NIS2 i LEI

NIS2 je od 17. listopada 2024. zamijenila EU pravila o kibersigurnosti iz 2016., obuhvaćajući ključne i važne subjekte upravljanjem rizicima, prijavom incidenata u roku 24/72 sata, provjerama lanca opskrbe, odgovornošću uprave i kaznama u visini GDPR-a. Mnoge zemlje kasne; 19 ih je u svibnju 2025. primilo obrazložena mišljenja. LEI daje jasnu identifikaciju u izvješćima, ugovorima i revizijama dobavljača.

Autor Kristian Hein   |   Objavljeno September 17, 2025

Što je NIS i zašto je NIS2 važan

Direktiva o mrežnoj i informacijskoj sigurnosti (NIS) bila je prvi zakon EU-a o kibernetičkoj sigurnosti, donesen 2016. godine. Zahtijevala je od država članica da osnuju nadležna tijela, uspostave nacionalne CSIRT-ove i primijene minimalne standarde upravljanja rizikom.

Iskustvo je pokazalo da je NIS1 bio preuzak. Mnogi sektori nisu bili obuhvaćeni, a obveze su se uvelike razlikovale.

Zbog toga je EU 14. prosinca 2022. donio Direktivu NIS2 (Direktiva (EU) 2022/2555). Objavljena je u Službenom listu 27. prosinca 2022. i stupila je na snagu 16. siječnja 2023. Sve države članice morale su je prenijeti u nacionalno zakonodavstvo do 17. listopada 2024., čime zamjenjuje NIS1. Službeni tekst direktive možete pročitati na EUR-Lexu.

Tko mora poštovati NIS2

NIS2 se primjenjuje na dvije kategorije subjekata:

  • Ključni subjekti – energetika, promet, zdravstvo, digitalna infrastruktura, javna uprava.
  • Važni subjekti – pravne usluge, poštanske i kurirske usluge, opskrba hranom, digitalne platforme.

U praksi, većina tvrtki u sektorima obuhvaćenim NIS2 s više od 50 zaposlenika ili prometom većim od 10 milijuna eura spada u opseg direktive. Time je tisućama srednje velikih tvrtki u Europi obuhvaćeno ovom direktivom. Više pročitajte u tekstu tko treba LEI kod.

Temeljne obveze prema NIS2

Direktiva postavlja stroge obveze:

  • Upravljanje rizikom – provedba sigurnosnih mjera razmjernih prijetnjama.
  • Izvještavanje o incidentima – prijava značajnih incidenata u roku od 24 sata i podnošenje potpunog izvješća u roku od 72 sata.
  • Sigurnost opskrbnog lanca – procjena kibernetičke sigurnosti dobavljača i pružatelja usluga.
  • Odgovornost uprave – rukovodstvo je odgovorno za usklađenost.
  • Sankcije – kazne mogu biti usporedive s onima propisanima GDPR-om.

Za strukturirani pregled pogledajte ENISA-in sažetak NIS2 direktive.

Zašto mnoge zemlje i dalje kasne

NIS2 je direktiva EU-a. To znači da postavlja ciljeve, ali svaka država članica mora ih prenijeti u vlastito zakonodavstvo. Rok je bio 17. listopada 2024., no mnoge zemlje ga nisu ispoštovale.

Europska komisija je 28. studenoga 2024. poslala pisma službene opomene 23 države članice zbog neuspjeha u prenošenju Direktive NIS2 u zakonom propisanom roku. Dana 7. svibnja 2025. Komisija je izdala obrazložena mišljenja za 19 država članica – uključujući Estoniju, Latviju, Poljsku, Finsku, Španjolsku i druge – koje još uvijek nisu u potpunosti prenijele NIS2. To je posljednja faza prije mogućeg pokretanja postupka pred Sudom Europske unije. Pogledajte priopćenje Komisije za medije: „Komisija poziva 19 država članica da u potpunosti prenesu Direktivu NIS2”

To znači da su države članice pod velikim pritiskom. Prenošenje se sada odvija punom brzinom. Poruka za poduzeća je jasna: pravila NIS2 uskoro će se primjenjivati u svim zemljama EU-a, bez obzira na to je li nacionalno zakonodavstvo već ažurirano ili ne.

