---
title: NIS2-ის განმარტება: რა უნდა იცოდნენ სატრანსპორტო კომპანიებმა 2026 წელს
description: NIS2 მარტივად: ვის ეხება ევროკავშირის კიბერუსაფრთხოების კანონი, ათი სავალდებულო ზომა, 24-საათიანი ანგარიშგება, ჯარიმები და პოლონეთის ვადები.
slug: nis2-explained-transport-companies
locale: ka
date: 2026-09-29
updated: 2026-09-29
category: news
tags: nis2, cybersecurity, regulation, poland, compliance, transport
author: LiteTMS Team
draft: false
---

NIS2 არის ევროკავშირის კიბერუსაფრთხოების კანონი იმ კომპანიებისთვის, რომლებიც ეკონომიკის ფუნქციონირებას უზრუნველყოფენ. ის ვრცელდება განსაზღვრულ სექტორებში მოქმედ საშუალო და მსხვილ ორგანიზაციებზე, მათ ხელმძღვანელობას აკისრებს პასუხისმგებლობას კიბერრისკებზე, მოითხოვს უსაფრთხოების საბაზისო ზომების გატარებას და სერიოზული ინციდენტის შემდეგ განგაშის ასატეხად 24 საათს აძლევს. საავტომობილო გადამზიდავებისა და ექსპედიტორების უმეტესობა მასში პირდაპირ დასახელებული არ არის. თუმცა მათი მრავალი დამკვეთი მოხვდა ამ ჩამონათვალში და ამ დამკვეთებს კანონით ევალებათ საკუთარი მომწოდებლების, მათ შორის გადამზიდავებისა და პროგრამული უზრუნველყოფის უსაფრთხოების შემოწმება.

სწორედ ეს ბოლო პუნქტია გასათვალისწინებელი. ტიპური სატრანსპორტო კომპანიისთვის NIS2 იშვიათად მოდის მარეგულირებლის წერილის სახით; ის უფრო ტვირთგამგზავნის მიერ გამოგზავნილი კითხვარია.

## რა არის NIS2, მარტივი სიტყვებით

NIS2 არის დირექტივა (EU) 2022/2555. მან ჩაანაცვლა 2016 წლის პირველი NIS დირექტივა, რომელიც გაცილებით ნაკლებ კომპანიას მოიცავდა და სხვადასხვა ქვეყანაში სრულიად განსხვავებულად ინერგებოდა. ვინაიდან ის დირექტივაა და არა რეგულაცია, კომპანიებს პირდაპირ არ ავალდებულებს: თითოეული წევრი სახელმწიფო მას საკუთარ ეროვნულ კანონმდებლობაში ასახავს, რაც 2024 წლის 17 ოქტომბრამდე უნდა გაეკეთებინათ.

ეს ვადა ყველა ქვეყანამ ვერ დაიცვა. 2026 წლის ივლისში ევროკომისიამ დირექტივის გადმოუტანლობის გამო ირლანდიას, ესპანეთს, საფრანგეთსა და ნიდერლანდებს ევროკავშირის მართლმსაჯულების სასამართლოში უჩივლა და სასამართლოსგან მოითხოვა ერთჯერადი და ყოველდღიური ჯარიმების დაკისრება დირექტივის ასახვამდე ([კომისიის პრესრელიზი IP/26/1499](https://ec.europa.eu/commission/presscorner/detail/en/ip_26_1499), გადამოწმებულია 2026 წლის 29 სექტემბერს).

პოლონეთმა პროცესი 2026 წელს დაასრულა. 2026 წლის 23 იანვრის კანონი კიბერუსაფრთხოების ეროვნული სისტემის შესახებ კანონში ცვლილებების შეტანის თაობაზე საკანონმდებლო მაცნეში 2026 წლის 2 მარტს გამოქვეყნდა (Dz.U. 2026 poz. 252) და 2026 წლის 3 აპრილიდან ამოქმედდა ([Dziennik Ustaw 2026 poz. 252](https://dziennikustaw.gov.pl/D2026000025201.pdf), გადამოწმებულია 2026 წლის 29 სექტემბერს). პოლონურ კანონმდებლობაში NIS2-ის ორ კატეგორიას ეწოდება *podmiot kluczowy* (არსებითი სუბიექტი) და *podmiot ważny* (მნიშვნელოვანი სუბიექტი).

