आप एक अनौपचारिक स्वचालित अनुवाद देख रहे हैं। कुछ शब्दावली में अशुद्धियाँ हो सकती हैं।

समाचार

NIS2 को समझें: 2026 में परिवहन कंपनियों के लिए जरूरी बातें

Markdown के रूप में पढ़ें

NIS2 यूरोपीय संघ (EU) का साइबर सुरक्षा कानून है, जो अर्थव्यवस्था को सुचारू रखने वाली कंपनियों के लिए बनाया गया है। यह सूचीबद्ध क्षेत्रों के मध्यम और बड़े संगठनों पर लागू होता है, उनके प्रबंधन को साइबर जोखिमों के लिए जवाबदेह बनाता है, बुनियादी सुरक्षा उपायों के एक सेट को अनिवार्य करता है, और किसी गंभीर घटना के बाद चेतावनी जारी करने के लिए 24 घंटे का समय देता है। अधिकांश सड़क परिवहन ऑपरेटरों (road hauliers) और फ्रेट फॉरवर्डर्स का इसमें सीधे तौर पर नाम नहीं है। लेकिन उनके कई ग्राहक इसके दायरे में आते हैं, और उन ग्राहकों का अब यह कानूनी दायित्व है कि वे अपने आपूर्तिकर्ताओं, कैरियर्स और सॉफ्टवेयर की सुरक्षा की जांच करें।

यही अंतिम बिंदु सबसे महत्वपूर्ण है। एक सामान्य परिवहन कंपनी के लिए, NIS2 किसी नियामक की चिट्ठी के रूप में कम और किसी शिपर (माल भेजने वाले) की प्रश्नावली के रूप में अधिक सामने आता है।

NIS2 क्या है, सरल शब्दों में

NIS2 वास्तव में निर्देशिका (EU) 2022/2555 है। इसने 2016 के पहले NIS निर्देश का स्थान लिया है, जिसमें बहुत कम कंपनियां शामिल थीं और जिसे अलग-अलग देशों में काफी भिन्न तरीकों से लागू किया गया था। चूंकि यह एक निर्देश (directive) है न कि विनियम (regulation), इसलिए यह कंपनियों पर सीधे बाध्यकारी नहीं होता: प्रत्येक सदस्य देश इसे अपने कानून में शामिल करता है, और इसे 17 अक्टूबर 2024 तक लागू किया जाना था।

हर देश इस समय सीमा का पालन नहीं कर सका। जुलाई 2026 में, यूरोपीय आयोग ने इसे अपने कानूनों में शामिल न करने के कारण आयरलैंड, स्पेन, फ्रांस और नीदरलैंड्स को यूरोपीय न्यायालय (Court of Justice) में रेफर कर दिया और न्यायालय से एकमुश्त जुर्माने तथा कानून लागू होने तक दैनिक दंड लगाने का अनुरोध किया (Commission press release IP/26/1499, 29 सितंबर 2026 को जाँचा गया)।

पोलैंड ने इसे 2026 में पूरा किया। राष्ट्रीय साइबर सुरक्षा प्रणाली से संबंधित कानून में संशोधन करने वाला 23 जनवरी 2026 का अधिनियम 2 मार्च 2026 को जर्नल ऑफ लॉज (Dz.U. 2026 poz. 252) में प्रकाशित हुआ और 3 अप्रैल 2026 से लागू हो गया है (Dziennik Ustaw 2026 poz. 252, 29 सितंबर 2026 को जाँचा गया)। पोलिश कानून में, NIS2 की दो श्रेणियों को podmiot kluczowy (अनिवार्य इकाई) और podmiot ważny (महत्वपूर्ण इकाई) कहा जाता है।

