Objavljeno: 6. avgust 2026.
Kratak odgovor: ne automatski. Ali situacija je malo složenija u praksi, i zavisi od toga da li je dobavljač sam obuhvaćen zakonom.
Dve situacije
1. Dobavljač i sam podleže NIS2
Ako je dobavljač, na primer, cloud provajder ili telekom operater koji spada u obuhvat direktive, onda mora da ispunjava zahteve NIS2 nezavisno od toga sa kim posluje.
2. Dobavljač nije obveznik NIS2
Ako nije obuhvaćen zakonom, nema direktnu zakonsku obavezu. Međutim — NIS2 zahteva od organizacija koje jesu obveznici da vode računa o bezbednosti svog lanca snabdevanja. To znači da će od svojih dobavljača često zahtevati:
- MFA (višefaktorsku autentifikaciju)
- Backup i planove oporavka
- Procedure za odgovor na incidente
- Bezbednosne politike
- Određene sertifikate ili dokaze o bezbednosnim merama
- Pravo na bezbednosne provere
Najjednostavnije objašnjenje
NIS2 ne obavezuje automatski dobavljače, ali obavezuje njihove klijente da upravljaju rizicima koje dobavljači predstavljaju.
Ako ste dobavljač IT/bezbednosnih usluga i klijent od vas traži dokaz o usklađenosti, zatražite besplatnu konsultaciju da vidite šta konkretno treba da pripremite.