სრული სურათისთვის კიდევ ერთი თარიღი: 2026 წლის 20 იანვარს კომისიამ, კიბერუსაფრთხოების უფრო ფართო პაკეტის ფარგლებში, NIS2-ში მიზნობრივი ცვლილებების ინიციირება მოახდინა. ეს ჯერჯერობით შეთავაზებაა, ამიტომ ქვემოთ აღწერილი წესები სწორედ ისინია, რომლებიც დღეს მოქმედებს.

## ვის ეხება NIS2

ამას ორი კრიტერიუმი განსაზღვრავს: სექტორი, რომელშიც საქმიანობთ, და თქვენი კომპანიის ზომა.

სექტორები ჩამოთვლილია ორ დანართში. პირველი, „მაღალი კრიტიკულობის სექტორები“, მოიცავს ენერგეტიკას, ტრანსპორტს, საბანკო სფეროს, ჯანდაცვას, სასმელ წყალს, ციფრულ ინფრასტრუქტურას, მართულ IT სერვისებსა და საჯარო მმართველობას. მეორე, „სხვა კრიტიკული სექტორები“, მოიცავს საფოსტო და საკურიერო მომსახურებას, ნარჩენების მართვას, ქიმიურ მრეწველობას, საკვები პროდუქტების წარმოებას, გადამუშავებასა და საბითუმო დისტრიბუციას, აგრეთვე ისეთი პროდუქციის წარმოებას, როგორიცაა მანქანა-დანადგარები, ელექტრონიკა, ავტოსატრანსპორტო საშუალებები და მისაბმელები.

მეორე კრიტერიუმია ზომა. როგორც წესი, NIS2 ვრცელდება ამ სექტორებში მოქმედ ორგანიზაციებზე, რომლებიც ევროკავშირის დეფინიციით მინიმუმ საშუალო ზომის სუბიექტები არიან: 50 ან მეტი თანამშრომელი, ან წლიური ბრუნვა და ბალანსის ჯამი, ორივე EUR 10 მილიონზე მეტი. ზოგიერთი ორგანიზაცია ზომის მიუხედავად ექვემდებარება დირექტივას, მაგალითად, ქვეყანაში სასიცოცხლოდ მნიშვნელოვანი მომსახურების ერთადერთი მიმწოდებელი.

მოქმედების არეალში ორი დონე გამოიყოფა. **არსებითი სუბიექტები** (essential entities) ძირითადად მაღალი კრიტიკულობის სექტორებში მოქმედი მსხვილი კომპანიებია. **მნიშვნელოვანი სუბიექტები** (important entities) კი რეგულაციის არეალში მოხვედრილი ყველა დანარჩენი ორგანიზაციაა. ორივე მათგანი უსაფრთხოებისა და ანგარიშგების ერთსა და იმავე წესებს ემორჩილება. განსხვავება ზედამხედველობასა და ჯარიმებშია: მარეგულირებელი ორგანო არსებით სუბიექტებს პროაქტიულად ამოწმებს, ხოლო მნიშვნელოვან სუბიექტებს - ფაქტის შემდეგ, როდესაც პრობლემის ნიშნები ჩნდება.

## ეხება თუ არა NIS2 სატვირთო გადაზიდვების კომპანიას?

ჩვეულებრივ პირდაპირ არა, და ღირს ზუსტად განვიხილოთ, თუ რატომ.

ტრანსპორტი მაღალი კრიტიკულობის სექტორია, თუმცა დირექტივა მასში კონკრეტული ტიპის კომპანიებს ასახელებს. საჰაერო, სარკინიგზო და საზღვაო ტრანსპორტის ქვეთავებში მოხსენიებულია გადამზიდავები, აეროპორტები, სარკინიგზო საწარმოები, სანაოსნო კომპანიები და პორტის ოპერატორები. საავტომობილო ტრანსპორტის ქვეთავში კი მხოლოდ ორია დასახელებული: მოძრაობის მართვაზე პასუხისმგებელი საგზაო ორგანოები და ინტელექტუალური სატრანსპორტო სისტემების ოპერატორები. პოლონური ჩამონათვალიც იდენტურია - იქ მითითებულია გზის მმართველი (*zarządca drogi*) და ITS სერვისების პროვაიდერები. საავტომობილო გადამზიდავი ან ექსპედიტორი ამ სიაში არ ფიგურირებს.