Uloga LEI koda

Identifikator pravne osobe (LEI) je 20-znakovni alfanumerički kod koji jedinstveno identificira pravne osobe diljem svijeta. Nastao je nakon financijske krize 2008. godine radi povećanja transparentnosti na globalnim tržištima, a danas ga naveliko koriste regulatori, banke i korporacije. Više saznajte na stranici Global Legal Entity Identifier Foundation (GLEIF).

U kontekstu NIS2, LEI je praktičan alat:

  • Jasan identitet – izvješća i komunikacija preko granica su dosljedni.
  • Transparentnost opskrbnog lanca – LEI pokazuje i „tko je tko” i „tko je u vlasništvu koga”.
  • Revizijski trag – standardni identifikator smanjuje pogreške i poboljšava izvještavanje.

Pogledajte i što je LEI za potpuno objašnjenje.

Koraci za tvrtke sada

  1. Provjerite svoj status – jeste li klasificirani kao ključni ili važni subjekt?
  2. Podnesite zahtjev za LEI kod – ako ga još nemate, registrirajte se odmah. Zahtjev za LEI možete podnijeti izravno putem LEI System-a.
  3. Uključite LEI u korporativno upravljanje – dodajte ga u ugovore, revizije opskrbnog lanca i izvješća o incidentima.
  4. Educirajte svoju upravu – rukovodstvo je odgovorno prema NIS2.
  5. Pripremite procese izvještavanja – osigurajte da možete ispuniti rokove od 24/72 sata.

Za detalje o troškovima posjetite našu stranicu s cijenama LEI koda.

Šira slika

NIS2 nije opcionalan. Već je zakon EU-a. Iako neka nacionalna zakonodavstva još nisu dovršena, provedba dolazi posvuda.

Utjecaj nadilazi granice EU-a. Tvrtke u zemljama poput Norveške ili Meksika koje surađuju s klijentima iz EU-a također će osjetiti pritisak da ispune ove standarde.

LEI kod jednostavan je, ali snažan način izgradnje povjerenja i transparentnosti u ovoj novoj eri digitalne regulative.

Pregled po zemljama

LEI System pruža usluge registracije LEI-ja u više od 170 jurisdikcija diljem svijeta, čime smo jedan od globalno najpovezanijih registracijskih agenata. U nastavku izdvajamo odabrana tržišta na kojima već djelujemo putem namjenskih lokalnih web-stranica. Ovaj popis nije konačan – novi nacionalni domeni kontinuirano se dodaju kako se naša međunarodna prisutnost širi. Sljedeći primjeri pokazuju kako se provedba NIS2 razvija u ovim zemljama, što to znači za tvrtke i kako LEI kod podržava usklađenost.

🇪🇪 Estonija

Status. Europska komisija je 7. svibnja 2025. izdala obrazloženo mišljenje Estoniji jer potpuno prenošenje NIS2 nije bilo prijavljeno. Estonija već ima Zakon o kibernetičkoj sigurnosti (2018., izmijenjen 2022.), koji se sada ažurira u skladu s NIS2. Odgovorno je Ministarstvo gospodarstva i komunikacija. Pogledajte i stranicu EU digitalne strategije o NIS2.
Što to znači. Provedbeni akti odredit će zahtjeve za kontrolu rizika, odgovornost uprave, procjenu opskrbnog lanca i izvještavanje o incidentima. Tvrtke bi već sada trebale pripremiti svoje procese.
Uloga LEI-ja. Između ostalog, LEI je potreban za jasnu identifikaciju u izvješćima o incidentima i revizijama opskrbnog lanca. Ubrzava prekograničnu suradnju, izbjegava zabunu oko naziva tvrtki i podržava revizijske tragove.
Vrlo je jednostavno podnijeti zahtjev za LEI na estonskoj LEI System web-stranici. Pogledajte i detaljan pregled naše pristupačne cijene LEI-ja.

