Da li su dobavljači obavezni da poštuju NIS2?

Objavljeno: 6. avgust 2026.

Kratak odgovor: ne automatski. Ali situacija je malo složenija u praksi, i zavisi od toga da li je dobavljač sam obuhvaćen zakonom.

Dve situacije

1. Dobavljač i sam podleže NIS2

Ako je dobavljač, na primer, cloud provajder ili telekom operater koji spada u obuhvat direktive, onda mora da ispunjava zahteve NIS2 nezavisno od toga sa kim posluje.

2. Dobavljač nije obveznik NIS2

Ako nije obuhvaćen zakonom, nema direktnu zakonsku obavezu. Međutim — NIS2 zahteva od organizacija koje jesu obveznici da vode računa o bezbednosti svog lanca snabdevanja. To znači da će od svojih dobavljača često zahtevati:

  • MFA (višefaktorsku autentifikaciju)
  • Backup i planove oporavka
  • Procedure za odgovor na incidente
  • Bezbednosne politike
  • Određene sertifikate ili dokaze o bezbednosnim merama
  • Pravo na bezbednosne provere

Najjednostavnije objašnjenje

NIS2 ne obavezuje automatski dobavljače, ali obavezuje njihove klijente da upravljaju rizicima koje dobavljači predstavljaju.

Ako ste dobavljač IT/bezbednosnih usluga i klijent od vas traži dokaz o usklađenosti, zatražite besplatnu konsultaciju da vidite šta konkretno treba da pripremite.

Povezani članci

Ostavite komentar