NIS2 dan LEI

Daftar isi

Dapatkan LEI Anda
Selesaikan proses aplikasi kami hanya dalam beberapa menit.
Siap dalam 15 menit

Apa itu NIS dan mengapa NIS2 penting

Arahan Keamanan Jaringan dan Informasi (NIS) adalah undang-undang keamanan siber pertama UE, yang diadopsi pada tahun 2016. Arahan ini mewajibkan Negara Anggota untuk membentuk otoritas yang kompeten, mendirikan CSIRT nasional, dan menerapkan standar manajemen risiko minimum.

Pengalaman menunjukkan bahwa NIS1 terlalu sempit. Banyak sektor tidak tercakup, dan kewajiban sangat bervariasi.

Itulah sebabnya UE mengadopsi Arahan NIS2 (Arahan (EU) 2022/2555) pada tanggal 14 Desember 2022. Arahan ini diterbitkan dalam Jurnal Resmi pada tanggal 27 Desember 2022 dan mulai berlaku pada tanggal 16 Januari 2023. Semua Negara Anggota harus mengalihkannya ke dalam hukum nasional paling lambat tanggal 17 Oktober 2024, menggantikan NIS1. Anda dapat membaca teks arahan resmi di EUR-Lex.

Siapa yang harus mematuhi NIS2

NIS2 berlaku untuk dua kategori entitas:

  • Entitas esensial – energi, transportasi, layanan kesehatan, infrastruktur digital, administrasi publik.
  • Entitas penting – layanan hukum, layanan pos dan kurir, pasokan makanan, platform digital.

Dalam praktiknya, sebagian besar perusahaan di sektor yang dicakup oleh NIS2 dengan lebih dari 50 karyawan atau omset lebih dari €10 juta termasuk dalam cakupan ini. Hal ini membawa ribuan perusahaan menengah di Eropa ke dalam arahan tersebut. Lihat lebih lanjut di siapa yang membutuhkan kode LEI.

Kewajiban inti di bawah NIS2

Arahan ini menetapkan kewajiban yang ketat:

  • Manajemen risiko – menerapkan langkah-langkah keamanan yang proporsional dengan ancaman.
  • Pelaporan insiden – memberitahukan insiden signifikan dalam waktu 24 jam dan menyerahkan laporan lengkap dalam waktu 72 jam.
  • Keamanan rantai pasokan – menilai keamanan siber pemasok dan penyedia layanan.
  • Akuntabilitas dewan – para eksekutif bertanggung jawab atas kepatuhan.
  • Sanksi – denda dapat berskala serupa dengan denda GDPR.

Untuk gambaran umum yang terstruktur, lihat ringkasan NIS2 dari ENISA.

Mengapa banyak negara masih terlambat

NIS2 adalah arahan UE. Artinya, arahan ini menetapkan tujuan, tetapi setiap Negara Anggota harus mengalihkannya ke dalam undang-undang mereka sendiri. Batas waktu adalah 17 Oktober 2024, tetapi banyak negara melewatkannya.

Pada 28 November 2024, Komisi Eropa mengirimkan surat pemberitahuan resmi kepada 23 Negara Anggota karena gagal mengalihfungsikan Arahan NIS2 sesuai batas waktu yang ditetapkan dalam undang-undang. Pada 7 Mei 2025, Komisi mengeluarkan pendapat beralasan kepada 19 Negara Anggota – termasuk Estonia, Latvia, Polandia, Finlandia, Spanyol, dan lainnya – yang masih belum sepenuhnya mengalihfungsikan NIS2. Ini adalah tahap terakhir sebelum potensi tindakan hukum di Pengadilan Kehakiman Uni Eropa. Lihat siaran pers Komisi: “Komisi menyerukan 19 Negara Anggota untuk sepenuhnya mengalihfungsikan Arahan NIS2”

Ini berarti Negara Anggota berada di bawah tekanan kuat. Pengalihan sedang berlangsung dengan kecepatan penuh. Bagi bisnis, pesannya jelas: aturan NIS2 akan segera berlaku di setiap negara UE, baik undang-undang nasional Anda sudah diperbarui atau belum.The

Peran kode LEI

Pengidentifikasi Entitas Hukum (LEI) adalah kode alfanumerik 20 karakter yang secara unik mengidentifikasi entitas hukum di seluruh dunia. Kode ini dibuat setelah krisis keuangan 2008 untuk meningkatkan transparansi di pasar global dan sekarang banyak digunakan oleh regulator, bank, dan korporasi. Pelajari lebih lanjut di Global Legal Entity Identifier Foundation (GLEIF).

