От енергийната мрежа до производителите на сладолед, коледни лампички и търговците на дъвки - докъде се простира критичната инфраструктура, съгласно закона на ЕС за киберсигурност, предназначен да защитава активи като електроцентрали, енергийни мрежи и водни съоръжения? Все по-необичайни казуси поражда прилагането на европейската директива NIS2, пише Politico.

Оказва се, че допълнителна защита от кибератаки могат да получат германските наемодатели, производителите на сладолед и компаниите за коледни лампички, тъй като са напът да бъдат класифицирани като критична инфраструктура. 

Целта на правилата е ясна - да се повиши защитата на критични услуги и инфраструктура от кибератаки. Проблемът идва при определянето на това кои компании действително попадат в обхвата им. 

Директивата NIS2, приета през 2022 г., разширява значително броя на секторите и предприятията, които трябва да прилагат мерки за управление на киберрисковете. Правителствата трябваше да въведат собствено законодателство до края на 2024 г., забавянето при прилагането на правилата обаче означава, че много компании едва сега се сблъскват отблизо с детайлите на новите изисквания. 

Нов кошмар като GDPR? Всичко, което трябва да знаете за новите AI правила на ЕС

Нов кошмар като GDPR? Всичко, което трябва да знаете за новите AI правила на ЕС

Според правозащитници AI Act в сегашния си вид всъщност даже не пази достатъчно добре потребителите

В тази връзка Европейската комисия предложи, през януари 2026 г., промени, насочени към по-точно определяне на обхвата и правилата. Водещи държави като Франция и Испания обаче все още не са въвели съответното национално законодателство, а регистрацията на компаниите в Германия например се извършва с много бавни темпове.

И макар производителите на сладолед, коледни лампички и дъвки трудно да се възприемат като част от критичната инфраструктура, могат да попаднат в обхвата на NIS2. Причината е, че директивата включва производството и дистрибуцията на храни, както и определени производствени дейности, сред секторите, за които се прилагат изисквания за киберсигурност.