Skip to content

Security Alert:

info@cybersecurity.fi
+358 44 5040308

Verkko- ja tietoturvadirektiivi

Navigoi NIS2-vaatimustenmukaisuusvaatimukset asiantuntevan ohjauksen ja todistettujen toteutusstrategioiden avulla. Täysi vaatimustenmukaisuus ja parannettu kyberturvallisuus.

Kelle tämä on tarkoitettu?

Olennaisille ja tärkeille yhteisöille 18 sektorilla, mukaan lukien energia, liikenne, pankki, terveys ja digitaalinen infrastruktuuri.

Mitä saavutat?

Täysi NIS2 vaatimustenmukaisuus parannetulla kyberturvallisuudella, tapahtumien hallintakyvyillä ja sääntelyvalmiudella.

Mikä on NIS2?

Verkko- ja tietoturvadirektiivi (NIS2) on Euroopan unionin kyberturvallisuusasetus, joka vahvistaa kriittisen infrastruktuurin ja digitaalisten palveluntarjoajien turvallisuusvaatimuksia koko EU:ssa.

Keskeiset vaatimukset

NIS2-vaatimustenmukaisuuden neljä pilaria

Riskienhallinta

Toteuta kattavat riskinarviointi- ja hallintaprosessit dokumentoiduin kontrollein

Tapahtumaraportointi

Perusta tapahtumien tunnistus-, raportointi- ja vastausproseduurit

Liiketoiminnan jatkuvuus

Kehitä kestävyys- ja liiketoiminnan jatkuvuussuunnittelu

Toimitusketjun turvallisuus

Hallitse turvallisuusriskejä toimitusketjusuhteissa

Suomen erityisvaatimukset

Paikallisen toteutuksen ja sääntelyodotusten ymmärtäminen

Suomen NIS2-laki

Toteutus suomalaisen tietoturvalain kautta paikallisin sovelluksin

Traficomin valvonta

Liikenne- ja viestintävirasto kansallisena NIS2-viranomaisena

Sektoriluokittelu

Suomenkielinen olennaisten ja tärkeiden yhteisöjen kategorisointi 18 sektorilla

Raportointivelvollisuudet

Paikalliset tapahtumaraportointivaatimukset ja viestintäkanavat Traficomille

NIS2-vaatimustenmukaisuuden viitekehys

Keskeiset valvonta-alueet, jotka on käsiteltävä vaatimustenmukaisuuden saavuttamiseksi

Riskienhallinta

Toteuta kattavat riskinarviointi- ja hallintaprosessit

Tapahtumien hallinta

Perusta tapahtumien tunnistus-, raportointi- ja vastausproseduurit

Liiketoiminnan jatkuvuus

Kehitä kestävyys- ja liiketoiminnan jatkuvuussuunnittelu

Toimitusketjun turvallisuus

Hallitse turvallisuusriskejä toimitusketjusuhteissa

Käyttöoikeuksien hallinta

Toteuta vahva käyttöoikeuksien hallinta ja identiteetinhallinta

Kryptografia

Käytä asianmukaista salausta ja kryptografisia kontrolleja

NIS2-toteutuksen etenemissuunnitelma

Systemaattinen lähestymistapa täyden vaatimustenmukaisuuden saavuttamiseksi

01

Laajuuden ja valmiuden arviointi

Määritä, kuuluuko organisaatiosi NIS2-vaatimusten piiriin

02

Aukkoanalyysi

Yksityiskohtainen analyysi nykyisen turvallisuustason ja NIS2-vaatimusten välisistä puutteista

03

Toteutussuunnittelu

Kehitä yksityiskohtainen toteutussuunnitelma ja aikataulu

04

Kontrollien toteutus

Toteuta vaaditut turvallisuuskontrollit, käytännöt ja prosessit

05

Testaus ja validointi

Testaa kontrollit, validoi vaatimustenmukaisuusvalmius

NIS2-vaatimustenmukaisuuden edut

Vaatimustenmukaisuuden saavuttamisen strategiset edut

Parannettu kyberturvallisuustaso ja toiminnallinen kestävyys
Parantunut asiakkaiden ja kumppaneiden luottamus
Kilpailuetu EU-markkinoilla
Alennettu sääntely- ja oikeudellinen riski
Paremmat tapahtumien hallintakyvyt ja liiketoiminnan jatkuvuus