Ji hêla Tom Meevis, parêzer li Law & More
Ewlehiya sîber êdî ne tenê mijarek teknîkî ye. Ew di heman demê de mijarek yasayî û rêveberiyê ye ku bandorê li hema hema her rêxistinek dike, bêyî ku mezinahî hebe.
Bi Rêwerznameya NIS2 ya Ewropî û Qanûna Ewlekariya Sîber a Holendî re, berpirsiyariya berxwedana dîjîtal bi tundî diguhere ser desteya rêveberiyê. Qanûna Ewlekariya Sîber a Holendî di 15ê Tebaxa 2026an de dikeve meriyetê. Ji ber vê yekê, xwediyên karsaziyê, rêveber û berpirsên pabendbûnê divê di demek kurt de van saz bikin:
- gelo rêxistina wan dikeve çarçoveya qaîdeyên nû;
- kîjan erk ji wan tên;
- kîjan tedbîr pêwîst in;
- û çawa rêxistin dikare van erkên xwe bicîh bîne.
Ev gotar hêmanên sereke yên NIS2 û Qanûna Ewlekariya Sîber a Holendî destnîşan dike: çarçove, erka lênêrînê, erka agahdarkirinê, berpirsiyariya lijneyê, bicîhanîn, û gavên ku rêxistin dikarin niha bavêjin.
NIS2 çi ye?
NIS2 navê fermî yê Rêwerz (YE) 2022/2555 e. Ew cîyê rêwerzên yekem ên ewlehiya torê û agahdariyê yên Ewropî digire, ku bi gelemperî wekî NIS1 tê binavkirin.
Ji dewletên endam dihat xwestin ku NIS2 heta 17ê Cotmeha 2024an veguherînin qanûnên neteweyî. Ji 18ê Cotmeha 2024an pê ve NIS2 bi fermî cihê rêwerziya berê girt.
Armanca wê bilindkirin û baştir hevrêzkirina asta berxwedana sîberê di nav Yekîtiya Ewropayê de ye. Ev li ser du xetên sereke dimeşe. Ya yekem, çarçoveyek berfirehtir: gelek rêxistin di bin rêzikan de ne ji yên di bin NIS1 de. Ya duyemîn, çavdêriya tundtir û bicîhanîna hişktir, bi komek amûrên berfirehtir û berpirsiyariyên zelaltir ji bo rêveberan.
Li cihê ku NIS1 cudahî di navbera operatorên xizmetên bingehîn û dabînkerên xizmetên dîjîtal de dikir, NIS2 bi saziyên bingehîn û saziyên girîng re dixebite. Ev cudahî ne tenê termînolojîk e: di nav tiştên din de, ew şiddeta çavdêriyê û asta cezayên potansiyel diyar dike.
Kîjan rêxistin dikevin bin NIS2?
NIS2 ji bo rêxistinên ku di hejdeh sektorên diyarkirî de çalak in, derbas dibe, ku li sektorên krîtîk-bilind û sektorên din ên krîtîk hatine dabeş kirin.
Sektorên girîng enerjî, veguhastin, bankayî, binesaziya bazara darayî, tenduristî, ava vexwarinê û ava çopê, binesaziya dîjîtal, rêveberiya karûbarên ICT ji bo bikarhênerên karsaziyê, rêveberiya giştî û fezayê ne.
Sektorên din ên krîtîk xizmetên poste û kurye, rêveberiya bermayiyan, kîmyewî, xwarin, çêkirin, dabînkerên dîjîtal û saziyên lêkolînê ne.
Asta mezinahiyê
Di nav van sektoran de qaîdeya sereke ew e ku rêxistinek di bin NIS2 de dikeve dema ku ew wekî pargîdaniyek navîn an mezin tê hesibandin. Pîvan ev in ku herî kêm 50 karmend, an jî dahata salane an tevahîya bilançoya hesabê ji 10 mîlyon EUR zêdetir be.
