Ответственность директоров: ACN разъясняет НИС 2 — готовьтесь, руководители!
Содержание
НИС 2: Руководители под прицелом
Если вы думали, что кибербезопасность — это забота IT-отдела, у нас для вас плохие новости. Обновлённые FAQ от ACN чётко дают понять: теперь за утечки и бреши лично отвечают директора. И нет, «я не знал» не прокатит.
Представьте: вы капитан корабля, а кибербезопасность — спасательные шлюпки. Раньше можно было сказать: «Шлюпки? Пусть матросы проверяют». Теперь ACN требует, чтобы капитан лично убедился, что шлюпки на месте, иначе — штраф и уголовка. Примерно такова суть новой директивы.
Что конкретно изменилось?
Главное новшество: обязанность топ-менеджмента активно участвовать в управлении киберрисками. Это не просто подписать бумажку — нужно утверждать политики, выделять бюджет и лично отвечать за инциденты. А если что-то пойдёт не так? Штрафы до 10 млн евро или 2% от годового оборота. Неприятно, правда?
Для компаний, попавших под НИС 2 (энергетика, транспорт, финансы, здравоохранение и другие), это значит, что совет директоров должен реально вникать в вопросы безопасности. Заседания, отчёты, аудиты — теперь это часть рутины.
Кстати, обновлённые FAQ — это не просто совет, это обязательное руководство к действию. ACN подчеркнула, что незнание документа не освобождает от ответственности. Так что берите своих юристов и садитесь читать.
Что делать прямо сейчас?
1. Проверьте, попадает ли ваша компания под НИС 2
Если вы работаете в критической инфраструктуре или цифровых сервисах — скорее всего, да. Полный список — в официальных документах Еврокомиссии.
2. Назначьте ответственного за кибербезопасность на уровне правления
Пусть это будет не айтишник, а реальный менеджер с полномочиями. Идеально — один из директоров, кто будет спать и видеть NIS 2.
3. Разработайте план действий на случай инцидента
И протестируйте его. Если при первой же атаке все начнут звонить «знакомому админу», план провален.
А помните скучные тренинги по безопасности, где показывали, как не кликать на подозрительные ссылки? Теперь они обязательны и для топов. Смешно, но факт: многие руководители до сих пор используют «пароль1».
FAQ
Какие конкретно обязанности возлагаются на топ-менеджмент по НИС 2?
Руководство должно утверждать меры по управлению киберрисками, назначать ответственных, обеспечивать бюджет и регулярно отчитываться. В случае инцидента — личная ответственность.
Что будет, если не соблюдать НИС 2?
Штрафы до 10 млн евро или 2% годового оборота, а также возможные уголовные дела для руководителей.
Как быстро нужно внедрить изменения?
Сроки зависят от страны, но большинству компаний даётся 21 месяц с момента вступления в силу (октябрь 2024). Рекомендуется начать немедленно.
☑️ 5 шагов к соответствию НИС 2
Отмечайте выполненные пункты

Редакционный комитет NakedPact
Статья подготовлена редакцией NakedPact. Наша миссия — анализировать, упрощать и выявлять несправедливые условия и скрытые риски в повседневных договорах для защиты граждан и потребителей.
Источники и правовые ссылки

Вы владелец веб-сайта?
Хотите сообщить пользователям о прозрачности обработки данных? Динамически используйте наш значок и продемонстрируйте соответствие вашей платформы требованиям.
Рекомендуемое чтение
🛡️ Защитите свои права одним кликом
Не рискуйте подписывать кабальные условия. Установите бесплатное расширение NakedPact для Chrome или Firefox и мгновенно анализируйте любой контракт в сети.
Не доверяйте, проверяйте.
Теперь, когда вы знаете о рисках, не подписывайте вслепую. Загрузите контракт в NakedPact, и ИИ найдет скрытые условия. Это 100% бесплатно.
Проанализировать контракт сейчас
