Verkko- ja tietoturvadirektiivi
Navigoi NIS2-vaatimustenmukaisuusvaatimukset asiantuntevan ohjauksen ja todistettujen toteutusstrategioiden avulla. Täysi vaatimustenmukaisuus ja parannettu kyberturvallisuus.
Kelle tämä on tarkoitettu?
Olennaisille ja tärkeille yhteisöille 18 sektorilla, mukaan lukien energia, liikenne, pankki, terveys ja digitaalinen infrastruktuuri.
Mitä saavutat?
Täysi NIS2 vaatimustenmukaisuus parannetulla kyberturvallisuudella, tapahtumien hallintakyvyillä ja sääntelyvalmiudella.
Mikä on NIS2?
Verkko- ja tietoturvadirektiivi (NIS2) on Euroopan unionin kyberturvallisuusasetus, joka vahvistaa kriittisen infrastruktuurin ja digitaalisten palveluntarjoajien turvallisuusvaatimuksia koko EU:ssa.
Keskeiset vaatimukset
NIS2-vaatimustenmukaisuuden neljä pilaria
Riskienhallinta
Toteuta kattavat riskinarviointi- ja hallintaprosessit dokumentoiduin kontrollein
Tapahtumaraportointi
Perusta tapahtumien tunnistus-, raportointi- ja vastausproseduurit
Liiketoiminnan jatkuvuus
Kehitä kestävyys- ja liiketoiminnan jatkuvuussuunnittelu
Toimitusketjun turvallisuus
Hallitse turvallisuusriskejä toimitusketjusuhteissa
Suomen erityisvaatimukset
Paikallisen toteutuksen ja sääntelyodotusten ymmärtäminen
Suomen NIS2-laki
Toteutus suomalaisen tietoturvalain kautta paikallisin sovelluksin
Traficomin valvonta
Liikenne- ja viestintävirasto kansallisena NIS2-viranomaisena
Sektoriluokittelu
Suomenkielinen olennaisten ja tärkeiden yhteisöjen kategorisointi 18 sektorilla
Raportointivelvollisuudet
Paikalliset tapahtumaraportointivaatimukset ja viestintäkanavat Traficomille
NIS2-vaatimustenmukaisuuden viitekehys
Keskeiset valvonta-alueet, jotka on käsiteltävä vaatimustenmukaisuuden saavuttamiseksi
Riskienhallinta
Toteuta kattavat riskinarviointi- ja hallintaprosessit
Tapahtumien hallinta
Perusta tapahtumien tunnistus-, raportointi- ja vastausproseduurit
Liiketoiminnan jatkuvuus
Kehitä kestävyys- ja liiketoiminnan jatkuvuussuunnittelu
Toimitusketjun turvallisuus
Hallitse turvallisuusriskejä toimitusketjusuhteissa
Käyttöoikeuksien hallinta
Toteuta vahva käyttöoikeuksien hallinta ja identiteetinhallinta
Kryptografia
Käytä asianmukaista salausta ja kryptografisia kontrolleja
NIS2-toteutuksen etenemissuunnitelma
Systemaattinen lähestymistapa täyden vaatimustenmukaisuuden saavuttamiseksi
Laajuuden ja valmiuden arviointi
Määritä, kuuluuko organisaatiosi NIS2-vaatimusten piiriin
Aukkoanalyysi
Yksityiskohtainen analyysi nykyisen turvallisuustason ja NIS2-vaatimusten välisistä puutteista
Toteutussuunnittelu
Kehitä yksityiskohtainen toteutussuunnitelma ja aikataulu
Kontrollien toteutus
Toteuta vaaditut turvallisuuskontrollit, käytännöt ja prosessit
Testaus ja validointi
Testaa kontrollit, validoi vaatimustenmukaisuusvalmius
NIS2-vaatimustenmukaisuuden edut
Vaatimustenmukaisuuden saavuttamisen strategiset edut