Ji vê qaîdeya sereke îstîsna hene. Hin rêxistin bêyî ku mezinahiya wan çi be, dikevin nav vê qadê, ji ber ku xizmetên wan wekî pir girîng têne hesibandin:
- dabînkerên tor û xizmetên ragihandinê yên elektronîkî yên giştî;
- pêşkêşkerên karûbarê baweriyê;
- dabînkerên karûbarê qeydkirina navê domainê;
- qeydên navên domainên asta jorîn;
- saziyên sektora giştî.
Ji 15ê Tebaxa 2026an pê ve erkên nû ji bo zêdetirî 8,000 rêxistinan li Holandayê derbas dibin. Ev zêdebûnek berbiçav e li gorî hejmara ku di Qanûna Ewlekariya Sîstemên Tor û Agahdariyê ya heyî de tê de ye.
Ji ber vê yekê, rêxistinên ku berê xwe wekî beşek ji sektorek krîtîk nedidîtin, dibe ku werin girtin, di nav de hilberînerên navîn, hilberînerên xwarinê, saziyên lêkolînê û dabînkerên karûbarên dîjîtal. Ya girîng, rêxistin bi xwe berpirsiyar in ku binirxînin ka ew di nav vê çarçovê de ne an na. Tu nameyek ji serpereştek nayê ku ji wan re vê yekê bibêje.
Erka lênêrînê: çi tedbîr pêwîst in?
Bingeha NIS2 û Qanûna Ewlekariya Sîber a Holendî erkê lênêrînê ye. Saziyên bingehîn û girîng divê tedbîrên teknîkî, operasyonel û rêxistinî yên guncaw û rêjeyî bigirin da ku rîskên li ser pergalên torê û agahdariya xwe birêve bibin.
Rêgez mijarên ku divê polîtîka di her rewşê de çareser bike destnîşan dikin:
- analîza rîskê û siyaseta ewlehiya agahdariyê;
- birêvebirina bûyeran;
- berdewamiya karsaziyê, rêveberiya hilanînê û vegerandina ji karesatan;
- ewlehiya zincîra dabînkirinê;
- paqijiya sîber û perwerdehiya karmendan;
- siyaseta birêvebirina qelsiyan;
- pejirandina pir-faktorî;
- têkiliyên ewle;
- krîptografî;
- nirxandina periyodîk a bandora tedbîran.
Divê tedbîr li gorî mezinahiya rêxistinê û xetereyên ku ew bi rastî pê re rû bi rû ye, bin. Ji ber vê yekê, saziyeke girîng a biçûk ne hewce ye ku heman tedbîran wekî saziyeke mezin a girîng di sektoreke xetereya bilind de bigire.
Ev yek erka lênêrînê vebijêrkî nake. Divê rêxistin bikaribin îspat bikin ka kîjan xetere destnîşan kirine, kîjan tedbîr girtine û çima ew tedbîr guncaw in. Ne tenê tedbîr bi xwe, lê di heman demê de awayê ku ew têne pîvandin, tomar kirin û nirxandina wan a periyodîk jî, di bin çavdêriyê de ye.
Erka agahdarkirinê piştî bûyerê
Li gel erkê lênêrînê, NIS2 ji bo bûyerên girîng erkê agahdarkirina qonax bi qonax ferz dike. Li cihê ku bûyerek bandorek girîng li ser berdewamiya xizmetan dike an jî dibe ku hebe, demên dawîn ên jêrîn bi awayekî giştî derbas dibin:
- di nav 24 demjimêran de, hişyariyek zû ji bo tîma bersivdayîna bûyerên ewlehiya komputerê ya neteweyî an jî dezgeha pêwendîdar;
- di nav 72 demjimêran de, agahdariyek fermî bi nirxandinek destpêkê ya giranî û bandorê;
- herî dereng di nav mehekê de, raporek dawî ku bûyerê, sedema bingehîn a muhtemel, tedbîrên hatine girtin û her bandorên sînorî vedibêje.