არსებობს გამონაკლისებიც, რომლებიც გადამოწმებას საჭიროებს. საშუალო ან მსხვილი საკურიერო ან საფოსტო ოპერატორი საფოსტო და საკურიერო სექტორში ხვდება. სარკინიგზო, საზღვაო და საჰაერო სატვირთო გადაზიდვების ოპერატორები პირდაპირ არის დასახელებული. გარდა ამისა, მარეგულირებელ ორგანოს შეუძლია სტატუსი მიანიჭოს კომპანიას, რომლის მუშაობის შეფერხებაც სერიოზულ ზიანს გამოიწვევს. თუ რომელიმე ეს პუნქტი თქვენს საქმიანობას ერგება, მიმართეთ იურისტს კომპანიის რეალური სტრუქტურის შესაფასებლად, რადგან შემდგომ ნაბიჯებს სწორედ ეს კლასიფიკაცია განსაზღვრავს.

სხვებისთვის პრაქტიკული გავლენა ირიბი, თუმცა სავსებით რეალურია. NIS2 ითხოვს, რომ თითოეულმა სუბიექტმა, რომელზეც დირექტივა ვრცელდება, მართოს „მიწოდების ჯაჭვის უსაფრთხოება, მათ შორის უსაფრთხოებასთან დაკავშირებული ასპექტები თითოეულ სუბიექტსა და მის პირდაპირ მომწოდებლებსა თუ მომსახურების გამწევებს შორის ურთიერთობებში“ (მუხლი 21(2)(d)). სასურსათო პროდუქციის საბითუმო მოვაჭრე თუ ქიმიური ქარხანა, რომელიც ტვირთს თქვენი მეშვეობით გზავნის, უკვე ვალდებულია იფიქროს იმაზე, თუ როგორ ამუშავებთ მის მონაცემებს, ვის მიუწვდება ხელი სისტემებზე, რომლებშიც მისი შეკვეთები ინახება, და რა მოუვა მის მიწოდებებს, თუ თქვენ გამოსასყიდი პროგრამის (ransomware) სამიზნე გახდებით. ელოდეთ მსგავს კითხვებს ტენდერებში, უსაფრთხოების კითხვარებსა და ხელშეკრულებების ახალ პუნქტებში.

## რა უნდა გააკეთონ კომპანიებმა, რომლებზეც დირექტივა ვრცელდება

მუხლი 21 ითხოვს „შესაფერის და პროპორციულ“ ტექნიკურ, საოპერაციო და ორგანიზაციულ ზომებს. პროპორციულობა მნიშვნელოვანია: რეგიონული საკვები პროდუქტების დისტრიბუტორისგან არავინ მოელის ზუსტად იმავე პროგრამის გატარებას, რასაც აეროპორტისგან. დირექტივა აყალიბებს ჩამონათვალს, თუ რას უნდა მოიცავდეს ეს ზომები მინიმუმ:

1. რისკების ანალიზი და ინფორმაციული უსაფრთხოების პოლიტიკა.
2. ინციდენტებზე რეაგირება.
3. ბიზნესის უწყვეტობა, სარეზერვო ასლების შექმნის, ავარიული აღდგენისა და კრიზისების მართვის ჩათვლით.
4. მიწოდების ჯაჭვის უსაფრთხოება, ანუ მომწოდებლები და მომსახურების გამწევები, რომლებზეც დამოკიდებული ხართ.
5. უსაფრთხოება სისტემების შეძენის, განვითარებისა და მხარდაჭერის დროს, მოწყვლადობების მართვისა და გამჟღავნების ჩათვლით.
6. იმის შემოწმების გზები, ნამდვილად მუშაობს თუ არა ყოველივე ზემოაღნიშნული.
7. საბაზისო კიბერჰიგიენა და კიბერუსაფრთხოების ტრენინგები.
8. კრიპტოგრაფიის წესები და, საჭიროებისამებრ, დაშიფვრა.
9. პერსონალის უსაფრთხოება, წვდომის კონტროლი და აღრიცხვა, თუ რა აღჭურვილობასა და სისტემებს ფლობთ.
10. მრავალფაქტორიანი ავთენტიფიკაცია და დაცული ხმოვანი, ვიდეო და ტექსტური კომუნიკაცია, საჭიროებისამებრ.