🇱🇻 Latvija

Status. Latvija je donijela novi Zakon o kibernetičkoj sigurnosti, koji je stupio na snagu 1. rujna 2024. Tvrtke su bile dužne prijaviti svoj status do 1. travnja 2025. i podnijeti prvu samoprocjenu do 1. listopada 2025. Nadležno tijelo je CERT.LV.
Što to znači. Latvijske tvrtke moraju imenovati odgovornu osobu, provoditi procjene rizika i pridržavati se obveza izvještavanja prema novom zakonu.
Uloga LEI-ja. Između ostalog, LEI pomaže u jasnoj identifikaciji prekograničnih partnera i poboljšava transparentnost na baltičkom tržištu.
Vrlo je jednostavno podnijeti zahtjev za LEI na latvijskoj LEI System web-stranici. Pogledajte i detaljan pregled naše pristupačne cijene LEI-ja.

🇱🇹 Litva

Status. Litva je izmijenila svoj Zakon o kibernetičkoj sigurnosti 11. srpnja 2024., s odredbama koje su stupile na snagu 18. listopada 2024. Provedbeni propisi uslijedili su 11. studenoga 2024. Nadležno tijelo je Nacionalni centar za kibernetičku sigurnost (NCSC).
Što to znači. Litavske tvrtke moraju se pridržavati novih obveza vezanih uz upravljanje rizikom, kontrolu opskrbnog lanca i izvještavanje o incidentima.
Uloga LEI-ja. Između ostalog, LEI je važan za mapiranje dobavljača i revizije, osiguravajući dosljednu identifikaciju preko granica.
Vrlo je jednostavno podnijeti zahtjev za LEI na litavskoj LEI System web-stranici. Pogledajte i detaljan pregled naše pristupačne cijene LEI-ja.

🇵🇱 Poljska

Status. Poljska nije ispoštovala rok iz listopada 2024. Komisija je 7. svibnja 2025. izdala obrazloženo mišljenje. Nacrt zakona je u pripremi i očekuje se 2026. godine. Nadležno tijelo bit će Ministarstvo digitalnih poslova.
Što to znači. Poljske tvrtke uskoro će morati dokazati usklađenost kroz registraciju, upravljanje rizikom i provjere opskrbnog lanca.
Uloga LEI-ja. Između ostalog, LEI pomaže u standardizaciji provjera dobavljača i pojednostavljuje izvještavanje u sustavima EU-a.
Vrlo je jednostavno podnijeti zahtjev za LEI na poljskoj LEI System web-stranici. Pogledajte i detaljan pregled naše pristupačne cijene LEI-ja.

🇩🇰 Danska

Status. Danska je 7. svibnja 2025. primila obrazloženo mišljenje zbog neuspjeha u prijavi potpunog prenošenja. Objavljeni su nacrti sektorskih zakona. Odgovorno je Dansko poslovno tijelo.
Što to znači. Tvrtke bi već sada trebale uspostavljati sustave za upravljanje rizikom, izvještavanje o incidentima i odgovornost uprave, jer će ti zahtjevi uskoro postati obvezni.
Uloga LEI-ja. Između ostalog, LEI poboljšava transparentnost opskrbnog lanca i olakšava usklađenost sa zahtjevima partnera iz EU-a.
Vrlo je jednostavno podnijeti zahtjev za LEI na danskoj LEI System web-stranici. Pogledajte i detaljan pregled naše pristupačne cijene LEI-ja.

🇸🇮 Slovenija

Status. Slovenija je primila obrazloženo mišljenje 7. svibnja 2025. Prilagodbe će biti uključene u Zakon o informacijskoj sigurnosti. Nadležno tijelo je Uprava za informacijsku sigurnost.
Što to znači. Pripremaju se detaljni postupci za prijavu incidenata i upravljanje rizikom.
Uloga LEI-ja. Između ostalog, LEI donosi jasnoću u izvješćima i procjenama partnera.
Vrlo je jednostavno podnijeti zahtjev za LEI na slovenskoj LEI System web-stranici. Pogledajte i detaljan pregled naše pristupačne cijene LEI-ja.