Ev demên dawî pêwîst dikin ku prosedurên zelal ji pêş de werin danîn. Divê rêxistin bizanibe kengê bûyerek divê were agahdarkirin, kî ji bo agahdarkirinê destûrdar e, divê çi agahî hebin, kî hevrêziyê dike, û çawa rêveber û serpereşt têne agahdarkirin.
Rêxistinek ku tenê hewl dide ku di dema bûyerekê de pêvajoyek agahdarkirinê saz bike, xetereyek mezin dikişîne ku nikaribe di wextê xwe de an bi tevahî rapor bide.
Berpirsiyariya Lijneyê
Hêmanek girîng a NIS2 ew e ku berpirsiyariya birêvebirina rîska sîber bi awayekî eşkere dikeve ser milê desteya rêveberiyê. Divê deste tedbîrên ewlehiyê pesend bike, çavdêriya pêkanîna wan bike, bikaribe rîskên sîber ên rêxistinê binirxîne û bi xwe jî perwerdehiyek têr bibîne.
Ji ber vê yekê, ewlehiya sîber êdî nikare tenê wekî berpirsiyariya beşa IT-yê were dîtin. Ew mijarek rêveberiyê ye ku divê beşek ji biryardan û rêveberiya rîskê ya birêkûpêk be.
Her wiha rênimayî bi awayekî eşkere berpirsiyariya şexsî ya rêveberiya payebilind destnîşan dike dema ku rêxistin pabend nebe. Tevlîbûna lijneyê li gorî wê tomar bike, mînakî bi belgekirina perwerdehiya ku hatiye kirin, biryarên lijneyê, siyaseta pejirandî, nirxandinên rîskê, rapor û çavdêriya pêkanînê.
Cihbicîkirina Hollandî
Bicîhanîna NIS2 ji aliyê Hollandayê ve bi girîngî dereng maye. Demê veguhastinê yê 17ê Cotmeha 2024an nehat bicîhanîn.
Di 8ê Tîrmeha 2026an de, Komîsyona Ewropî biryar da ku Holenda, ligel Îrlanda, Spanya û Fransayê, ji ber neagahdarkirina tedbîrên veguhastinê, sewqî Dadgeha Edaletê ya Yekîtiya Ewropî bike. Bi vî awayî, Holenda di nav çar welatên derengmayî yên Yekîtiya Ewropî de bû.
Dem balkêş e. Rojek berê, di 7ê Tîrmeha 2026an de, Senatoyê Qanûna Sîberewlehiyê û Qanûna Berxwedana Saziyên Krîtîk pesend kiribûn. Gelo bandora wê yekê li ser encamên dozê heye ku Qanûn berî şandina referansê hatiye pejirandin an na; ev yek ji bo Dadgehê ye ku biryar bide.
Her du Qanûn di 15ê Tebaxa 2026an de dikevin meriyetê. Qanûna Sîber-Ewlehiyê Rêbernameya NIS2 bicîh tîne; Qanûna Berxwedana Saziyên Krîtîk Rêbernameya CER ya Ewropî bicîh tîne, ku armanc dike berxwedana binesaziya krîtîk. Rêxistinên ku ji hêla ya paşîn ve têne vegirtin dê ji 15ê Tebaxa 2026an pê ve bi fermî wekî saziyên krîtîk werin destnîşankirin.
Dema ku Qanûna Ewlehiya Sîstemên Tor û Agahdariyê (Wbni) ya heyî dikeve meriyetê, êdî nema tê bikaranîn. Ji bo rêxistinên ku jixwe di bin vê Qanûnê de ne, ev tê wateya erkên girantir; ji bo rêxistinên ku cara yekem dikevin vê meriyetê, rejîmek bi tevahî nû.