პოლონური ვერსია, შესწორებული კანონის მე-8 მუხლში, ითხოვს ინფორმაციული უსაფრთხოების მართვის სისტემას, რომელიც იმავე საკითხებს ფარავს და რამდენიმე დამატებით პუნქტსაც აკონკრეტებს, როგორიცაა მომსახურების გასაწევად გამოყენებული სისტემების უწყვეტი მონიტორინგი და ფიზიკური უსაფრთხოება წვდომის კონტროლით.

მენეჯმენტი ამაზე პირად პასუხისმგებლობას ატარებს. მე-20 მუხლის თანახმად, ხელმძღვანელი ორგანო ამტკიცებს ამ ზომებს, ზედამხედველობს მათ და ეკისრება პასუხისმგებლობა, თუ კომპანია წესებს დაარღვევს. დირექტორთა საბჭოს წევრებმა ასევე უნდა გაიარონ კიბერუსაფრთხოების ტრენინგი. პოლონეთის კანონი ამას უფრო აკონკრეტებს: არსებითი ან მნიშვნელოვანი სუბიექტის ხელმძღვანელი გადის ტრენინგს კალენდარულ წელიწადში ერთხელ, და ეს ტრენინგი დოკუმენტურად უნდა იყოს დადასტურებული.

## რამდენად სწრაფად უნდა მოხდეს ინციდენტების შეტყობინება

მნიშვნელოვანი ინციდენტი არის ისეთი შემთხვევა, რომელმაც გამოიწვია ან შეიძლება გამოიწვიოს მომსახურების სერიოზული შეფერხება ან კომპანიის ფინანსური ზარალი, ან მნიშვნელოვანი ზიანი მიაყენოს სხვა პირებსა თუ ბიზნესებს. ასეთი შემთხვევებისთვის NIS2 განსაზღვრავს სამ ეტაპს:

- **ადრეული გაფრთხილება ინციდენტის აღმოჩენიდან 24 საათის განმავლობაში**, სადაც მითითებული უნდა იყოს, ჰგავს თუ არა ეს შეტევას და შეიძლება თუ არა მან გავლენა იქონიოს სხვა ქვეყნებზე;
- **ინციდენტის შესახებ შეტყობინება 72 საათის განმავლობაში**, სიმძიმისა და შედეგების პირველადი შეფასებით;
- **საბოლოო ანგარიში აღნიშნული შეტყობინებიდან ერთი თვის განმავლობაში**, გამომწვევი მიზეზებისა და მიღებული ზომების აღწერით.

პოლონეთში ეს ანგარიშები შესაბამის CSIRT-ს ეგზავნება, და დროის ათვლა აღმოჩენის მომენტიდან იწყება. 24 საათი ძალიან ცოტა დროა. კომპანიები, რომლებიც ამ ვადას წარმატებით იცავენ, წინასწარ განსაზღვრავენ, ვინ აცხადებს ინციდენტს, ვინ ვის ურეკავს და სად ინახება საკონტაქტო მონაცემები იმ შემთხვევისთვის, როცა სწორედ ელფოსტის სერვერია გათიშული.

## ჯარიმები

უსაფრთხოების ან შეტყობინების წესების დარღვევისთვის დირექტივა აწესებს ჯარიმების ზედა ზღვარს მინიმუმ:

- **10 მილიონი ევრო ან მთლიანი გლობალური წლიური ბრუნვის 2%**, იმის მიხედვით, თუ რომელი თანხაა მეტი, არსებითი სუბიექტებისთვის;
- **7 მილიონი ევრო ან მთლიანი გლობალური წლიური ბრუნვის 1.4%**, იმის მიხედვით, თუ რომელი თანხაა მეტი, მნიშვნელოვანი სუბიექტებისთვის.

არსებითი სუბიექტების მიერ მითითებების უგულებელყოფის შემთხვევაში, მარეგულირებელ ორგანოებს შეუძლიათ უფრო შორსაც წავიდნენ და სასამართლოს წინაშე დააყენონ მოთხოვნა კომპანიის ხელმძღვანელისთვის მართვის უფლების დროებით შეჩერების შესახებ.

