Use quotation marks to search for an "exact phrase". Append an asterisk (*) to a search term to find variations of it (transp*, 32019R*). Use a question mark (?) instead of a single character in your search term to find variations of it (ca?e finds case, cane, care).
Leagtar amach i dTreoir (AE) 2022/2555, ar a dtugtar NIS2, creat rialúcháin coiteann maidir le cibearshlándáil a bhfuil sé mar aidhm aige leibhéal na cibearshlándála san Aontas Eorpach (AE) a fheabhsú, lena gceanglaítear ar Bhallstáit AE inniúlachtaí cibearshlándála a neartú agus bearta bainistíochta riosca agus tuairisciú cibearshlándála a thabhairt isteach in earnálacha ríthábhachtacha, mar aon le rialacha maidir le comhar, comhroinnt faisnéise, maoirseacht agus forghníomhú.
PRÍOMHPHOINTÍ
Tagraíonn cibearshlándáil do na gníomhaíochtaí is gá chun córais líonra agus faisnéise a chosaint, úsáideoirí na gcóras sin agus daoine eile a bhfuil cibear-bhagairtí thíos leo.
Earnálacha criticiúla
Tá feidhm ag an treoir go príomha maidir le heintitis mheánmhéide agus mhóra a oibríonn sna hearnálacha seo a leanas a bhfuil ard-chriticiúlacht ag baint leo, mar a shainítear in Iarscríbhinn I a ghabhann leis:
fuinneamh,
leictreachas, lena n-áirítear córais táirgthe, dáileacháin agus tarchurtha agus pointí athluchtaithe,
téamh agus fuarú ceantair,
ola, lena n-áirítear píblínte táirgthe, stórála agus tarchurtha,
gás, lena n-áirítear córais soláthair, dáileacháin agus tarchurtha agus stóráil; agus
hydrogen;
Iompar d’aer, d’iarnród, d’uisce agus de bhóthar;
Bonneagair bhaincéireachta agus margaidh airgeadais, amhail institiúidí creidmheasa, oibreoirí ionad trádála agus contrapháirtithe lárnacha;
sláinte, lena n-áirítear soláthraithe cúraim sláinte, monaróirí táirgí bunúsacha cógaisíochta agus feistí leighis criticiúla, agus saotharlanna tagartha AE;
uisce óil;
fuíolluisce;
bonneagar digiteach, lena n-áirítear soláthraithe seirbhísí lárionaid sonraí, seirbhísí néalríomhaireachta, líonraí cumarsáide leictreonaí poiblí agus seirbhísí cumarsáide leictreonaí atá ar fáil go poiblí;
seirbhísí bainistithe TFC (gnólacht le gnólacht);
spás;
riarachán poiblí ar an leibhéal lárnach agus réigiúnach, gan na breithiúna, na parlaimintí agus na bainc cheannais a áireamh; níl feidhm ag an treoir maidir le heintitis riaracháin phoiblí a dhéanann gníomhaíochtaí i réimsí na slándála náisiúnta, na slándála poiblí, na cosanta nó fhorghníomhaithe an dlí.
Tá feidhm aige freisin maidir le hearnálacha criticiúla eile, mar a shainmhínítear in Iarscríbhinn II:
seirbhísí poist agus cúiréireachta;
bainistíocht dramhaíola;
monarú, táirgeadh agus dáileadh ceimiceán;
táirgeadh, próiseáil agus dáileadh bia;
déantúsaíocht, go háirithe feistí leighis, táirgí ríomhaireachta, leictreonacha agus optúla, cineálacha áirithe trealaimh agus innealra leictreach, mótarfheithiclí agus trealamh iompair eile;
soláthraithe digiteacha margaí ar líne, inneall cuardaigh agus líonraí sóisialta; agus
eagraíochtaí taighde.
Straitéis chibearshlándála náisiúnta
Ní mór do gach Ballstát straitéis náisiúnta a ghlacadh chun ardleibhéal cibearshlándála a bhaint amach agus a chothabháil sna hearnálacha criticiúla, lena n-áirítear:
creat rialachais lena soiléirítear róil agus freagrachtaí na ngeallsealbhóirí ábhartha ar an leibhéal náisiúnta;
beartas lena dtugtar aghaidh ar shlándáil na slabhraí soláthair;
beartas maidir le leochaileachtaí a bhainistiú;
beartas maidir le hoideachas agus oiliúint i ndáil leis an gcibearshlándáil a chur chun cinn agus a fhorbairt; agus
bearta chun feasacht ar chibearshlándáil a fheabhsú i measc na saoránach.