Qeydkirin bi NCSC re
Erkek nû ya girîng qeydkirina li Navenda Ewlekariya Sîber a Neteweyî ye. Saziyên bingehîn û girîng divê di qeyda saziyên neteweyî de werin tomar kirin. Ev qeydkirin ji 15ê Tebaxa 2026an pê ve mecbûrî ye û bi rêya portala MijnNCSC ve tê meşandin, ji bo rêxistinên asayî eHerkenning û ji bo saziyên sektora giştî SSOnRijk bikar tîne. Guhertinên di daneyên qeydkirî de divê di nav çardeh rojan de werin ragihandin.
Qeydkirin ne tenê formalîteyek îdarî ye. Piştî qeydkirinê, rêxistin dikarin bi karûbarên CSIRT-a xwe ve girêdayî bibin, ku berhem û karûbaran peyda dike da ku berxwedanê zêde bike û her weha piştgiriyê di bûyera bûyerekê de jî peyda bike. Qeydkirinê di wextê xwe de amade bikin, da ku pêkanîn tenê piştî ketina meriyetê dest pê neke.
Çavdêrî û bicîhanîn
Qanûna Sîber-Ewlehiyê rejîmeke çavdêriyê ya cuda peyda dike. Saziyên bingehîn di bin çavdêriya proaktîf de ne: çavdêr dikare bi berdewamî û bi înîsiyatîfa xwe, bêyî bûyerek an sînyalek taybetî, kontrol bike. Saziyên girîng di bin çavdêriya bertek de ne, ku çavdêr di prensîbê de li gorî bûyerek, giliyek an sînyalek din a berbiçav tevdigere.
Çavdêrî li ser çend dezgehan dabeş dibe. Ji 15ê Tebaxa 2026an pê ve Desteya Holendî ya Binesaziya Dîjîtal çavdêriya rêxistinan di neh sektoran de dike; çavdêrên din ji bo sektorên din hatine destnîşankirin. Diyar bikin ka kîjan çavdêr ji bo rêxistina we maqûl e.
Amûrên sazkirina rêziknameyê berfireh in û ev in:
- skaneke ewlehiyê an jî vekolîneke ewlehiyê;
- talîmateke girêdayî;
- fermana cîbicîkirina îdarî an jî fermana ku cezayê lê tê birîn;
- weşandina binpêkirinekê;
- cezayek îdarî;
- ji bo saziyên bingehîn: rawestandina sertîfîkayek, destûrnameyek an endamekî rêveberiyê.
Ji bo saziyên girîng, cezayê herî zêde herî kêm 10 milyon euro an jî %2ê dahata salane ya cîhanî ye, kîjan bilindtir be. Ji bo saziyên girîng, ew herî kêm 7 milyon euro an jî %1.4ê dahata salane ya cîhanî ye, dîsa kîjan bilindtir be. Asta dawîn bi şert û mercên dozê ve girêdayî ye, di nav de cewher, giranî û dema binpêkirinê, asta sûcdariyê û tedbîrên hatine girtin.
Rêxistina we niha dikare çi bike?
- Nirxandinek xweser pêk bîne. Diyar bike ka rêxistin di sektorek diyarkirî de çalak e û digihîje asta pêwîst a mezinahiyê.
- Kategoriya rast diyar bike. Diyar bike ka rêxistin wekî saziyek bingehîn an girîng tê hesibandin, û kîjan serpereşt jêhatî ye.
- Amadekirina qeydkirinê. Daneyên pêwîst ji bo qeydkirinê li NCSC bi rêya MijnNCSC berhev bikin.
- Tedbîrên erkê lênêrînê biceribînin. Tedbîrên heyî yên li ser analîza rîskê, bersiva bûyeran, domandina karsaziyê, ewlehiya zincîra dabînkirinê, paqijiya sîber, lawaziyan, pejirandina pir-faktorî û krîptografiyê binirxînin.