🇮🇹 Italija

Status. Italija je dovršila prenošenje NIS2. Nadležno tijelo je ACN (Nacionalna agencija za kibernetičku sigurnost).
Što to znači. Talijanske tvrtke moraju se pridržavati jasno definiranih zahtjeva za upravljanje rizikom, odgovornost uprave i izvještavanje o incidentima.
Uloga LEI-ja. Između ostalog, LEI pomaže objediniti izvještavanje među međunarodnim organizacijama i smanjuje pogreške u prekograničnoj razmjeni.
Vrlo je jednostavno podnijeti zahtjev za LEI na talijanskoj LEI System web-stranici. Pogledajte i detaljan pregled naše pristupačne cijene LEI-ja.

🇪🇸 Španjolska

Status. Španjolska je primila obrazloženo mišljenje 7. svibnja 2025. Prenošenje je u tijeku. Nadležno je Ministarstvo gospodarskih poslova i digitalne transformacije.
Što to znači. Španjolske tvrtke moraju se pripremiti za ažurirane postupke izvještavanja i strože procjene opskrbnog lanca.
Uloga LEI-ja. Između ostalog, LEI pojednostavljuje identifikaciju prekograničnih dobavljača i poboljšava točnost izvještavanja.
Vrlo je jednostavno podnijeti zahtjev za LEI na španjolskoj LEI System web-stranici. Pogledajte i detaljan pregled naše pristupačne cijene LEI-ja.

🇫🇮 Finska

Status. Finska je primila obrazloženo mišljenje 7. svibnja 2025. Tehnički propisi su u pripremi. Odgovoran je Nacionalni centar za kibernetičku sigurnost.
Što to znači. Tvrtke se moraju pripremiti na rokove izvještavanja od 24 i 72 sata te provjere sigurnosti opskrbnog lanca.
Uloga LEI-ja. Između ostalog, LEI podržava dubinsku provjeru dobavljača i osigurava dosljednu identifikaciju u izvješćima.
Vrlo je jednostavno podnijeti zahtjev za LEI na finskoj LEI System web-stranici. Pogledajte i detaljan pregled naše pristupačne cijene LEI-ja.

🇸🇪 Švedska

Status. Švedska je primila obrazloženo mišljenje 7. svibnja 2025. Novi zakon o kibernetičkoj sigurnosti je u pripremi. Švedska agencija za civilnu zaštitu (MSB) bit će nadležno tijelo.
Što to znači. Tvrtke bi trebale očekivati brzu provedbu nakon donošenja zakona i već sada prilagoditi svoje procese.
Uloga LEI-ja. Između ostalog, LEI smanjuje pogreške u identifikaciji dobavljača i jača revizijske tragove.
Vrlo je jednostavno podnijeti zahtjev za LEI na švedskoj LEI System web-stranici. Pogledajte i detaljan pregled naše pristupačne cijene LEI-ja.

🇨🇿 Češka

Status. Češka je primila obrazloženo mišljenje 7. svibnja 2025. Nadležno tijelo je NÚKIB (Nacionalna agencija za kibernetičku i informacijsku sigurnost).
Što to znači. Finaliziraju se popisi ključnih i važnih subjekata te postupci za izvještavanje o incidentima.
Uloga LEI-ja. Između ostalog, LEI pomaže izbjeći zabunu oko naziva tvrtki i podržava prekograničnu suradnju.
Vrlo je jednostavno podnijeti zahtjev za LEI na češkoj LEI System web-stranici. Pogledajte i detaljan pregled naše pristupačne cijene LEI-ja.

🇧🇪 Belgija

Status. Belgija je dovršila prenošenje NIS2. Nadležno tijelo je Centar za kibernetičku sigurnost Belgije (CCB).
Što to znači. Belgijske tvrtke moraju se pridržavati nadzornog okvira i obveza izvještavanja o incidentima.
Uloga LEI-ja. Između ostalog, LEI ubrzava revizije i osigurava preciznost izvještavanja.
Vrlo je jednostavno podnijeti zahtjev za LEI na belgijskoj LEI System web-stranici. Pogledajte i detaljan pregled naše pristupačne cijene LEI-ja.

