Comprobado el 27 de septiembre de 2026
NIS2 en Estonia
Cómo aplica Estonia la Directiva de ciberseguridad NIS2: la ley nacional, quién supervisa y cómo inscribirse y notificar incidentes.
- Estado de la trasposición
- En vigor
- Ley nacional
- Cybersecurity Act (as amended by the Act amending the Cybersecurity Act and other acts) · Küberturvalisuse seadus · desde el 1 de enero de 2026
- Autoridad competente
- Information System Authority (RIA) (Riigi Infosüsteemi Amet (RIA))
- CSIRT nacional
- CERT-EE (within RIA)
- Inscripción
- Obligatoria · Portal · plazo: 1 de abril de 2026
Los prestadores de servicios incluidos presentan sus datos de actividad a través de eesti.ee en un plazo de 3 meses desde la entrada en vigor (1 de enero de 2026).
- Notificación de incidentes
- Incidentes de ciberseguridad significativos a la RIA (autoridad de supervisión); plazos de la Directiva: 24 h / 72 h / 1 mes.
- Particularidades nacionales
- Período transitorio de tres años para aplicar los nuevos requisitos.
- El ámbito de aplicación crece en unas 3000 entidades, hasta alcanzar aproximadamente 6500.
- Las organizaciones ya incluidas en el ámbito de aplicación tienen hasta el 1 de enero de 2029 para aplicar las medidas exigidas (KüTS § 28¹); la inscripción y la notificación de incidentes ya son aplicables.
¿En qué situación está su empresa?
La evaluación gratuita aplica estas normas nacionales a sus respuestas y puntúa cada área de la ley.
Fuentes
Las leyes y los portales nacionales cambian. Esta página contiene información general, no asesoramiento jurídico; confírmelo con la autoridad antes de basarse en ella.