पूरी जानकारी के लिए एक और तारीख: 20 जनवरी 2026 को आयोग ने एक व्यापक साइबर सुरक्षा पैकेज के हिस्से के रूप में NIS2 में लक्षित संशोधनों का प्रस्ताव रखा। चूंकि वे अभी केवल एक प्रस्ताव हैं, इसलिए नीचे बताए गए नियम ही वर्तमान में लागू हैं।

NIS2 के दायरे में कौन आता है

यह दो बातों से तय होता है: आप किस क्षेत्र में काम करते हैं और आपकी कंपनी का आकार क्या है।

इन क्षेत्रों को दो अनुबंधों (annexes) में सूचीबद्ध किया गया है। पहले, "अत्यधिक महत्वपूर्ण क्षेत्र" (sectors of high criticality) में ऊर्जा, परिवहन, बैंकिंग, स्वास्थ्य, पेयजल, डिजिटल अवसंरचना, प्रबंधित आईटी सेवाएं और लोक प्रशासन शामिल हैं। दूसरे, "अन्य महत्वपूर्ण क्षेत्र" (other critical sectors) में डाक और कूरियर सेवाएं, अपशिष्ट प्रबंधन, रसायन, खाद्य उत्पादन, प्रसंस्करण और थोक वितरण, तथा मशीनरी, इलेक्ट्रॉनिक्स, मोटर वाहन और ट्रेलर जैसे उत्पादों का निर्माण शामिल है।

आकार दूसरा पैमाना है। नियम के तौर पर, NIS2 उन क्षेत्रों के ऐसे संगठनों पर लागू होता है जो EU परिभाषा के अनुसार कम से कम मध्यम आकार के हैं: 50 या अधिक कर्मचारी, या 10 मिलियन यूरो से अधिक का वार्षिक टर्नओवर और बैलेंस शीट कुल। कुछ संगठन अपने आकार की परवाह किए बिना इसके दायरे में आते हैं, उदाहरण के लिए किसी देश में किसी अनिवार्य सेवा का एकमात्र प्रदाता।

इसके दायरे में दो स्तर हैं। अनिवार्य इकाइयाँ (Essential entities) मुख्य रूप से अत्यधिक महत्वपूर्ण क्षेत्रों की बड़ी कंपनियाँ हैं। महत्वपूर्ण इकाइयाँ (Important entities) इस दायरे में आने वाली अन्य सभी कंपनियाँ हैं। दोनों को एक जैसे सुरक्षा और रिपोर्टिंग नियमों का पालन करना होता है। अंतर केवल निगरानी और जुर्माने का है: प्राधिकरण अनिवार्य इकाइयों की जांच सक्रिय रूप से करता है, जबकि महत्वपूर्ण इकाइयों की जांच किसी समस्या के साक्ष्य मिलने के बाद की जाती है।

क्या NIS2 किसी ट्रकिंग कंपनी पर लागू होता है?

आमतौर पर सीधे तौर पर नहीं, और इसके सटीक कारण को समझना आवश्यक है।

परिवहन एक अत्यधिक महत्वपूर्ण क्षेत्र है, लेकिन यह निर्देशिका इसके भीतर विशिष्ट प्रकार की कंपनियों को ही सूचीबद्ध करती है। हवाई, रेल और जल परिवहन के अंतर्गत इसमें कैरियर्स, हवाई अड्डे, रेलवे उपक्रम, शिपिंग कंपनियाँ और बंदरगाह ऑपरेटर शामिल हैं। सड़क परिवहन के तहत यह केवल दो का नाम लेता है: यातायात प्रबंधन के लिए जिम्मेदार सड़क प्राधिकरण, और इंटेलिजेंट ट्रांसपोर्ट सिस्टम (ITS) के संचालक। पोलिश सूची भी समान है, जिसमें सड़क प्रबंधक (zarządca drogi) और ITS सेवा प्रदाताओं का उल्लेख है। इसमें रोड हॉलिअर या फ्रेट फॉरवर्डर्स शामिल नहीं हैं।

