Varmista toiminnan lain- ja säädösten mukaisuus
Miten organisaatiosi on varautunut Euroopan Unionin laajuisen NIS2-direktiivin asettamiin vaatimuksiin?
NIS2 on aiemman NIS-direktiivin laajennus, joka toimeenpannaan Suomessa laiksi kyberturvallisuuden riskienhallinnasta. Direktiivi koskettaa aiempaa laajemmin yhteiskunnan kannalta kriittiseksi luokiteltuja toimialoja, kuten sosiaali- ja terveyspalveluja, energiaa ja valmistavaa teollisuutta. Lainsäädännöllä parannetaan EU:n jäsenvaltioiden kybersietokykyä asettamalla vastuuta kyberriskienhallinnasta organisaatioiden johdolle sekä asettamalla vaatimuksia kyberturvaa parantavista toimenpiteistä.
Uusi lainsäädäntö laajentaa kriittisten toimijoiden velvoitteita koskemaan mm. toimitusketjua, joten organisaatiosi voi olla vaatimusten piirissä, vaikka ette kuuluisi kriittiseksi luokitellulle toimialalle. Tuleva laki velvoittaa toimijoita ilmoittamaan tietoturvapoikkeamista entistä laaja-alaisemmin ja nopeammin. Lisäksi laki asettaa merkittäviä seuraamuksia velvoitteiden noudattamatta jättämisille ja antaa valvoville viranomaisille laajemman toimivallan lain valvomiseen.
Palvelu
Autamme varmistamaan organisaatiosi lainmukaisen toiminnan ennen kansallisen lainsäädännön voimaantuloa seuraavin keinoin:
Lisätietoa
Lue kyberturvallisuusliiketoimintamme johtajan Markus Asikaisen blogi aiheesta: NIS2-direktiivi ja tuleva laki kyberturvallisuuden riskienhallinnasta – mistä onkaan kyse?