Ní mór do na Ballstáit liosta a bhunú d'eintitis riachtanacha agus thábhachtacha, mar aon le heintitis a sholáthraíonn seirbhísí cláraithe ainm fearainn, faoin . Ní mór dóibh an liosta sin a athbhreithniú agus, nuair is cuí, a nuashonrú go rialta, agus ar a laghad gach dhá bhliain ina dhiaidh sin. Ghlac an Coimisiún Eorpachtreoirlínte maidir leis an bhfaisnéis nach mór a bhailiú agus na liostaí sin á ndréachtú, mar aon le teimpléad chun é sin a dhéanamh.
Chomh maith leis sin, d'eisigh an Coimisiún treoirlínte ina léirítear na rialacha maidir leis an gcaidreamh idir Treoir (AE) 2022/2555 agus gníomhartha dlíthiúla AE atá ann cheana agus a bhaineann go sonrach le slándáil agus ina dtugtar aghaidh ar bhearta bainistíochta cibearshlándála nó ar cheanglais tuairiscithe teagmhais. Soláthraíonn an aguisín a ghabhann leis na treoirlínte liosta neamh-uileghabhálach de na gníomhartha dlí earnáilsonracha a measann an Coimisiún go dtagann siad faoi raon feidhme Airteagal 4 de Threoir (AE) 2022/2555.
Soláthraíonn foirne freagartha ar theagmhais slándála ríomhaire (CSIRTanna) cúnamh teicniúil d’eintitis, lena n-áirítear:
faireachán agus anailís a dhéanamh ar chibearbhagairtí, ar leochaileachtaí agus ar theagmhais ar an leibhéal náisiúnta;
luathrabhaidh, foláirimh, fógraí agus faisnéis a sholáthar do na heintitis lena mbaineann agus do gheallsealbhóirí eile maidir le cibearbhagairtí, leochaileachtaí agus teagmhais, i mbeagnach fíor-ama más féidir;
freagairt do theagmhais agus cúnamh a chur ar fáil i gcás inarb infheidhme;
sonraí fóiréinseacha a bhailiú agus a anailísiú agus anailís dhinimiciúil riosca agus teagmhas agus feasacht staide ar an gcibearshlándáil a chur ar fáil; agus
scanadh réamhghníomhach líonra agus faisnéise a sholáthar, arna iarraidh sin, chun leochaileachtaí a bhféadfadh tionchar suntasach a bheith acu a bhrath.
Líonra CSIRTanna
Leis an treoir, bunaítear líonra CSIRTanna náisiúnta chun comhar oibríochtúil tapa agus éifeachtach a chur chun cinn.
Bunaítear leis an treoir grúpa comhair chun tacú le comhar straitéiseach agus malartú faisnéise agus é a éascú. Tá sé comhdhéanta d’ionadaithe ó na Ballstáit, ón gCoimisiún Eorpach agus ó ENISA. I gcás inarb iomchuí, féadfaidh an grúpa comhair a iarraidh ar Pharlaimint na hEorpa agus ar ionadaithe geallsealbhóirí ábhartha páirt a ghlacadh ina chuid oibre.
Cuimsíonn Líonra Eagraíochta Idirchaidrimh Cibear-Ghéarchéimeanna na hEorpa (AE-CyCLONe) ionadaithe d’údaráis bhainistíochta cibear-ghéarchéime na mBallstát, mar aon leis an gCoimisiún i gcásanna ina bhfuil nó inar dócha go mbeadh tionchar suntasach ag teagmhas cibearshlándála ar mhórscála ar na hearnálacha atá clúdaithe ag an treoir. I gcásanna eile, glacfaidh an Coimisiún páirt i ngníomhaíochtaí an líonra mar bhreathnóir.
Tacaíonn an líonra le bainistiú comhordaithe ar theagmhais agus ar ghéarchéimeanna cibearshlándála ar mhórscála ar an leibhéal oibríochtúil agus áirithíonn sé malartú rialta faisnéise idir na Ballstáit agus institiúidí, comhlachtaí, oifigí agus gníomhaireachtaí an AE.