Dalam konteks NIS2, LEI adalah alat praktis:

  • Identitas yang jelas – laporan dan komunikasi lintas batas konsisten.
  • Transparansi rantai pasokan – LEI menunjukkan baik “siapa adalah siapa” maupun “siapa memiliki siapa.”
  • Jejak audit – pengidentifikasi standar mengurangi kesalahan dan meningkatkan pelaporan.

Lihat juga apa itu LEI untuk penjelasan lengkap.

Langkah-langkah untuk perusahaan sekarang

  1. Periksa status Anda – apakah Anda diklasifikasikan sebagai entitas esensial atau penting?
  2. Ajukan kode LEI – jika Anda belum memilikinya, daftar sekarang. Anda dapat mengajukan LEI langsung dengan LEI System.
  3. Integrasikan LEI ke dalam tata kelola – masukkan dalam kontrak, audit rantai pasokan, dan laporan insiden.
  4. Edukasi dewan Anda – kepemimpinan bertanggung jawab di bawah NIS2.
  5. Siapkan alur kerja pelaporan – pastikan Anda dapat memenuhi tenggat waktu 24 jam/72 jam.

Untuk detail biaya, kunjungi halaman harga LEI kami.

Gambaran yang lebih besar

NIS2 bukan pilihan. Ini sudah menjadi hukum UE. Meskipun beberapa undang-undang nasional belum lengkap, penegakan akan datang di mana-mana.

Dan dampaknya melampaui UE. Perusahaan di negara-negara seperti Norwegia atau Meksiko yang melayani klien UE juga akan merasakan tekanan untuk memenuhi standar ini.

Kode LEI adalah cara yang sederhana namun ampuh untuk membangun kepercayaan dan transparansi di era regulasi digital yang baru ini.

Ikhtisar negara per negara

LEI System menyediakan layanan pendaftaran LEI di lebih dari 170 yurisdiksi di seluruh dunia, menjadikan kami salah satu agen pendaftaran yang paling terhubung secara global. Di bawah ini kami menyoroti pilihan pasar tempat kami sudah mengoperasikan situs web lokal khusus. Daftar ini tidak lengkap – domain negara baru terus ditambahkan seiring dengan perluasan kehadiran internasional kami. Contoh-contoh berikut menunjukkan bagaimana implementasi NIS2 berkembang di negara-negara ini, apa artinya bagi perusahaan, dan bagaimana kode LEI mendukung kepatuhan.

🇪🇪 Estonia

Status. Pada 7 Mei 2025, Komisi Eropa mengeluarkan pendapat beralasan kepada Estonia karena pengalihan penuh NIS2 belum diberitahukan. Estonia sudah memiliki Undang-Undang Keamanan Siber (2018, diubah 2022), yang sekarang sedang diperbarui sesuai dengan NIS2. Kementerian Urusan Ekonomi dan Komunikasi bertanggung jawab. Lihat juga halaman Strategi Digital UE tentang NIS2.
Apa artinya ini. Tindakan implementasi akan menentukan persyaratan untuk kontrol risiko, akuntabilitas dewan, penilaian rantai pasokan, dan pelaporan insiden. Perusahaan harus menyiapkan proses mereka sekarang.
Peran LEI. Antara lain, LEI diperlukan untuk identifikasi yang jelas dalam laporan insiden dan audit rantai pasokan. Ini mempercepat kerja sama lintas batas, menghindari kebingungan atas nama perusahaan, dan mendukung jejak audit.
Sangat mudah untuk mengajukan LEI di situs web Sistem LEI Estonia. Lihat juga gambaran umum terperinci tentang harga LEI terjangkau kami.

