنڀال، ڪاروباري تسلسل، سپلائي چين سيڪيورٽي، سائبر صفائي، ڪمزورين، ملٽي فيڪٽر تصديق ۽ ڪرپٽوگرافي جهڙن معاملن کي ڍڪيندا آهن. توهان کي اهو ثابت ڪرڻ جي قابل هجڻ گهرجي ته چونڊيل اپاءَ ڇو مناسب آهن.

ڪنهن واقعي کان پوءِ ڪهڙيون نوٽيفڪيشن جون آخري تاريخون لاڳو ٿين ٿيون؟

24 ڪلاڪن اندر هڪ ابتدائي خبرداري، 72 ڪلاڪن اندر هڪ رسمي نوٽيفڪيشن جنهن ۾ شدت ۽ اثر جي شروعاتي تشخيص، ۽ گهٽ ۾ گهٽ هڪ مهيني اندر هڪ آخري رپورٽ. اڳواٽ اطلاع جي عمل کي ترتيب ڏيو.

ڇا منهنجي تنظيم کي رجسٽر ٿيڻو پوندو؟

ها. قومي اداري رجسٽر ۾ رجسٽريشن 15 آگسٽ 2026 کان لازمي آهي ۽ MijnNCSC ذريعي هلندي آهي، eHerkenning استعمال ڪندي يا، سرڪاري شعبي جي ادارن لاءِ، SSSonRijk. تبديلين کي چوڏهن ڏينهن اندر رپورٽ ڪرڻ گهرجي. هڪ ڀيرو رجسٽر ٿيڻ کان پوءِ توهان پنهنجي CSIRT جي خدمتن سان ڳنڍجي سگهو ٿا.

بورڊ جي ڪهڙي ذميواري آهي؟

بورڊ کي سيڪيورٽي قدمن جي منظوري ڏيڻ گهرجي، انهن جي عملدرآمد جي نگراني ڪرڻ گهرجي، سائبر خطرن جو جائزو وٺڻ جي قابل هوندو ۽ پاڻ تربيت حاصل ڪرڻ گهرجي. هدايت نامو غير تعميل لاءِ سينئر انتظاميا جي ذاتي ذميواري کي خطاب ڪري ٿو، تنهن ڪري فيصلا، تربيت ۽ نگراني کي نمايان طور تي رڪارڊ ڪيو وڃي.

ڏنڊ ڪيترو وڌيڪ آهي؟

ضروري ادارن لاءِ گهٽ ۾ گهٽ 10 ملين يورو يا عالمي سالياني ٽرن اوور جو 2٪؛ اهم ادارن لاءِ گهٽ ۾ گهٽ 7 ملين يورو يا 1.4٪، هر صورت ۾ جيڪو به وڌيڪ هجي. آخري سطح عنصرن تي منحصر آهي جنهن ۾ خلاف ورزي جي نوعيت، ڪشش ثقل ۽ مدت ۽ ڏوهه جي درجي شامل آهن.

تعميل جي نگراني ڪير ڪندو آهي؟

اهو شعبي جي لحاظ کان مختلف آهي. 15 آگسٽ 2026 کان ڊچ اٿارٽي فار ڊجيٽل انفراسٽرڪچر نو شعبن ۾ تنظيمن جي نگراني ڪري ٿي؛ ٻيا سپروائيزر ٻين شعبن لاءِ مقرر ڪيا ويا آهن. اهو طئي ڪريو ته ڪهڙو سپروائيزر توهان جي تنظيم لاءِ قابل آهي.

هالينڊ کي عدالت انصاف ڏانهن ڇو موڪليو ويو آهي؟

NIS2 جي دير سان منتقلي لاءِ. 8 جولاءِ 2026 تي يورپي ڪميشن فيصلو ڪيو ته هالينڊ، آئرلينڊ، اسپين ۽ فرانس سان گڏ، منتقلي جي قدمن کي مطلع ڪرڻ ۾ ناڪامي تي عدالت انصاف ڏانهن موڪليو وڃي. حقيقت اها آهي ته سائبر سيڪيورٽي ايڪٽ هڪ ڏينهن اڳ منظور ڪيو ويو هو، پاڻ ۾ انهن ڪارروائين کي ختم نٿو ڪري.

ڇا هي منهنجي سپلائرز تي پڻ لاڳو ٿئي ٿو؟

سپلائي چين سيڪيورٽي ڊيوٽي آف ڪيئر موضوعن مان هڪ آهي. ڪمزورين جو هڪ وڏو حصو سپلائرز ۽ سروس فراهم ڪندڙن تي پيدا ٿئي ٿو. سيڪيورٽي انتظامن، نوٽيفڪيشن ڊيوٽي ۽ آڊٽ حقن تي پنهنجن معاهدن جو جائزو وٺو.

قانوني مدد جي ضرورت آهي؟

سان رابطو ڪريو Law & More توهان جي قانوني معاملن تي ماهر رهنمائي لاءِ. اسان جي گهڻ لساني ٽيم مدد ڪرڻ لاءِ تيار آهي.

لاڳاپيل مضمون

هاءِ رسڪ اي آءِ سسٽم يورپي اي آءِ ريگيوليشن (ريگوليشن (EU) 2024/1689) جو مرڪزي نقطو آهن،

سائبر حملي جهڙوڪ رينسم ويئر، فشنگ، ڊي ڊي او ايس حملا ۽ ڪمپيوٽر جي مداخلت گهٽ ۾ گهٽ صرف تنظيم کي متاثر ڪن ٿا.
هڪ آئي ٽي وڪيل ڪاروبار کي آئي ٽي معاهدن، جي ڊي پي آر جي تعميل، اي آءِ ايڪٽ، سائبر سيڪيورٽي ۽

ڊچ قانون تي تازه ڪاري رکو

تازين قانوني بصيرت، ريگيوليٽري اپڊيٽس، ۽ عملي صلاح لاءِ اسان جي نيوز ليٽر جي رڪنيت حاصل ڪريو.