Tá sé de chúram ar an líonra, i measc nithe eile, na nithe seo a leanas a dhéanamh:
bainistiú teagmhas agus géarchéimeanna cibearshlándála mórscála a chomhordú agus tacú le cinnteoireacht ar an leibhéal polaitiúil;
ullmhacht a mhéadú;
feasacht staide chomhroinnte a fhorbairt; agus
iarmhairtí agus tionchar teagmhas agus géarchéimeanna cibearshlándála mórscála a mheas agus bearta maolaithe féideartha a mholadh.
Bearta bainistithe riosca cibearshlándála
Ní mór d’eintitis bearta teicniúla, oibríochtúla agus eagraíochtúla um bainistíocht riosca i ndáil le cibearshlándáil a dhéanamh atá oiriúnach agus comhréireach. Áirítear sa chatalóg beart, i measc nithe eile, anailís riosca agus beartais slándála córais faisnéise, láimhseáil teagmhais, leanúnachas gnó, aisghabháil ó thubaiste agus bainistíocht géarchéime, slándáil an tslabhra soláthair, láimhseáil agus nochtadh leochaileachta, cleachtais bhunúsacha sláinteachais, beartais agus nósanna imeachta maidir le húsáid cripteagrafaíochta (agus criptiúchán, nuair is iomchuí), slándáil acmhainní daonna agus úsáid réiteach fíordheimhnithe ilfhachtóiriúil nó fíordheimhnithe leanúnaigh. Caithfidh na bearta seo a bheith bunaithe ar chur chuige uile-ghuaise.
Ní mór do chomhlachtaí bainistíochta na bearta seo a fhormheas agus maoirseacht a dhéanamh ar a gcur chun feidhme agus is féidir iad a chur faoi dhliteanas i leith sáruithe.
Tuairisciú
Ní mór d’eintitis fógra a thabhairt dá CSIRT nó dá n-údarás ábhartha faoi aon teagmhas:
go bhfuil cúis aige nó go bhfuil sé in ann suaitheadh oibriúcháin thromchúiseach nó caillteanas airgeadais a chruthú don eintiteas;
go ndearna sé difear do dhaoine eile nó go bhféadfadh sé difear a dhéanamh do dhaoine eile trí dhamáiste suntasach ábhartha nó neamhábhartha a dhéanamh.
Ina theannta sin, soláthróidh ENISA, in éineacht leis an gCoimisiún agus leis an ngrúpa comhair, tuarascáil dhébhliantúil ar staid na cibearshlándála san AE, a chuirfear faoi bhráid na Parlaiminte freisin.
Maoirseacht agus forfheidhmiú
Déantar foráil sa treoir maidir le leigheasanna agus smachtbhannaí chun forfheidhmiú a áirithiú.
Athbhreithnithe piaraí
Cuirtear athbhreithnithe piaraí ar bun d’fhonn foghlaim ó thaithí chomhroinnte, muinín fhrithpháirteach a neartú, ardleibhéal cibearshlándála coiteann a bhaint amach, agus feabhas a chur ar chumais agus ar bheartais chibearshlándála na mBallstát is gá chun an treoir seo a chur chun feidhme. Is éard atá i gceist leis na hathbhreithnithe seo ná cuairteanna ar an láthair nó fíorúla agus malartuithe faisnéise lasmuigh den láthair. Tá rannpháirtíocht sna hathbhreithnithe piaraí seo deonach.
Leagtar síos i Rialachán Cur Chun Feidhme (AE) Uimh. 2024/2690 rialacha chun Treoir (AE) Uimh. 2022/2555 a chur i bhfeidhm maidir le ceanglais theicniúla agus mhodheolaíochta na mbeart um bainistiú riosca i ndáil le cibearshlándáil agus sonraítear ann tuilleadh na cásanna ina meastar gur teagmhas suntasach an teagmhas:
soláthraithe seirbhíse córais ainm fearainn,
clárlanna ainmneacha fearainn barrleibhéil,
soláthraithe seirbhísí néalríomhaireachta,
soláthraithe seirbhíse ionad sonraí,
soláthraithe líonra seachadta ábhair,
soláthraithe seirbhíse bainistithe,
soláthraithe seirbhísí slándála bainistithe,
soláthraithe margaí ar líne, inneall cuardaigh ar líne agus ardán seirbhísí líonraithe sóisialta, agus
soláthraithe seirbhísí muiníne.