हालांकि कुछ अपवादों की जांच करना उचित है। एक मध्यम या बड़ा कूरियर या डाक ऑपरेटर, डाक और कूरियर क्षेत्र के अंतर्गत आता है। रेल, जल और हवाई मालवाहक ऑपरेटरों का नाम सीधे तौर पर शामिल है। इसके अलावा, कोई प्राधिकरण किसी ऐसी कंपनी को भी नामित कर सकता है जिसके काम में रुकावट आने से गंभीर नुकसान हो सकता है। यदि इनमें से कोई भी स्थिति आप पर लागू हो सकती है, तो किसी वकील से अपनी वास्तविक संरचना की समीक्षा करवाएं, क्योंकि यह वर्गीकरण ही आगे की हर बात तय करता है।

बाकी सभी के लिए इसका व्यावहारिक प्रभाव अप्रत्यक्ष लेकिन वास्तविक है। NIS2 के तहत दायरे में आने वाली प्रत्येक कंपनी के लिए "सप्लाई चेन सुरक्षा, जिसमें प्रत्येक इकाई और उसके प्रत्यक्ष आपूर्तिकर्ताओं या सेवा प्रदाताओं के बीच संबंधों से संबंधित सुरक्षा पहलू शामिल हैं" का प्रबंधन करना अनिवार्य है (अनुच्छेद 21(2)(d))। कोई खाद्य थोक विक्रेता या रासायनिक संयंत्र जो आपके माध्यम से माल भेजता है, उसे अब यह सोचना होगा कि आप उसके डेटा को कैसे संभालते हैं, उसके ऑर्डरों को संभालने वाले सिस्टम में कौन लॉग इन कर सकता है, और यदि आप पर रैंसमवेयर हमला होता है तो उसकी डिलीवरी का क्या होगा। टेंडरों, सुरक्षा प्रश्नावली और नए अनुबंध खंडों में ऐसे सवालों के पूछे जाने की पूरी उम्मीद रखें।

दायरे में आने वाली कंपनियों को क्या करना होगा

अनुच्छेद 21 "उपयुक्त और आनुपातिक" तकनीकी, परिचालन और संगठनात्मक उपायों की मांग करता है। आनुपातिक होना महत्वपूर्ण है: किसी क्षेत्रीय खाद्य वितरक से किसी हवाई अड्डे जैसा व्यापक सुरक्षा कार्यक्रम चलाने की अपेक्षा नहीं की जाती है। इसके बाद यह निर्देश उन उपायों की सूची देता है जिन्हें न्यूनतम रूप से शामिल किया जाना चाहिए:

  1. जोखिम विश्लेषण और सूचना सुरक्षा नीतियां।
  2. सुरक्षा घटनाओं (इंसिडेंट) का प्रबंधन।
  3. व्यावसायिक निरंतरता, जिसमें बैकअप, डिजास्टर रिकवरी और संकट प्रबंधन शामिल हैं।
  4. सप्लाई चेन सुरक्षा, यानी वे आपूर्तिकर्ता और सेवा प्रदाता जिन पर आप निर्भर हैं।
  5. सिस्टम खरीदते, विकसित करते और उनका रखरखाव करते समय सुरक्षा, जिसमें सुरक्षा कमियों (वल्नरेबिलिटी) का प्रबंधन और उन्हें उजागर करना शामिल है।
  6. यह जांचने के तरीके कि क्या उपर्युक्त सभी उपाय वास्तव में प्रभावी ढंग से काम कर रहे हैं।
  7. बुनियादी साइबर स्वच्छता (साइबर हाइजीन) और साइबर सुरक्षा प्रशिक्षण।
  8. क्रिप्टोग्राफी और जहां उपयुक्त हो, एन्क्रिप्शन से जुड़े नियम।
  9. कर्मचारियों की सुरक्षा, एक्सेस कंट्रोल और यह जानकारी रखना कि आपके पास कौन से उपकरण और सिस्टम मौजूद हैं।
  10. मल्टी-फैक्टर ऑथेंटिकेशन और जहां उपयुक्त हो, सुरक्षित वॉइस, वीडियो और टेक्स्ट संचार।