პოლონეთი იმავე ზედა ზღვრებს იყენებს, მინიმალური ჯარიმებით 20 000 PLN არსებითი სუბიექტისთვის და 15 000 PLN მნიშვნელოვანი სუბიექტისთვის, ხოლო 100 მილიონ PLN-მდე იმ შემთხვევაში, როდესაც დარღვევა სერიოზულ საფრთხეს უქმნის, მაგალითად, საზოგადოებრივ უსაფრთხოებას. კომპანიის ხელმძღვანელი შეიძლება პირადად დაჯარიმდეს მისი ყოველთვიური ანაზღაურების 300%-მდე ოდენობით. გათვალისწინებულია საშეღავათო პერიოდიც: კომპანიებისა და მათი მენეჯერებისთვის ჩვეულებრივი ჯარიმების დაკისრება პირველად მხოლოდ კანონის ძალაში შესვლიდან ორი წლის შემდეგ იქნება შესაძლებელი, ანუ 2028 წლის 3 აპრილიდან.

## პოლონეთის ვადები

თუ თქვენი კომპანია კრიტერიუმებს 2026 წლის 3 აპრილისთვის აკმაყოფილებდა, თქვენი ვადები შემდეგია:

| ვალდებულება | ვადა | წყარო |
|---|---|---|
| არსებითი და მნიშვნელოვანი სუბიექტების რეესტრში რეგისტრაციის განაცხადის შეტანა (S46 სისტემა) | 2026 წლის 7 მაისიდან 3 ოქტომბრამდე | ციფრული საკითხების მინისტრის კომუნიკე, Dz.Urz. MC 2026 poz. 7 |
| უსაფრთხოების მოთხოვნების დანერგვა, მართვის სისტემის ჩათვლით | 2027 წლის 3 აპრილი | ცვლილებების აქტის 33(1) მუხლი |
| პირველი აუდიტი, მხოლოდ არსებითი სუბიექტებისთვის | 2028 წლის 3 აპრილი | ცვლილებების აქტის 33(2) მუხლი |
| პირველი შესაძლო ჯარიმები | 2028 წლის 3 აპრილიდან | ცვლილებების აქტის 35-ე მუხლი |

რეგისტრაციის ფანჯარა იხურება შაბათს, 2026 წლის 3 ოქტომბერს. კომპანიას, რომელიც კრიტერიუმებს მოგვიანებით დააკმაყოფილებს, განაცხადის შესატანად ამ დღიდან ექვსი თვე აქვს. განაცხადი იგზავნება ელექტრონულად და მოიცავს კომპანიის ხელმძღვანელის დეკლარაციას მონაცემების სისწორის შესახებ, რაც სისხლისსამართლებრივი პასუხისმგებლობით დასტურდება.

## რა უნდა გააკეთოს სატრანსპორტო კომპანიამ ახლა

თუ დირექტივა თქვენზე ვრცელდება, ზემოთ მოცემული სია თქვენი სამოქმედო გეგმაა, რეგისტრაციის თარიღი კი - მიმდინარე კვირაში. თუ არ ვრცელდება, მაინც იგივე სამუშაოს შესრულებაა სასარგებლო თქვენი მასშტაბის გათვალისწინებით, რადგან სწორედ ამას მოგთხოვენ თქვენი დამკვეთები:

- **ჩართეთ ორფაქტორიანი ავტორიზაცია** ელფოსტაზე, ინტერნეტ-ბანკზე, TMS-სა და ტელემატიკის ყველა პორტალზე. ამ შემთხვევაში მოპარული პაროლი სისტემაში შესასვლელად საკმარისი აღარ იქნება.
- **იცოდეთ, ვის რაზე მიუწვდება ხელი.** როდესაც თანამშრომელი მიდის, მისი ანგარიშები იმავე დღეს უნდა დაიხუროს, საერთო ანგარიშების ჩათვლით.
- **შეამოწმეთ მონაცემების აღდგენა.** სარეზერვო ასლი, რომელიც არასდროს აღგიდგენიათ, მხოლოდ იმედია და არა რეალური გეგმა.
- **შეადგინეთ ინციდენტებზე რეაგირების ერთგვერდიანი გეგმა.** ვინ იღებს გადაწყვეტილებას, ვინ ურეკავს სადაზღვევოსა და დამკვეთებს, სად ინახება ტელეფონის ნომრები ოფლაინ რეჟიმში.
- **შეადგინეთ მომწოდებლების სია.** თითოეულისთვის ჩამოწერეთ, რა მონაცემებს ფლობენ ისინი და როგორ გააგრძელებდით მუშაობას მათ გარეშე ერთი დღის განმავლობაში.
- **რეგულარულად განაახლეთ პროგრამული უზრუნველყოფა** და ოფისის თანამშრომლებს ოცი წუთი დაუთმეთ საბანკო რეკვიზიტების ყალბი ცვლილებებისა და საეჭვო მიმაგრებული ფაილების თემას.