🇱🇻 Latvia

Status. Latvia mengadopsi Undang-Undang Keamanan Siber baru, yang mulai berlaku pada tanggal 1 September 2024. Perusahaan diwajibkan untuk mendaftarkan status mereka paling lambat tanggal 1 April 2025 dan menyerahkan penilaian mandiri pertama paling lambat tanggal 1 Oktober 2025. Otoritas yang berwenang adalah CERT.LV.
Apa artinya ini. Perusahaan Latvia harus menunjuk petugas yang bertanggung jawab, melakukan penilaian risiko, dan mematuhi kewajiban pelaporan berdasarkan undang-undang baru.
Peran LEI. Antara lain, LEI membantu mengidentifikasi mitra lintas batas dengan jelas dan meningkatkan transparansi di pasar Baltik.
Sangat mudah untuk mengajukan LEI di situs web Sistem LEI Latvia. Lihat juga gambaran umum terperinci tentang harga LEI terjangkau kami.

🇱🇹 Lituania

Status. Lituania mengubah Undang-Undang Keamanan Sibernya pada tanggal 11 Juli 2024, dengan ketentuan yang mulai berlaku pada tanggal 18 Oktober 2024. Peraturan pelaksana menyusul pada tanggal 11 November 2024. Otoritas yang berwenang adalah Pusat Keamanan Siber Nasional (NCSC).
Apa artinya ini. Perusahaan Lituania harus mematuhi kewajiban baru mengenai manajemen risiko, kontrol rantai pasokan, dan pelaporan insiden.
Peran LEI. Antara lain, LEI penting untuk pemetaan pemasok dan audit, memastikan identifikasi yang konsisten di seluruh batas.
Sangat mudah untuk mengajukan LEI di situs web Sistem LEI Lituania. Lihat juga gambaran umum terperinci tentang harga LEI terjangkau kami.

🇵🇱 Polandia

Status. Polandia melewatkan batas waktu Oktober 2024. Pada 7 Mei 2025, Komisi mengeluarkan pendapat beralasan. Rancangan undang-undang sedang dalam persiapan dan diharapkan pada tahun 2026. Otoritas yang berwenang adalah Kementerian Urusan Digital.
Apa artinya ini. Perusahaan Polandia akan segera perlu menunjukkan kepatuhan melalui pendaftaran, manajemen risiko, dan pemeriksaan rantai pasokan.
Peran LEI. Antara lain, LEI membantu menstandardisasi pemeriksaan pemasok dan menyederhanakan pelaporan dalam sistem UE.
Sangat mudah untuk mengajukan LEI di situs web Sistem LEI Polandia. Lihat juga gambaran umum terperinci tentang harga LEI terjangkau kami.

🇩🇰 Denmark

Status. Denmark menerima pendapat beralasan pada 7 Mei 2025 karena gagal memberitahukan pengalihan penuh. Rancangan undang-undang sektoral telah diterbitkan. Otoritas Bisnis Denmark bertanggung jawab.
Apa artinya ini. Perusahaan seharusnya sudah menyiapkan sistem untuk manajemen risiko, pelaporan insiden, dan akuntabilitas dewan, karena persyaratan ini akan segera menjadi wajib.
Peran LEI. Antara lain, LEI meningkatkan transparansi rantai pasokan dan memfasilitasi kepatuhan terhadap persyaratan mitra UE.
Sangat mudah untuk mengajukan LEI di situs web Sistem LEI Denmark. Lihat juga gambaran umum terperinci tentang harga LEI terjangkau kami.

🇸🇮 Slovenia

Status. Slovenia menerima pendapat beralasan pada 7 Mei 2025. Penyesuaian akan dimasukkan dalam Undang-Undang Keamanan Informasi. Otoritas yang berwenang adalah Administrasi Keamanan Informasi.
Apa artinya ini. Prosedur terperinci untuk pemberitahuan insiden dan manajemen risiko sedang disiapkan.
Peran LEI. Antara lain, LEI membawa kejelasan dalam laporan dan penilaian mitra.
Sangat mudah untuk mengajukan LEI di situs web Sistem LEI Slovenia. Lihat juga gambaran umum terperinci tentang harga LEI terjangkau kami.