संशोधित अधिनियम के अनुच्छेद 8 में पोलैंड का संस्करण एक ऐसी सूचना सुरक्षा प्रबंधन प्रणाली की मांग करता है जो इन्हीं क्षेत्रों को कवर करती है और कुछ अतिरिक्त बिंदुओं को भी स्पष्ट करती है, जैसे कि सेवा प्रदान करने के लिए उपयोग किए जाने वाले सिस्टम की निरंतर निगरानी और एक्सेस कंट्रोल के साथ भौतिक सुरक्षा।

प्रबंधन इसके लिए व्यक्तिगत रूप से जिम्मेदार है। अनुच्छेद 20 के तहत, प्रबंधन निकाय इन उपायों को मंजूरी देता है, उनकी निगरानी करता है और कंपनी द्वारा नियमों का उल्लंघन किए जाने पर उसे उत्तरदायी ठहराया जा सकता है। बोर्ड के सदस्यों को साइबर सुरक्षा प्रशिक्षण भी लेना होगा। पोलिश अधिनियम इसे पूरी तरह स्पष्ट करता है: किसी अनिवार्य या महत्वपूर्ण इकाई के प्रमुख को प्रत्येक कैलेंडर वर्ष में एक बार प्रशिक्षण पूरा करना होगा, और उस प्रशिक्षण का दस्तावेजीकरण किया जाना आवश्यक है।

घटनाओं की रिपोर्ट कितनी जल्दी करनी होगी

एक महत्वपूर्ण घटना वह है जिसके कारण सेवा में गंभीर व्यवधान हुआ हो या हो सकता हो, कंपनी को भारी वित्तीय नुकसान हुआ हो, या अन्य लोगों या व्यवसायों को बड़ा नुकसान पहुंचा हो। ऐसी घटनाओं के लिए, NIS2 तीन चरण निर्धारित करता है:

  • घटना की जानकारी मिलने के 24 घंटों के भीतर प्रारंभिक चेतावनी, जिसमें यह बताना होगा कि क्या यह कोई हमला प्रतीत होता है और क्या यह अन्य देशों को प्रभावित कर सकता है;
  • 72 घंटों के भीतर घटना की अधिसूचना, जिसमें गंभीरता और प्रभाव का प्रारंभिक आकलन शामिल हो;
  • उस अधिसूचना के एक महीने के भीतर अंतिम रिपोर्ट, जिसमें इसके मूल कारण और इससे निपटने के लिए उठाए गए कदमों का विवरण हो।

पोलैंड में ये रिपोर्टें संबंधित CSIRT को भेजी जाती हैं, और समय की गिनती घटना का पता चलने के क्षण से शुरू हो जाती है। चौबीस घंटे बहुत कम समय होता है। जो कंपनियां इस समय सीमा को पूरा करती हैं, वे पहले से तय कर लेती हैं कि घटना की घोषणा कौन करेगा, किसे कौन सूचित करेगा, और यदि ईमेल सर्वर ही डाउन हो जाए तो संपर्क विवरण कहां उपलब्ध होंगे।

जुर्माने और दंड

सुरक्षा या रिपोर्टिंग नियमों का उल्लंघन करने पर, यह निर्देश जुर्माने की अधिकतम सीमा कम से कम इतनी निर्धारित करता है:

  • अनिवार्य इकाइयों के लिए EUR 10 मिलियन या कुल वैश्विक वार्षिक टर्नओवर का 2%, जो भी अधिक हो;
  • महत्वपूर्ण इकाइयों के लिए EUR 7 मिलियन या कुल वैश्विक वार्षिक टर्नओवर का 1.4%, जो भी अधिक हो।