ამ ყველაფერს კონსულტანტი არ სჭირდება. თუმცა თითოეული პუნქტი დაგეხმარებათ, უსაფრთხოების კითხვარებს თავდაჯერებულად და გამოცნობის გარეშე უპასუხოთ.

## როგორ გეხმარებათ LiteTMS NIS2-ის მომწოდებელთა ჯაჭვის შემოწმებაში

თუ დირექტივა თქვენს დამკვეთებზე ვრცელდება, თქვენი TMS მათი მომწოდებელთა ჯაჭვის ნაწილია, რომელიც მათ უნდა შეამოწმონ. თუ დირექტივა თქვენზე ვრცელდება, ის თქვენი ჯაჭვის ნაწილია. რადგან NIS2 პროგრამულ უზრუნველყოფას სერტიფიკატს არ ანიჭებს, ნებისმიერი მომწოდებლისთვის სწორი კითხვაა, რისი ჩვენება შეუძლია მას რეალურად. აი, რისი ჩვენება შეუძლია LiteTMS-ს დღეს, ზემოთ ჩამოთვლილი ზომების შესაბამისად.

- **თითოეული კომპანიის მონაცემები ცალკე ინახება.** კომპანიის საოპერაციო მონაცემები განთავსებულია საკუთარ, ცალკე მონაცემთა ბაზაში საკუთარი ანგარიშით და არა საერთო ცხრილებში სხვა მომხმარებლების ჩანაწერების გვერდით.
- **მრავალფაქტორიანი ავტორიზაცია და წვდომის კონტროლი.** ნებისმიერ მომხმარებელს შეუძლია ჩართოს ორეტაპიანი ვერიფიკაცია ავთენტიფიკაციის აპლიკაციით ან SMS კოდებით, ხოლო ადმინისტრატორებს მომხმარებელთა სიაში შეუძლიათ ნახონ, ვის აქვს ის გააქტიურებული. როლები და უფლებები განსაზღვრავს, რისი გახსნა შეუძლია თითოეულ პირს, წვდომა კი შესაძლოა შეიზღუდოს კონკრეტული ფილიალების მიხედვით.
- **დაცული ავტორიზაცია.** სისტემაში შესვლის განმეორებითი წარუმატებელი მცდელობები დროებით იბლოკება, მომხმარებლები იღებენ შეტყობინებას ელფოსტაზე ახალი მოწყობილობიდან შესვლისას, უმოქმედობის შემდეგ სესიები წყდება, პაროლის შეცვლა კი ავტომატურად ახდენს გამოსვლას ყველა სხვა აქტიური სესიიდან.
- **ჩანაწერი იმისა, თუ ვინ რა გააკეთა.** უსაფრთხოებასთან დაკავშირებული მოვლენები, როგორიცაა სისტემაში შესვლა, წარუმატებელი მცდელობები, უფლებების შეცვლა და მონაცემების ექსპორტი, იწერება ჟურნალში, ხოლო შესაბამისი უფლებების მქონე ადმინისტრატორებს ამ ჩანაწერების ნახვა ადმინისტრატორის პანელში შეუძლიათ.
- **დაშიფვრა.** კავშირი დაშიფრულია, ბრაუზერები იღებენ მითითებას, უარყონ დაუშიფრავი კავშირები, ხოლო ისეთი მგრძნობიარე მონაცემები, როგორიცაა ორფაქტორიანი ავტორიზაციის გასაღებები და ბარათის PIN კოდები, დაშიფრული სახით ინახება.
- **უწყვეტობა და გამოსავალი.** სარეზერვო კოპირება ავტომატიზებულია და იზოლირებულია ძირითადი სისტემისგან, კომპანიას კი შეუძლია მოითხოვოს თავისი თანამშრომლების, სატრანსპორტო საშუალებების, ნახევარმისაბმელებისა და კონტრაგენტების ჩანაწერების ექსპორტი თანდართულ ფაილებთან ერთად. იმის შესახებ, [თუ როგორ მუშაობს იმპორტი და ექსპორტი](/en/blog/tms-data-import-export-freedom-to-switch), ცალკე დავწერეთ.
- **მოწყვლადობების მართვა.** ყოველი განახლებისას ეშვება კოდის სტატიკური ანალიზი, ავტომატიზებული ტესტები და მესამე მხარის ბიბლიოთეკების შემოწმება ცნობილ მოწყვლადობებზე. დამოკიდებულებების განახლებები ყოველდღიურად მოწმდება, კოდი სკანირდება კონფიდენციალური მონაცემების გაჟონვაზე, ხოლო უსაფრთხოების მკვლევრებს შეუძლიათ მოწყვლადობის შესახებ კონფიდენციალურად შეგვატყობინონ მისამართზე security@litetms.eu, როგორც ეს მითითებულია ჩვენს security.txt ფაილში.
- **წერილობითი ვალდებულებები.** ჩვენი [მონაცემთა დამუშავების ხელშეკრულება](/en/dpa) დანართში ჩამოთვლის ძირითად ტექნიკურ და ორგანიზაციულ ზომებს, ასახელებს ქვე-დამმუშავებლებს, ითვალისწინებს მინიმუმ 14-დღიან წინასწარ შეტყობინებას ახალი ქვეკონტრაქტორის ჩართვამდე, უშვებს აუდიტს წელიწადში ერთხელ და გვავალდებულებს, პერსონალური მონაცემების დარღვევის შესახებ დაუყოვნებლივ გაცნობოთ, შეძლებისდაგვარად 48 საათის განმავლობაში პირველადი შეტყობინების მიწოდების მიზნით. ძირითადი ჰოსტინგი და საცავი განთავსებულია EU-ში.