🇮🇹 Italia

Status. Italia telah menyelesaikan pengalihan NIS2. Otoritas yang berwenang adalah ACN (Badan Keamanan Siber Nasional).
Apa artinya ini. Perusahaan Italia harus mengikuti persyaratan yang jelas mengenai manajemen risiko, tanggung jawab dewan, dan pelaporan insiden.
Peran LEI. Antara lain, LEI membantu menyatukan pelaporan di seluruh organisasi internasional dan mengurangi kesalahan dalam pertukaran lintas batas.
Sangat mudah untuk mengajukan LEI di situs web Sistem LEI Italia. Lihat juga gambaran umum terperinci tentang harga LEI terjangkau kami.

🇪🇸 Spanyol

Status. Spanyol menerima pendapat beralasan pada 7 Mei 2025. Pengalihan sedang berlangsung. Kementerian Urusan Ekonomi dan Transformasi Digital bertanggung jawab.
Apa artinya ini. Perusahaan Spanyol harus bersiap untuk prosedur pelaporan yang diperbarui dan penilaian rantai pasokan yang lebih ketat.
Peran LEI. Antara lain, LEI menyederhanakan identifikasi pemasok lintas batas dan meningkatkan akurasi pelaporan.
Sangat mudah untuk mengajukan LEI di situs web Sistem LEI Spanyol. Lihat juga gambaran umum terperinci tentang harga LEI terjangkau kami.

🇫🇮 Finlandia

Status. Finlandia menerima pendapat beralasan pada 7 Mei 2025. Peraturan teknis sedang dalam persiapan. Pusat Keamanan Siber Nasional bertanggung jawab.
Apa artinya ini. Perusahaan harus bersiap untuk tenggat waktu pelaporan 24 jam dan 72 jam serta pemeriksaan keamanan rantai pasokan.
Peran LEI. Antara lain, LEI mendukung uji tuntas pemasok dan memastikan identifikasi yang konsisten dalam laporan.
Sangat mudah untuk mengajukan LEI di situs web Sistem LEI Finlandia. Lihat juga gambaran umum terperinci tentang harga LEI terjangkau kami.

🇸🇪 Swedia

Status. Swedia menerima pendapat beralasan pada 7 Mei 2025. Undang-undang keamanan siber baru sedang dalam persiapan. Badan Kontingensi Sipil Swedia (MSB) akan menjadi otoritas yang berwenang.
Apa artinya ini. Perusahaan harus mengharapkan penegakan cepat setelah undang-undang diadopsi dan mulai menyesuaikan proses sekarang.
Peran LEI. Antara lain, LEI mengurangi kesalahan dalam identifikasi pemasok dan memperkuat jejak audit.
Sangat mudah untuk mengajukan LEI di situs web Sistem LEI Swedia. Lihat juga gambaran umum terperinci tentang harga LEI terjangkau kami.

🇨🇿 Ceko

Status. Ceko menerima pendapat beralasan pada 7 Mei 2025. Otoritas yang berwenang adalah NÚKIB (Badan Keamanan Siber dan Informasi Nasional).
Apa artinya ini. Daftar entitas esensial dan penting serta prosedur pelaporan insiden sedang diselesaikan.
Peran LEI. Antara lain, LEI membantu menghindari kebingungan dengan nama perusahaan dan mendukung kerja sama lintas batas.
Sangat mudah untuk mengajukan LEI di situs web Sistem LEI Ceko. Lihat juga gambaran umum terperinci tentang harga LEI terjangkau kami.