आदेशों की अनदेखी करने वाली अनिवार्य इकाइयों के मामले में, प्राधिकरण और भी आगे जा सकते हैं, जिसमें मुख्य कार्यकारी को कंपनी के प्रबंधन से अस्थायी रूप से प्रतिबंधित करने के लिए अदालत से अनुरोध करना भी शामिल है।

पोलैंड भी इन्हीं अधिकतम सीमाओं को लागू करता है, जिसमें अनिवार्य इकाई के लिए न्यूनतम PLN 20,000 और महत्वपूर्ण इकाई के लिए PLN 15,000 का जुर्माना निर्धारित है, और जहां उल्लंघन से कोई गंभीर खतरा पैदा होता है (उदाहरण के लिए सार्वजनिक सुरक्षा को), वहां PLN 100 मिलियन तक का जुर्माना लगाया जा सकता है। कंपनी के प्रमुख पर उनके मासिक वेतन के 300% तक का व्यक्तिगत जुर्माना लगाया जा सकता है। इसमें एक छूट की अवधि (ग्रेस पीरियड) भी है: कंपनियों और उनके प्रबंधकों पर सामान्य जुर्माना अधिनियम के लागू होने के दो साल बाद ही पहली बार लगाया जा सकता है, यानी 3 अप्रैल 2028 से।

पोलैंड के लिए समय सीमा

यदि आपकी कंपनी 3 अप्रैल 2026 को इन मानदंडों को पूरा करती है, तो आपके लिए महत्वपूर्ण तारीखें इस प्रकार हैं:

क्या करना है समय-सीमा स्रोत
अनिवार्य और महत्वपूर्ण संस्थाओं (S46 प्रणाली) के रजिस्टर में पंजीकरण के लिए आवेदन करना 7 मई से 3 अक्टूबर 2026 तक डिजिटल मामलों के मंत्री की विज्ञप्ति, Dz.Urz. MC 2026 poz. 7
प्रबंधन प्रणाली सहित सुरक्षा दायित्वों को लागू करना 3 अप्रैल 2027 संशोधन अधिनियम का अनुच्छेद 33(1)
पहला ऑडिट, केवल अनिवार्य संस्थाओं के लिए 3 अप्रैल 2028 संशोधन अधिनियम का अनुच्छेद 33(2)
पहले संभावित जुर्माने 3 अप्रैल 2028 से संशोधन अधिनियम का अनुच्छेद 35

पंजीकरण की खिड़की शनिवार, 3 अक्टूबर 2026 को बंद हो जाएगी। जो कंपनी बाद में इन मानदंडों को पूरा करती है, उसके पास उस दिन से आवेदन करने के लिए छह महीने का समय होता है। आवेदन इलेक्ट्रॉनिक रूप से दाखिल किया जाता है और इसमें कंपनी के प्रमुख द्वारा आपराधिक दायित्व के तहत यह घोषणा शामिल होती है कि डेटा सत्य है।

एक ट्रांसपोर्ट कंपनी को अब क्या करना चाहिए

यदि आप इसके दायरे में आते हैं, तो ऊपर दी गई सूची आपका प्रोजेक्ट है, और पंजीकरण की तारीख इसी सप्ताह है। यदि आप दायरे में नहीं हैं, तो भी उपयोगी काम वही है, बस अपने पैमाने पर, क्योंकि यही वह बात है जिसके बारे में आपके ग्राहक आपसे पूछेंगे:

  • टू-फैक्टर लॉगिन चालू करें: ईमेल, बैंकिंग, अपने TMS और किसी भी टेलीमैटिक्स पोर्टल के लिए। इसके बाद सिर्फ पासवर्ड चोरी हो जाने से लॉगिन नहीं किया जा सकेगा।
  • यह स्पष्ट रखें कि किसके पास किस चीज़ का एक्सेस है। जब कोई व्यक्ति नौकरी छोड़ता है, तो उसी दिन उसके खाते बंद कर दिए जाने चाहिए, जिनमें साझा खाते भी शामिल हैं।
  • डेटा रीस्टोर करने का परीक्षण करें। एक ऐसा बैकअप जिसे आपने कभी रीस्टोर करके नहीं देखा, वह सिर्फ एक उम्मीद है, कोई योजना नहीं।
  • एक पेज की घटना प्रतिक्रिया योजना बनाएं। निर्णय कौन लेगा, बीमाकर्ता और ग्राहकों को कौन कॉल करेगा, और फोन नंबर ऑफलाइन कहां रखे जाएंगे।
  • अपने सप्लायर्स की सूची बनाएं। प्रत्येक के लिए यह तय करें कि उनके पास कौन-सा डेटा है और यदि वे एक दिन के लिए उपलब्ध न हों तो आप काम कैसे जारी रखेंगे।
  • सॉफ्टवेयर को अपडेट रखें, और कार्यालय के कर्मचारियों को भुगतान विवरण में फर्जी बदलावों और संदिग्ध अटैचमेंट्स के बारे में बीस मिनट का प्रशिक्षण दें।

इनमें से किसी के लिए भी किसी सलाहकार की आवश्यकता नहीं है। यह सब आपको बिना किसी अंदाजे के सुरक्षा से जुड़े सवालों के जवाब देने में मदद करता है।

LiteTMS आपकी NIS2 सप्लाई चेन जांच में किस प्रकार सहायता करता है

यदि आपके ग्राहक इसके दायरे में आते हैं, तो आपका TMS उस सप्लाई चेन का हिस्सा है जिसकी उन्हें जांच करनी होगी। यदि आप स्वयं इसके दायरे में आते हैं, तो यह आपकी सप्लाई चेन का हिस्सा है। चूंकि NIS2 किसी भी सॉफ्टवेयर को प्रमाणित नहीं करता है, इसलिए किसी भी सप्लायर से पूछने योग्य उपयोगी प्रश्न यह है कि वह क्या प्रमाण पेश कर सकता है। ऊपर सूचीबद्ध उपायों के संदर्भ में LiteTMS आज क्या प्रस्तुत कर सकता है, उसका विवरण यहां दिया गया है।