სწორედ ამ ინფორმაციას ითხოვს მომწოდებლის კითხვარი და ის უკვე მზადაა წარსადგენად. თუ გსურთ, ეს მასალები იმ პირთან ერთად განიხილოთ, ვინც ამ კითხვარებს ავსებს, ან იხილოთ იგი თქვენს რეალურ სატრანსპორტო შეკვეთაზე, [დაგვიკავშირდით](/en/contact) და ჩვენ ყველაფერს მოვაწყობთ.

## წყაროები

- [დირექტივა (EU) 2022/2555 (NIS2)](https://eur-lex.europa.eu/eli/dir/2022/2555/oj), EUR-Lex. გადამოწმებულია 2026 წლის 29 სექტემბერს.
- [NIS2 დირექტივა: ქსელური და საინფორმაციო სისტემების უსაფრთხოების უზრუნველყოფა](https://digital-strategy.ec.europa.eu/en/policies/nis2-directive), ევროკომისია. გადამოწმებულია 2026 წლის 29 სექტემბერს.
- [ევროკომისიამ ირლანდიას, ესპანეთს, საფრანგეთსა და ნიდერლანდებს კიბერუსაფრთხოების წესების არასათანადო ტრანსპოზიციის გამო მართლმსაჯულების სასამართლოში უჩივლა](https://ec.europa.eu/commission/presscorner/detail/en/ip_26_1499), ევროკომისია, 2026 წლის ივლისი. გადამოწმებულია 2026 წლის 29 სექტემბერს.
- [2026 წლის 23 იანვრის კანონი ეროვნული კიბერუსაფრთხოების სისტემის შესახებ კანონში ცვლილებების შეტანის თაობაზე, Dz.U. 2026 poz. 252](https://dziennikustaw.gov.pl/D2026000025201.pdf), Dziennik Ustaw. გადამოწმებულია 2026 წლის 29 სექტემბერს.
- [ციფრული საკითხების მინისტრის კომუნიკე რეგისტრაციის განრიგის შესახებ, Dz.Urz. MC 2026 poz. 7](https://www.gov.pl/web/cyfryzacja/du-mc-poz-7), gov.pl. გადამოწმებულია 2026 წლის 29 სექტემბერს.
- [ეროვნული კიბერუსაფრთხოების სისტემის შესახებ კანონის ცვლილება](https://www.gov.pl/web/baza-wiedzy/nowelizacja-ustawy-o-krajowym-systemie-cyberbezpieczenstwa), gov.pl. გადამოწმებულია 2026 წლის 29 სექტემბერს.

