Mistä on kyse?
NIS2 on edeltäjänsä, NIS-direktiivin laajennus. Suomessa direktiivin toimeenpano tapahtuu uuden kyberturvallisuuslain kautta. Uusi lainsäädäntö koskettaa aiempaa laajemmin yhteiskunnan kannalta kriittiseksi luokiteltuja toimialoja. Näitä ovat:
- Energia-, terveydenhuolto-, liikenne-, juoma- ja jätevesi-, avaruus- ja finanssiala sekä sen infrastruktuuri
- Julkishallinto, ICT-toimijat (tietoturva- ja hallintapalvelut) sekä digitaalinen infrastruktuuri
- Elintarvikeala, jätehuolto, posti- ja kuriiripalvelut
- Valmistava teollisuus (muun muassa lääkintälaitteet ja kemikaaliala)
- Digitaaliset palvelut (markkinapaikat, hakukoneet) ja tutkimustoiminta
- Terveydenhuollon tarjoajat, EU-vertailulaboratoriot, lääkkeiden tutkimus ja kehitys sekä lääkeaineiden valmistajat
- Kriittisten lääkinnällisten laitteiden valmistajat kansanterveysuhkatilanteissa.
Huomioithan, mikäli organisaationne tuottaa palveluja kriittiselle toimijalle olette siten osa toimitusketjua. Näin ollen kriittisen toimijan vaatimukset siirtyvät myös teidän organisaatiollenne. Lainsäädännön vaatimukset ulotetaan lähtökohtaisesti vähintään alihankintaketjun päätoimijoille.