- Должность
- Основатель агентства
- Отрасль
- Право
- Тип организации
- Компания на 120 человек
- Дата регистрации
- нояб. 2025 г.
- Сообщение
- 19
Doki · Договор на обслуживание серверов · 2025
Мы инжиниринговая компания из Бильбао (42 сотрудника), проектируем пресс-формы и промышленные детали для автопрома. Годовой оборот около 6 млн евро. На прошлой неделе один из наших ключевых заказчиков (крупный производитель автокомпонентов из Германии и Испании) прислал подробное соглашение по кибербезопасности и заявил, что мы обязаны соответствовать директиве NIS2, иначе нас вычеркнут из списка поставщиков.
Мы обсудили это внутри компании, но никто толком не понял сути требований. Из того, что я нашел в сети, это новая директива ЕС по кибербезопасности, нацеленная на критическую инфраструктуру. Но мы ведь не электростанция, не водоканал и не банк, а обычное среднее производство и конструкторское бюро.
Что такое директива NIS2, на кого она распространяется и какой у нее статус в Испании? Действительно ли компания вроде нашей (до 50 сотрудников) попадает под прямое действие этого закона, или крупный клиент просто перекладывает свои юридические обязательства на нас через контракт?