  • प्रत्येक कंपनी का डेटा अलग रखा जाता है। किसी कंपनी का परिचालन डेटा उसके अपने अलग डेटाबेस और डेटाबेस खाते में रहता है, न कि अन्य ग्राहकों के रिकॉर्ड के साथ साझा तालिकाओं में।
  • मल्टी-फैक्टर लॉगिन और एक्सेस नियंत्रण। प्रत्येक उपयोगकर्ता ऑथेंटिकेटर ऐप या SMS कोड के साथ टू-स्टेप वेरिफिकेशन चालू कर सकता है, और व्यवस्थापक उपयोगकर्ता सूची में देख सकते हैं कि यह किसके लिए सक्रिय है। भूमिकाएं और अनुमतियां यह तय करती हैं कि प्रत्येक व्यक्ति क्या खोल सकता है, और एक्सेस को चुनिंदा शाखाओं तक सीमित किया जा सकता है।
  • सुरक्षित लॉगिन। बार-बार असफल प्रयासों को कुछ समय के लिए ब्लॉक कर दिया जाता है, नए डिवाइस से साइन इन करने पर उपयोगकर्ताओं को ईमेल प्राप्त होता है, निष्क्रियता की अवधि के बाद सत्र समाप्त हो जाते हैं, और पासवर्ड बदलने पर अन्य सभी सत्रों से साइन आउट हो जाता है।
  • किसने क्या किया, इसका रिकॉर्ड। सुरक्षा संबंधी घटनाएं जैसे कि साइन-इन, असफल साइन-इन, अनुमतियों में बदलाव और डेटा निर्यात को लॉग किया जाता है, और उचित अनुमति वाले व्यवस्थापक एडमिन पैनल में उस लॉग की समीक्षा कर सकते हैं।
  • एन्क्रिप्शन। सभी कनेक्शन एन्क्रिप्टेड होते हैं, ब्राउज़र को गैर-एन्क्रिप्टेड कनेक्शन को अस्वीकार करने का निर्देश दिया जाता है, और संवेदनशील गोपनीय जानकारी जैसे कि टू-फैक्टर कीज़ और कार्ड पिन को एन्क्रिप्ट करके संग्रहीत किया जाता है।
  • निरंतरता और बाहर निकलने का विकल्प। बैकअप स्वचालित होते हैं और लाइव सिस्टम से अलग रखे जाते हैं, और कोई भी कंपनी संबंधित फ़ाइलों के साथ अपने कर्मचारियों, वाहनों, ट्रेलरों और ठेकेदारों के रिकॉर्ड के निर्यात का अनुरोध कर सकती है। हमने इस बारे में अलग से लिखा है कि इम्पोर्ट और एक्सपोर्ट कैसे काम करते हैं।
  • कमजोरियों का प्रबंधन। प्रत्येक डिप्लॉयमेंट में स्टैटिक कोड एनालिसिस, स्वचालित परीक्षण और ज्ञात कमजोरियों के विरुद्ध थर्ड-पार्टी लाइब्रेरीज़ की जांच की जाती है। डिपेंडेंसी अपडेट पर दैनिक रूप से नज़र रखी जाती है, कोड को लीक हुए सीक्रेट्स के लिए स्कैन किया जाता है, और शोधकर्ता हमारी security.txt फ़ाइल में प्रकाशित पते security@litetms.eu पर निजी तौर पर किसी भेद्यता की रिपोर्ट कर सकते हैं।
  • लिखित प्रतिबद्धताएं। हमारा डेटा प्रोसेसिंग अनुबंध अपने अनुबंध में मुख्य तकनीकी और संगठनात्मक उपायों को सूचीबद्ध करता है, सब-प्रोसेसरों के नाम बताता है, किसी नए सब-प्रोसेसर के शुरू होने से कम से कम 14 दिन पहले नोटिस देता है, वर्ष में एक बार ऑडिट की अनुमति देता है, और व्यक्तिगत डेटा उल्लंघन की बिना किसी अनुचित देरी के रिपोर्ट करने के लिए प्रतिबद्ध करता है, जिसका लक्ष्य जहां संभव हो 48 घंटों के भीतर प्रारंभिक सूचना देना है। कोर होस्टिंग और स्टोरेज यूरोपीय संघ (EU) में हैं।

सप्लायर प्रश्नावली में आम तौर पर इन्हीं जानकारियों की मांग की जाती है, और यह सौंपने के लिए पूरी तरह तैयार है। यदि आप उन प्रश्नावलियों को भरने वाले व्यक्ति के साथ इस पर विस्तार से चर्चा करना चाहते हैं, या अपने किसी ट्रांसपोर्ट ऑर्डर पर इसे देखना चाहते हैं, तो हमसे संपर्क करें और हम इसकी व्यवस्था करेंगे।

स्रोत

अक्सर पूछे जाने वाले प्रश्न

क्या NIS2 रोड ट्रांसपोर्ट कंपनियों पर लागू होता है?

आम तौर पर सीधे तौर पर नहीं। सड़क परिवहन के लिए, NIS2 में ट्रैफिक प्रबंधित करने वाले सड़क प्राधिकरणों और इंटेलिजेंट ट्रांसपोर्ट सिस्टम के ऑपरेटरों का नाम शामिल है, ट्रांसपोर्टरों या फॉरवर्डरों का नहीं। हालांकि, कूरियर सेवाओं जैसे किसी अन्य माध्यम से कोई ट्रांसपोर्टर इसके दायरे में आ सकता है, और कई कंपनियों से उनके वे ग्राहक सुरक्षा के बारे में सवाल पूछेंगे जो इसके दायरे में आते हैं।

पोलैंड में NIS2 पंजीकरण की समय-सीमा क्या है?