- Pêvajoya agahdarkirinê saz bikin. Tomar bikin ka kî dinirxîne ka bûyerek agahdarkirin e, kî agahdar dike, û çawa demên dawîn ên 24 demjimêr, 72 demjimêr û yek mehê têne bicîhanîn.
- Lijneyê bi awayekî eşkere beşdar bike. Qeyd bike ka kîjan biryar lijneyê hatine girtin, kîjan perwerde hatiye kirin û çavdêriya pêkanînê çawa tê kirin.
- Zincîra dabînkirinê jî tê de bikin. Beşek mezin ji lawaziyan ne di nav rêxistinê bi xwe de, lê di dabînker û dabînkerên xizmetê de derdikevin holê. Peymanên xwe li ser rêziknameyên ewlehiyê, erkên agahdarkirinê û mafên denetimê binirxînin.
Di dawiyê de
Qanûna Ewlekariya Sîber û Qanûna Berxwedana Saziyên Krîtîk erkên ewlehiya sîber bi awayekî berbiçav hişktir dikin. Berfirehtirbûnek berfirehtir, tedbîrên erkê yên berbiçav, demên dawîn ên agahdarkirinê yên teng, berpirsiyariya kesane ji bo rêvebiran û komek amûrên bicîhanînê yên girîng tê vê wateyê ku rêxistin nikarin vê mijarê li aliyekî bihêlin. Bi destpêkirina meriyetê di 15ê Tebaxa 2026an de, dema amadekariyê kurt e.
Law & More alîkariya karsazan, rêveberan û berpirsên pabendbûnê dike da ku rewşa xwe di bin NIS2 û Qanûna Ewlekariya Sîber a Holandî de diyar bikin, tedbîrên erkê lênêrînê saz bikin û biceribînin, qeydkirinê bi NCSC re amade bikin, û siyaseta ewlehiya sîber bi qanûnî bicîh bikin.
Ma hûn dixwazin rewşa rêxistina we di bin qaîdeyên nû de were nirxandin? Ji kerema xwe ji bo nîqaşek bê mecbûrî bi me re têkilî daynin.
Pirsên pir pirsî
Li jêr em ê bersiva pirsên ku di vê mijarê de pir caran ji me têne pirsîn bidin.
Qanûna Ewlekariya Sîber a Hollandayê kengî dikeve meriyetê?
Di 15ê Tebaxa 2026an de. Senatoyê Qanûna Sîber-Ewlehiyê û Qanûna Berxwedana Saziyên Krîtîk di 7ê Tîrmeha 2026an de pesend kirin. Bi ketina meriyetê, Qanûna Ewlehiya Sîstemên Tor û Agahdariyê (Wbni) ya heyî betal dibe.
Ma rêxistina min di bin NIS2 de ye?
Ev yek bi sektor û mezinahiya we ve girêdayî ye. NIS2 hejdeh sektorên diyarkirî û di nav wan sektoran de, wekî qaîdeyek sereke rêxistinên ku herî kêm 50 karmend hene an jî dahata salane an jî tevahîya bilançoya wan ji 10 mîlyon EUR zêdetir e, vedihewîne. Hin alî bêyî ku mezinahiya wan çi be, têne vegirtin.
Ger rêxistina min di çarçoveya vê de be, ez ê agahdar bibim?
Na. Rêxistin bi xwe berpirsiyar in ji nirxandina ka ew di bin Qanûna Ewlekariya Sîber de ne an na. Li bendê mayîna berî nirxandinê xetereya sepandina erkên qanûnî çêdike.
Cûdahiya di navbera hebûnek bingehîn û hebûnek girîng de çi ye?
Ew şiddeta çavdêriyê û asta cezayên potansiyel diyar dike. Saziyên bingehîn di bin çavdêriya proaktîf de ne, ku çavdêr dikare bi însiyatîfa xwe kontrol bike. Saziyên girîng di bin çavdêriya bertekdar de ne, ku ji ber bûyerek, gilî an sînyalek din çêdibe.
