- Görev
- Ajans kurucusu
- Sektör
- Hukuk
- Yapı
- 120 kişilik şirket
- Katılım
- Kas 2025
- Mesaj
- 19
Doki · Sunucu bakım anlaşması · 2025
Bilbao merkezli, otomotiv yan sanayisine kalıp ve endüstriyel parça tasarımı yapan 42 kişilik bir mühendislik firmasıyız. Yıllık ciromuz yaklaşık 6 milyon euro seviyesinde. Geçen hafta Almanya ve İspanya'daki ana parça üreticisi müşterilerimizden biri bize kapsamlı bir siber güvenlik taahhütnamesi gönderdi ve NIS2 direktifine uyum sağlamamız gerektiğini, aksi halde tedarikçi listesinden çıkarılacağımızı bildirdi.
Konuyu şirket içinde değerlendirdik ancak kimse tam bir çerçeve çizemedi. İnternetten baktığım kadarıyla Avrupa Birliği'nin yeni bir siber güvenlik düzenlemesi olduğunu ve kritik altyapıları kapsadığını gördüm. Ancak biz enerji santrali, su dağıtım merkezi veya banka değiliz; orta ölçekli fason üretim ve tasarım yapan bir mühendislik atölyesiyiz.
NIS2 direktifi nedir, kimleri kapsar ve İspanya'da yürürlük durumu nedir? Bizim gibi 50 çalışanın altındaki bir KOBİ gerçekten bu kanunun doğrudan yaptırımına tabi midir, yoksa büyük müşterimiz kendi yükümlülüklerini sözleşme baskısıyla bize mi devretmektedir?