जो कंपनियां 3 अप्रैल 2026 को मानदंडों को पूरा करती हैं, उन्हें 7 मई से 3 अक्टूबर 2026 के बीच आवश्यक और महत्वपूर्ण संस्थाओं के रजिस्टर में दर्ज होने के लिए आवेदन करना होगा। जो कंपनियां बाद में योग्य होती हैं, उनके पास मानदंडों को पूरा करने के दिन से छह महीने का समय होता है।

NIS2 के तहत जुर्माने के क्या प्रावधान हैं?

आवश्यक संस्थाओं के लिए कम से कम 10 मिलियन EUR या दुनिया भर के वार्षिक टर्नओवर का 2%, और महत्वपूर्ण संस्थाओं के लिए 7 मिलियन EUR या 1.4%, इनमें से जो भी अधिक हो। पोलैंड में कंपनी प्रमुख पर उनके मासिक वेतन के 300% तक का जुर्माना भी लगाया जा सकता है, और ये जुर्माने पहली बार 3 अप्रैल 2028 से लगाए जा सकते हैं।

NIS2 घटना की सूचना कितनी जल्दी दी जानी चाहिए?

किसी गंभीर घटना की जानकारी मिलने के 24 घंटे के भीतर एक प्रारंभिक चेतावनी, 72 घंटे के भीतर अधिक विस्तृत सूचना, और उस सूचना के एक महीने के भीतर अंतिम रिपोर्ट दी जानी चाहिए।

आवश्यक संस्था और महत्वपूर्ण संस्था में क्या अंतर है?

दोनों एक ही सुरक्षा और रिपोर्टिंग नियमों का पालन करती हैं। आवश्यक संस्थाएं, जो मुख्य रूप से अत्यधिक महत्वपूर्ण क्षेत्रों की बड़ी कंपनियां हैं, उनकी निगरानी पहले से ही सक्रिय रूप से की जाती है और उन पर अधिक जुर्माना लगता है। महत्वपूर्ण संस्थाओं की निगरानी किसी समस्या का प्रमाण मिलने के बाद की जाती है।

क्या सॉफ्टवेयर के लिए कोई NIS2 प्रमाणपत्र होता है?

नहीं। NIS2 दायित्व संगठनों पर डालता है, उत्पादों पर नहीं, इसलिए कोई भी सॉफ्टवेयर "NIS2 प्रमाणित" नहीं होता है। इसके दायरे में आने वाली कोई कंपनी सॉफ्टवेयर प्रदाता से उसके सुरक्षा उपायों और संविदात्मक प्रतिबद्धताओं के प्रमाण की मांग कर सकती है, जिनका वह अपने सप्लाई चेन जोखिम प्रबंधन के हिस्से के रूप में मूल्यांकन करती है।

साझा करें

जुड़े रहें

बेहतर लेखों के लिए जगह बनाएं।

Google पर हमारे और लेख देखने के लिए LiteTMS को पसंदीदा स्रोत के रूप में चुनें।

Google पर LiteTMS चुनें

Google पर अपने चयन की पुष्टि करें · नए टैब में खुलता है

व्यक्तिगत ऑनबोर्डिंग

LiteTMS लाइव है। क्या आप अपनी कंपनी को ऑनबोर्ड करने के लिए तैयार हैं?

LiteTMS लाइव है, और हम नई कंपनियों को व्यक्तिगत रूप से ऑनबोर्ड कर रहे हैं। अगले ऑनबोर्डिंग समूह में शामिल होने के लिए अपना ईमेल दर्ज करें। सेल्फ़-सर्विस साइनअप जल्द ही आ रहा है।

ऑनबोर्डिंग सूची में शामिल हों