Uvod
Direktiva (EU) 2016/1148 o sigurnosti mrežnih i informacijskih sustava širom Unije1 (dalje u
tekstu: „Direktiva NIS ” ili „Direktiva”), donesena 6. srpnja 2016., prvi je horizontalni
zakonodavni akt EU-a u području kibersigurnosnih izazova i istinska prekretnica kad je riječ o
kibersigurnosnoj otpornosti i suradnji u Europi.
Direktiva ima tri glavna cilja:
poboljšanje nacionalnih sposobnosti u području kibersigurnosti;
uspostava suradnje na razini EU-a; i
promicanje kulture upravljanja rizikom i izvješćivanja o incidentima među ključnim
gospodarskim subjektima, prije svega operatorima ključnih usluga za održavanje
gospodarskih i društvenih aktivnosti i pružatelja digitalnih usluga.
Direktiva NIS kamen je temeljac EU-ova odgovora na sve brojnije kiberprijetnje i
kiberizazove koji su posljedica digitalizacije gospodarskog i društvenog života te je njezina
provedba stoga ključan dio paketa za kibersigurnost predstavljenog 13. rujna 2017.
Učinkovitost EU-ova odgovora bit će ograničena sve dok se Direktiva NIS u potpunosti ne
prenese u zakonodavstvo svih država članica EU-a. Da je to kritična točka prepoznato je i u
Komisijinoj Komunikaciji o jačanju europskog sustava kibernetičke sigurnosti2 iz 2016.
Novìna Direktive NIS i potreba za hitnim rješavanjem problema sve dinamičnijeg razvoja
kiberprijetnji zahtijevaju da se posebna pozornost posveti izazovima s kojima se suočavaju svi
akteri pri osiguravanju pravovremenog i uspješnog prenošenja Direktive. S obzirom na to da
je rok za prenošenje 9. svibnja 2018., a rok za identifikaciju operatora ključnih usluga 9.
studenoga 2018., Komisija podupire postupak prenošenja u državama članicama, kao i
njihove s tim povezane aktivnosti u skupini za suradnju.
Ova Komunikacija i njezin Prilog temelje se na Komisijinu pripremnom radu i analizi
povezanima s dosadašnjom provedbom Direktive NIS, na mišljenju Europske agencije za
mrežnu i informacijsku sigurnost (ENISA) i raspravama s državama članicama u fazi
prenošenja Direktive, prije svega u okviru skupine za suradnju 3. Komunikacijom se
dopunjuju znatni napori koji su do sada uloženi, prije svega zahvaljujući:
intenzivnom radu skupine za suradnju, koja se usuglasila oko plana rada usmjerenog
uglavnom na prenošenje Direktive NIS, posebno na pitanje identifikacije operatora
ključnih usluga i utvrđivanje njihovih obveza u pogledu sigurnosnih zahtjeva i
obavješćivanja o incidentima. Iako je Direktivom predviđeno diskrecijsko pravo pri
Direktiva (EU) 2016/1148 Europskog parlamenta i Vijeća od 6. srpnja 2016. o mjerama za visoku zajedničku
razinu sigurnosti mrežnih i informacijskih sustava širom Unije. Direktiva je stupila na snagu 8. kolovoza 2016.
2
COM(2016) 410 final.
3
Mehanizam za stratešku suradnju država članica u skladu s člankom 11. Direktive NIS.
1
2