🇧🇪 Belgia

Status. Belgia telah menyelesaikan pengalihan NIS2. Otoritas yang berwenang adalah Pusat Keamanan Siber Belgia (CCB).
Apa artinya ini. Perusahaan Belgia harus mengikuti kerangka pengawasan dan mematuhi kewajiban pelaporan insiden.
Peran LEI. Antara lain, LEI mempercepat audit dan memastikan ketepatan dalam pelaporan.
Sangat mudah untuk mengajukan LEI di situs web Sistem LEI Belgia. Lihat juga gambaran umum terperinci tentang harga LEI terjangkau kami.

🇳🇱 Belanda

Status. Belanda menerima pendapat beralasan pada 7 Mei 2025. Pusat Keamanan Siber Nasional (NCSC) adalah otoritas yang berwenang.
Apa artinya ini. Perusahaan Belanda akan segera perlu memenuhi kewajiban pengawasan dan kepatuhan yang terperinci.
Peran LEI. Antara lain, LEI menyederhanakan proses KYC/KYB dalam rantai pasok internasional.
Sangat mudah untuk mengajukan LEI di situs web Sistem LEI Belanda. Lihat juga gambaran rinci tentang harga LEI terjangkau kami.

🇵🇹 Portugal

Status. Portugal menerima pendapat beralasan pada 7 Mei 2025. Transposisi masih belum lengkap. Otoritas yang berwenang adalah Pusat Keamanan Siber Nasional (CNCS).
Apa artinya ini. Perusahaan-perusahaan Portugal harus bersiap untuk persyaratan khusus sektor dan pelaporan insiden yang lebih ketat.
Peran LEI. Antara lain, LEI dapat digunakan dalam kontrak dan audit pemasok untuk memperkuat akuntabilitas.
Sangat mudah untuk mengajukan LEI di situs web Sistem LEI Portugal. Lihat juga gambaran rinci tentang harga LEI terjangkau kami.

🇫🇷 Prancis

Status. Prancis menerima pendapat beralasan pada 7 Mei 2025. Transposisi sebagian belum lengkap. Otoritas yang berwenang adalah ANSSI (Badan Keamanan Siber Nasional).
Apa artinya ini. Perusahaan-perusahaan Prancis sedang menunggu peraturan pelaksanaan khusus sektor yang akan menentukan langkah-langkah kepatuhan.
Peran LEI. Antara lain, LEI mendukung keandalan dalam kontrak lintas batas dan pelaporan regulasi.
Sangat mudah untuk mengajukan LEI di situs web Sistem LEI Prancis. Lihat juga gambaran rinci tentang harga LEI terjangkau kami.

🇳🇴 Norwegia (di luar UE)

Status. Norwegia bukan anggota UE tetapi sering mengadopsi aturan UE melalui EEA. NIS1 sudah berlaku, dan persiapan untuk penyelarasan dengan NIS2 sedang berlangsung. Otoritas Keamanan Nasional (NSM) bertanggung jawab.
Apa artinya ini. Perusahaan-perusahaan Norwegia yang bekerja dengan mitra UE harus secara proaktif menyelaraskan diri dengan standar NIS2 untuk tetap patuh dan kompetitif.
Peran LEI. Antara lain, LEI mengurangi biaya dalam proses KYC/KYB dan memfasilitasi kerja sama dengan mitra UE.
Sangat mudah untuk mengajukan LEI di situs web Sistem LEI Norwegia. Lihat juga gambaran rinci tentang harga LEI terjangkau kami.

🇲🇽 Meksiko (di luar UE)

Status. Meksiko saat ini tidak memiliki satu pun undang-undang keamanan siber nasional. Pada tahun 2025, diskusi sedang berlangsung mengenai pembentukan kerangka kerja keamanan siber. Undang-Undang Perlindungan Data Federal baru-baru ini diperbarui.
Apa artinya ini. Perusahaan yang terkait dengan mitra UE harus secara sukarela menyelaraskan diri dengan standar UE untuk menjaga kepercayaan dalam rantai pasok lintas batas.
Peran LEI. Antara lain, LEI memperkuat kepercayaan dalam operasi internasional, terutama di bidang keuangan dan logistik.
Sangat mudah untuk mengajukan LEI di situs web Sistem LEI Meksiko. Lihat juga gambaran rinci tentang harga LEI terjangkau kami.