Njemačka je krajem novembra 2025. pokrenula najobuhvatniju reformu cyber sigurnosti u posljednjoj deceniji, nakon što je Bundesrat usvojio zakon o implementaciji NIS2 direktive. Time su regulatorne obaveze stupile praktično odmah na snagu, bez prelaznih rokova, što pravnici nazivaju „compliance–šokom“ za poslovni sektor. Istovremeno, evropske nadzorne institucije aktivirale su ključni mehanizam DORA regulative i objavile prvu listu kritičnih IT trećih dobavljača, koji sada potpadaju pod direktnu kontrolu EU.
Njemačka savezna mrežna agencija (BNetzA) već je predstavila nacrt novog sigurnosnog kataloga, koji uvodi strožije zahtjeve za zaštitu lanaca snabdijevanja u telekomunikacijama. Pravna kancelarija Dentons podsjeća da sve obaveze vrijede odmah po stupanju zakona na snagu, uključujući registraciju pri BSI-ju i uvođenje sveobuhvatnih mjera upravljanja cyber rizicima. Obuhvat regulacije dramatično se širi – broj obveznika raste sa 4.500 na gotovo 30.000 kompanija, među kojima su sada i logističke, prehrambene i digitalne uslužne firme.
DORA dodatno pooštrava nadzor nad cloud provajderima, analitičkim firmama i proizvođačima softvera u finansijskom sektoru, uključujući obavezne terenske inspekcije i nove kanale za prijavu IT incidenata. Zajednički fokus obje regulative je upravljanje rizicima trećih strana, što znači da dobavljači više ne mogu davati izjave „na povjerenje“, već će morati dostavljati dokaze o sigurnosnoj pouzdanosti.
Regulatori poručuju da je vrijeme odlaganja završeno i da se kompanije koje su čekale na produženje rokova sada suočavaju s ozbiljnim sankcijama i povećanom ličnom odgovornošću menadžmenta. Sve ukazuje da će period do početka 2026. biti trka za zatvaranje compliance–praznina u svim sektorima.




