Aisghairm
Aisghairtear Treoir (AE) 2022/2555 Treoir (AE) 2016/1148 (féach achoimre) ón , agus aisghaireadh Rialachán Cur Chun Feidhme (AE) 2024/2690 le Rialachán Cur Chun Feidhme (AE) 2018/151, lena leagtar síos rialacha chun Treoir (AE) 2016/1148 a chur i bhfeidhm.
CÉN UAIR ATÁ TOSACH FEIDHME NA RIALACHA?
B’éigean an treoir a thrasuí sa dlí náisiúnta an . Tá na rialacha i bhfeidhm ón .
Treoir (AE) 2022/2555 ó Pharlaimint na hEorpa agus ón gComhairle an maidir le bearta le haghaidh ardleibhéal cibearshlándála coiteann ar fud an Aontais, lena leasaítear Rialachán (AE) Uimh. 910/2014 agus Treoir (AE) 2018/1972, agus lena n–aisghairtear Treoir (AE) 2016/1148 (Treoir NIS 2) (IO L 333, , lgh. 80-152).
Rinneadh leasuithe comhleanúnacha ar Threoir (AE) 2022/2555 a chorprú sa bhunleagan. Níl de luach ar an leagan comhdhlúite seo ach luach doiciméadach amháin.
DOICIMÉID GHAOLMHARA
Rialachán Cur Chun Feidhme (AE) 2024/2690 ón gCoimisiún an lena leagtar síos na rialacha maidir le cur i bhfeidhm Threoir (AE) 2022/2555 a mhéid a bhaineann le ceanglais theicniúla agus mhodheolaíochta maidir le bearta bainistíochta riosca cibearshlándála agus sonrú breise ar na cásanna ina meastar teagmhas a bheith suntasach a mhéid a bhaineann le soláthraithe seirbhísí DNS, clárlanna ainmneacha TLD, soláthraithe seirbhísí néalríomhaireachta, soláthraithe seirbhísí lárionad sonraí, soláthraithe gréasán soláthair ábhair, soláthraithe seirbhísí bainistithe, soláthraithe seirbhísí slándála bainistithe, soláthraithe margaí ar líne, soláthraithe inneall cuardaigh ar líne agus soláthraithe ardán seirbhísí líonraithe shóisialta, agus soláthraithe seirbhísí iontaoibhe (OJ L, 2024/2690, ).
Teachtaireacht ón gCoimisiún – Treoirlínte an Choimisiúin maidir le cur i bhfeidhm Airteagal 3(4) de Threoir (AE) 2022/2555 (an 2 Treoir NIS) 2023/C 324/02 (IO L 324, , lgh. 2-7)
Teachtaireacht ón gCoimisiún – Treoirlínte an Choimisiúin maidir le cur i bhfeidhm Airteagal 4 (1) and (2) de Threoir (AE) 2022/2555 (an 2 Treoir NIS) 2023/C 328/02 (IO L 328, , lgh. 2-10).
Rialachán (AE) 2022/2554 ó Pharlaimint na hEorpa agus ón gComhairle an maidir le hathléimneacht dhigiteach oibríochtúil don earnáil airgeadais agus lena leasaítear Rialacháin (CE) Uimh. 1060/2009, (AE) Uimh. 648/2012, (AE) Uimh. 600/2014, (AE) Uimh. 909/2014 agus (AE) 2016/1011 (IO L 333, , lgh. 1–79).
Treoir (AE) 2022/2557 ó Pharlaimint na hEorpa agus ón gComhairle an maidir le hathléimneacht eintiteas criticiúil agus lena n-aisghairtear Treoir 2008/114/CE ón gComhairle (IO L 333, , lgh. 164–198).
Rialachán (AE) 2021/696 ó Pharlaimint na hEorpa agus ón gComhairle an lena mbunaítear Clár Spáis an Aontais agus Gníomhaireacht an Aontais Eorpaigh um an gClár Spáis agus lena n–aisghairtear Rialacháin (AE) Uimh. 912/2010, (AE) Uimh. 1285/2013 agus (AE) Uimh. 377/2014 agus Cinneadh Uimh. 541/2014/AE (IO L 170, , lgh. 69–148).
Rialachán (AE) 2021/694 ó Pharlaimint na hEorpa agus ón gComhairle an lena mbunaítear an Clár don Eoraip Dhigiteach agus lena n-aisghairtear Cinneadh (AE) 2015/2240 (IO L 166, , lgh. 1-34)
Rialachán (AE) 2019/881 ó Pharlaimint na hEorpa agus ón gComhairle an maidir le ENISA (Gníomhaireacht an Aontais Eorpaigh um Chibearshlándáil) agus maidir le deimhniú i ndáil le cibearshlándáil theicneolaíocht na faisnéise agus na cumarsáide agus lena n–aisghairtear Rialachán (AE) Uimh. 526/2013 (an Gníomh um Chibearshlándáil) (IO L 151 , lgh. 15-69).