🇳🇱 Nizozemska

Status. Nizozemska je primila obrazloženo mišljenje 7. svibnja 2025. Nacionalni centar za kibernetičku sigurnost (NCSC) je nadležno tijelo.
Što to znači. Nizozemske tvrtke uskoro će morati ispuniti detaljne nadzorne i usklađene obveze.
Uloga LEI-ja. Između ostalog, LEI pojednostavljuje KYC/KYB procese u međunarodnim opskrbnim lancima.
Vrlo je jednostavno podnijeti zahtjev za LEI na nizozemskoj LEI System web-stranici. Pogledajte i detaljan pregled naše pristupačne cijene LEI-ja.

🇵🇹 Portugal

Status. Portugal je primio obrazloženo mišljenje 7. svibnja 2025. Prenošenje je i dalje nedovršeno. Nadležno tijelo je Nacionalni centar za kibernetičku sigurnost (CNCS).
Što to znači. Portugalske tvrtke trebale bi se pripremiti za sektorski specifične zahtjeve i strože izvještavanje o incidentima.
Uloga LEI-ja. Između ostalog, LEI se može koristiti u ugovorima i revizijama dobavljača radi jačanja odgovornosti.
Vrlo je jednostavno podnijeti zahtjev za LEI na portugalskoj LEI System web-stranici. Pogledajte i detaljan pregled naše pristupačne cijene LEI-ja.

🇫🇷 Francuska

Status. Francuska je primila obrazloženo mišljenje 7. svibnja 2025. Prenošenje je djelomično nedovršeno. Nadležno tijelo je ANSSI (Nacionalna agencija za kibernetičku sigurnost).
Što to znači. Francuske tvrtke čekaju sektorski specifične provedbene akte koji će odrediti korake usklađenosti.
Uloga LEI-ja. Između ostalog, LEI podržava pouzdanost prekograničnih ugovora i regulatornog izvještavanja.
Vrlo je jednostavno podnijeti zahtjev za LEI na francuskoj LEI System web-stranici. Pogledajte i detaljan pregled naše pristupačne cijene LEI-ja.

🇳🇴 Norveška (izvan EU-a)

Status. Norveška nije članica EU-a, ali često usvaja pravila EU-a putem EGP-a. NIS1 je već na snazi, a pripreme za usklađivanje s NIS2 su u tijeku. Odgovorno je Nacionalno sigurnosno tijelo (NSM).
Što to znači. Norveške tvrtke koje surađuju s partnerima iz EU-a trebale bi se proaktivno uskladiti sa standardima NIS2 kako bi ostale usklađene i konkurentne.
Uloga LEI-ja. Između ostalog, LEI smanjuje troškove u KYC/KYB procesima i olakšava suradnju s partnerima iz EU-a.
Vrlo je jednostavno podnijeti zahtjev za LEI na norveškoj LEI System web-stranici. Pogledajte i detaljan pregled naše pristupačne cijene LEI-ja.

🇲🇽 Meksiko (izvan EU-a)

Status. Meksiko trenutno nema jedinstveni nacionalni zakon o kibernetičkoj sigurnosti. U 2025. godini u tijeku su rasprave o izradi okvira za kibernetičku sigurnost. Savezni zakon o zaštiti podataka nedavno je ažuriran.
Što to znači. Tvrtke povezane s partnerima iz EU-a trebale bi se dobrovoljno uskladiti sa standardima EU-a kako bi zadržale povjerenje u prekograničnim opskrbnim lancima.
Uloga LEI-ja. Između ostalog, LEI jača povjerenje u međunarodnom poslovanju, posebno u financijama i logistici.
Vrlo je jednostavno podnijeti zahtjev za LEI na meksičkoj LEI System web-stranici. Pogledajte i detaljan pregled naše pristupačne cijene LEI-ja.