Fransa'da Lille merkezli 22 çalışanlı bi lojistik yazılımı ve veri entegrasyonu şirketiyiz. Fransa'nın önde gelen bi perakende ve taşımacılık zincirine sipariş takip modülü sağlıyoruz. Dün müşterimizin satın alma ve risk yönetim biriminden resmi bi yazı aldık. Yazıda Avrupa Birliği'nin NIS2 direktifi uyarınca doğrudan veya kritik tedarikçi sıfatıyla kapsam içinde olduğumuz, bu nedenle çok yakında kapsamlı bi siber güvenlik denetimine ve zorunlu sertifikasyon süreçlerine tabi tutulacağımız bildirildi.
Ekledikleri formda 7/24 güvenlik operasyon merkezinden adli bilişim prosedürlerine kadar yüz binlerce euro yatırım gerektiren şartlar yer alıyor. Yıllık ciromuz yaklaşık 1.8 milyon EUR seviyesinde... Bildiğim kadarıyla bu direktif küçük işletmeleri kapsam dışı bırakıyordu.
Gerçekte NIS2 nedir ve hukuken bizim gibi bi işletmeye doğrudan uygulanabilir mi? Yoksa büyük müşterimiz yasal sorumluluklarını tedarik zinciri üzerinden bize mi devretmeye çalışıyor? Panikle pahalı danışmanlıklar almadan önce durumu nsl netleştirmeliyiz?