Comprobado el 27 de septiembre de 2026

NIS2 en Estonia

Cómo aplica Estonia la Directiva de ciberseguridad NIS2: la ley nacional, quién supervisa y cómo inscribirse y notificar incidentes.

Estado de la trasposición
En vigor
Ley nacional
Cybersecurity Act (as amended by the Act amending the Cybersecurity Act and other acts) · Küberturvalisuse seadus · desde el 1 de enero de 2026
CSIRT nacional
CERT-EE (within RIA)
Inscripción
Obligatoria · Portal · plazo: 1 de abril de 2026

Los prestadores de servicios incluidos presentan sus datos de actividad a través de eesti.ee en un plazo de 3 meses desde la entrada en vigor (1 de enero de 2026).

Notificación de incidentes
Incidentes de ciberseguridad significativos a la RIA (autoridad de supervisión); plazos de la Directiva: 24 h / 72 h / 1 mes.
Particularidades nacionales
  • Período transitorio de tres años para aplicar los nuevos requisitos.
  • El ámbito de aplicación crece en unas 3000 entidades, hasta alcanzar aproximadamente 6500.
  • Las organizaciones ya incluidas en el ámbito de aplicación tienen hasta el 1 de enero de 2029 para aplicar las medidas exigidas (KüTS § 28¹); la inscripción y la notificación de incidentes ya son aplicables.

¿En qué situación está su empresa?

La evaluación gratuita aplica estas normas nacionales a sus respuestas y puntúa cada área de la ley.

Fuentes

Las leyes y los portales nacionales cambian. Esta página contiene información general, no asesoramiento jurídico; confírmelo con la autoridad antes de basarse en ella.

NIS2 en otros países

NIS2 en Estonia: ley nacional, autoridad e inscripción | Parendum