Erka lênêrînê çi vedihewîne?
Ji bo birêvebirina rîskên li ser torê û pergalên agahdariya we, tedbîrên teknîkî, operasyonel û rêxistinî yên guncaw û rêjeyî bigirin, mijarên wekî analîza rîskê, birêvebirina bûyeran, domandina karsaziyê, ewlehiya zincîra dabînkirinê, paqijiya sîber, lawazî, pejirandina pir-faktorî û krîptografî vedihewîne. Divê hûn bikaribin îsbat bikin ka çima tedbîrên hatine hilbijartin guncaw in.
Piştî bûyerekê çi demên dawîn ên agahdarkirinê derbas dibin?
Hişyariyek zû di nav 24 demjimêran de, agahdariyek fermî di nav 72 demjimêran de bi nirxandinek destpêkê ya giranî û bandorê, û raporek dawî herî dereng di nav mehekê de. Pêvajoya agahdarkirinê ji pêş de saz bikin.
Gelo rêxistina min mecbûr e ku qeyd bibe?
Belê. Qeydkirin di qeyda saziya neteweyî de ji 15ê Tebaxa 2026an pê ve mecbûrî ye û bi rêya MijnNCSC, bi karanîna eHerkenning an jî, ji bo saziyên sektora giştî, SSOnRijk, pêk tê. Guhertin divê di nav çardeh rojan de werin ragihandin. Piştî qeydkirinê hûn dikarin bi karûbarên CSIRT-a xwe ve girêdayî bibin.
Çi berpirsiyarî dikeve ser milê heyetê?
Divê deste tedbîrên ewlehiyê pesend bike, çavdêriya pêkanîna wan bike, bikaribe rîskên sîber binirxîne û bixwe perwerdehiyê bibîne. Rêwerz berpirsiyariya şexsî ya rêveberiya payebilind ji bo nelihevhatinê destnîşan dike, ji ber vê yekê biryar, perwerde û çavdêriyê bi awayekî eşkere tomar bike.
Cezayên zarokan çend in?
Ji bo saziyên girîng herî kêm 10 milyon euro an jî %2 ji dahata salane ya cîhanî; ji bo saziyên girîng herî kêm 7 milyon euro an jî %1.4, di her rewşê de kîjan ji wan bilindtir be. Asta dawîn bi faktorên wekî cewher, giranî û dema binpêkirinê û asta sûcdariyê ve girêdayî ye.
Kî çavdêriya pabendbûnê dike?
Ev li gorî sektoran diguhere. Ji 15ê Tebaxa 2026an pê ve Desteya Holendî ya Binesaziya Dîjîtal çavdêriya rêxistinan li neh sektoran dike; çavdêrên din ji bo sektorên din hatine destnîşankirin. Diyar bikin ka kîjan çavdêr ji bo rêxistina we maqûl e.
Çima Hollanda sewqî Dîwana Edaletê hatiye kirin?
Ji ber derengketina veguhestina NIS2. Di 8ê Tîrmeha 2026an de Komîsyona Ewropî biryar da ku Holenda, digel Îrlanda, Spanya û Fransayê, ji ber neagahdarkirina tedbîrên veguhestinê, sewqî Dadgeha Edaletê bike. Rastiya ku Qanûna Ewlekariya Sîber rojek berê hatiye pejirandin, bi serê xwe van pêvajoyan bi dawî nake.
Ma ev yek ji bo dabînkerên min jî derbas dibe?
Ewlekariya zincîra dabînkirinê yek ji mijarên erkê lênêrînê ye. Beşek mezin ji lawaziyan li cem dabînker û dabînkerên xizmetê derdikevin. Peymanên xwe li ser rêziknameyên ewlehiyê, erkên agahdarkirinê û mafên denetimê binirxînin.