Moladh (AE) 2019/534 ón gCoimisiún an – Cibearshlándáil líonraí 5G (IO L 88, , lgh. 42–47).
Rialachán (AE) 2018/1139 de Pharlaimint na hEorpa agus de Chomhairle maidir le rialacha coiteanna i réimse na heitlíochta sibhialta agus Gníomhaireacht Sábháilteachta Eitlíochta an Aontais Eorpaigh a bhunú, agus rialacháin (CE) Uimh. 2111/2005, (CE) Uimh. 1008/2008, (AE) Uimh 996/2010, (AE) Uimh 376/2014 agus Treoracha 2014/30/AE agus 2014/53/AE de Pharlaimint na hEorpa agus na Comhairle, agus Rialacháin (CE) Uimhir 552/2004 agus (CE) Uimhir 216/2008 de Pharlaimint na hEorpa agus de Rialachán na Comhairle agus na Comhairle (CE) Uimh. 3922/91 (OJ L 212, , lgh. 1–122).
Treoir (AE) 2018/1972 ó Pharlaimint na hEorpa agus ón gComhairle an lena mbunaítear an Cód um Chumarsáid Leictreonach Eorpach (Athmhúnlú) (IO L 321, , pp. 36-214).
Cinneadh Cur Chun Feidhme (AE) 2018/1993 ón gComhairle an maidir le Socruithe Comhtháite an Aontais i ndáil le Freagairt Pholaitiúil do Ghéarchéimeanna (IO L 320, , lgh. 28–34).
Moladh (AE) 2017/1584 ón gCoimisiún an maidir le freagairt chomhordaithe ar theagmhais agus géarchéimeanna mórscála cibearshlándála (IO L 239, , lgh. 36–58).
Rialachán (AE) 2016/679 ó Pharlaimint na hEorpa agus ón gComhairle an maidir le daoine nádúrtha a chosaint i ndáil le sonraí pearsanta a phróiseáil agus maidir le saorghluaiseacht sonraí den sórt sin, agus lena n–aisghairtear Treoir 95/46/CE (an Rialachán Ginearálta maidir le Cosaint Sonraí) (IO L 119, , lgh. 1-88).
Rialachán (AE) Uimh. 910/2014 ó Pharlaimint na hEorpa agus ón gComhairle an maidir le ríomh–shainaitheantas agus seirbhísí iontaoibhe le haghaidh ríomh–idirbheart sa mhargadh inmheánach agus lena n–aisghairtear Treoir 1999/93/CE (IO L 257, , lgh. 73-114).
Treoir 2013/40/AE ó Pharlaimint na hEorpa agus ón gComhairle an maidir le hionsaithe ar chórais faisnéise agus lena n-ionadaítear Cinneadh Réime 2005/222/CGB ón gComhairle (IO L 218, , lgh. 8–14).
Cinneadh Uimh. 1313/2013/AE ó Pharlaimint na hEorpa agus ón gComhairle an maidir leis an Sásra Aontais um Chosaint Shibhialta (IO L 347, , lgh. 924-947).
Treoir 2011/93/AE ó Pharlaimint na hEorpa agus ón gComhairle an maidir le comhrac i gcoinne drochúsáid ghnéasach agus dúshaothrú gnéasach leanaí agus pornagrafaíocht leanaí, agus a thagann in ionad Chinneadh Réime 2004/68/CGB (IO L 335, , lgh. 1-14).
Rialachán (CE) Uimh. 300/2008 ó Pharlaimint na hEorpa agus ón gComhairle an maidir le rialacha comhchoiteanna i réimse slándála na heitlíochta sibhialta agus lena n-aisghairtear Rialachán (CE) Uimh. 2320/2002 (IO L 97, , lgh. 72–84).
Treoir 2002/58/CE ó Pharlaimint na hEorpa agus ón gComhairle an maidir le sonraí pearsanta a phróiseáil agus maidir le príobháideachas a chosaint san earnáil cumarsáide leictreonaí (Treoir um príobháideachas agus cumarsáid leictreonach) (IO L 201, , lgh. 37–47).