## ხშირად დასმული კითხვები

### ვრცელდება თუ არა NIS2 საავტომობილო გადამზიდავ კომპანიებზე?

როგორც წესი, პირდაპირ არა. საავტომობილო ტრანსპორტის სექტორში NIS2 ეხება საგზაო მოძრაობის მმართველ საგზაო უწყებებს და ინტელექტუალური სატრანსპორტო სისტემების ოპერატორებს, და არა გადამზიდავებს ან ექსპედიტორებს. გადამზიდავი შეიძლება რეგულაციის მოქმედების ქვეშ მოექცეს სხვა გზით, მაგალითად, საკურიერო მომსახურების გაწევისას; ამასთან, უსაფრთხოების მოთხოვნებთან დაკავშირებით ბევრ მათგანს შეკითხვებს ის კლიენტები დაუსვამენ, რომლებზეც დირექტივა ვრცელდება.

### რა არის NIS2-ის რეგისტრაციის ბოლო ვადა პოლონეთში?

კომპანიებმა, რომლებიც კრიტერიუმებს 2026 წლის 3 აპრილს აკმაყოფილებდნენ, არსებითი და მნიშვნელოვანი სუბიექტების რეესტრში რეგისტრაციისთვის განაცხადი 2026 წლის 7 მაისიდან 3 ოქტომბრამდე უნდა შეიტანონ. კომპანიებს, რომლებიც ამ მოთხოვნებს მოგვიანებით დააკმაყოფილებენ, კრიტერიუმების დაკმაყოფილების დღიდან ექვსი თვე აქვთ.

### რა ჯარიმებია გათვალისწინებული NIS2-ით?

სულ მცირე 10 მილიონი ევრო ან გლობალური წლიური ბრუნვის 2% არსებითი სუბიექტებისთვის, ხოლო 7 მილიონი ევრო ან 1.4% მნიშვნელოვანი სუბიექტებისთვის, იმის მიხედვით, თუ რომელი თანხაა მეტი. პოლონეთში კომპანიის ხელმძღვანელი შეიძლება დაჯარიმდეს ყოველთვიური ანაზღაურების 300%-მდე ოდენობით, ხოლო ჯარიმების დაკისრება პირველად 2028 წლის 3 აპრილიდან გახდება შესაძლებელი.

### რა ვადაში უნდა ეცნობოს NIS2 ინციდენტის შესახებ?

ადრეული გაფრთხილება მნიშვნელოვანი ინციდენტის გამოვლენიდან 24 საათის განმავლობაში, უფრო დეტალური შეტყობინება 72 საათის განმავლობაში, ხოლო საბოლოო ანგარიში ამ შეტყობინებიდან ერთი თვის ვადაში.

### რა განსხვავებაა არსებით და მნიშვნელოვან სუბიექტებს შორის?

ორივე ტიპის სუბიექტი უსაფრთხოებისა და ანგარიშგების ერთსა და იმავე წესებს ემორჩილება. არსებითი სუბიექტები, ძირითადად მაღალი კრიტიკულობის სექტორების მსხვილი კომპანიები, პროაქტიულ ზედამხედველობას ექვემდებარებიან და უფრო მაღალი ჯარიმები ემუქრებათ. მნიშვნელოვან სუბიექტებზე ზედამხედველობა კი ფაქტის დადგომის შემდეგ ხორციელდება, როდესაც პრობლემის არსებობის ნიშნები იკვეთება.

### არსებობს თუ არა პროგრამული უზრუნველყოფის NIS2 სერტიფიკატი?

არა. NIS2 ვალდებულებებს აკისრებს ორგანიზაციებს და არა პროდუქტებს, ამიტომ არცერთი პროგრამული უზრუნველყოფა არ არის „NIS2 სერტიფიცირებული“. რაც რეგულირებულმა კომპანიამ პროგრამული უზრუნველყოფის მომწოდებელს შეუძლია მოსთხოვოს, ეს არის უსაფრთხოების ზომებისა და სახელშეკრულებო ვალდებულებების დამადასტურებელი საბუთები, რომლებსაც ის საკუთარი მიწოდების ჯაჭვის რისკების მართვის ფარგლებში შეაფასებს.
