Hong Kong Protection of Critical Infrastructures (Computer Systems) Ordinance

NIS2-style regime for operators in energy, IT, transport, banking and financial services, healthcare, telecommunications and broadcasting, plus major venues and R&D parks: security management units, risk assessments, audits and incident reporting within 12 hours for serious incidents. Code of Practice issued January 2026.

JurisdictionHong Kong
CategoryCybersecurity
StatusActive
Effective date

Related regulations

Put it into practice

Browse all regulations · Compliance deadlines · Latest updates