NIS2-direktiivi astuu voimaan 18.10.24

Selvitä tietoturvasi nykytaso
- NIS2-direktiivi pyrkii yhtenäistämään ja parantamaan kyberturvallisuuden tasoa. Direktiivi asettaa uuden entistä korkeamman vaatimustason, jonka sen piiriin kuuluvien toimijoiden on toteutettava.
- Selvitys, joka huomioi toimialan, lähtötason ja liiketoiminnan vaatimukset, tarjoaa selkeän polun vaatimustenmukaisuuden saavuttamiseksi.
- Tilaaja saa kattavan käsityksen toimintaympäristöstään NIS2-vaatimusten suhteen sekä konkreettisen toimintasuunnitelman vaatimusten täyttämiseksi.
- Alkuraportti määrittelee nykytilanteen ja selvittää varsinaisen selvityksen työkuorman.
- Loppuraportti kokoaa ja analysoi havainnot sekä priorisoi toimenpidesuositukset kehityspoluksi.
- Alkuraportin hinta: 980€.
- Loppuraportin hinta: 1960€ - 4900€.
Mitä direktiivin voimaantulo tarkoittaa ja ketä se koskee?
NIS2-direktiivi laajenee

NIS2-direktiivi laajentaa kyberturvan soveltamisalaa
- Direktiivi korostaa riskienhallintaa ja tuo uutena vaatimuksena mukaan fyysisen turvallisuuden.
- Direktiivi sisältää tiukat raportointivaatimukset toimintaa häiritsevistä poikkeamista ja läheltä piti -tilanteista.
- Keskeisiä toimijoita valvotaan aktiivisesti etukäteen ja tärkeitä toimijoita passiivisesti jälkikäteen.
- Hallinnolliset seuraamukset voivat olla merkittäviä.
- Direktiivin sisällyttäminen kansalliseen lainsäädäntöön on tehtävä viimeistään 17.10.2024 mennessä.
- KATSO lisätietoja Kyberturvallisuuskeskus / Traficom
Direktiivin 13 osa-aluetta

Riskienhallinta ja järjestelmäturvallisuus
Häiriöiden hallinta ja raportointi
Lokitus ja häiriöiden havaitseminen
Toiminnan jatkuvuus ja varmuuskopiot
Toimitusketjun tietoturva
Turvallinen järjestelmähankinta ja -kehitys
Tietoturvahygienian käytännöt ja koulutus
Tietoturvatoimien tehokkuuden arviointi
Salaus
Henkilöstön tietoturva
Pääsynhallinta
Suojattavan omaisuuden hallinta
Monivaiheinen tunnistaminen (MFA)

Ketkä kuuluvat direktiivin piiriin?
- Direktiivi kattaa yritykset, joiden liikevaihto ylittää 10 miljoonaa euroa ja jotka luokitellaan kriittisiksi toimijoiksi.
- Kriittiset toimijat jaetaan keskeisiin ja tärkeisiin toimijoihin.

Kriittiset toimijat
Keskeiset toimijat:
Avaruus, energia, IT-infra, IT-palvelut, julkishallinto, liikenne, finanssi, terveys, vesi.
Tärkeät toimijat:
Digipalvelut, elintarvikkeet, jätehuolto, kemikaalit, posti, tutkimus, valmistava teollisuus.

Muutokset
- Direktiivin piiriin kuuluvien yritysten määrä kasvaa.
- Sanktiot.
- Raportointivaatimukset tiukentuvat.
- Riskien hallinnan merkitys korostuu.
- Tietoturvaan tulee lisää vaatimuksia.
- Toimitusketjujen hallinta tehostuu.
- Viranomaisten valvonta ja ohjaus lisääntyvät

Sanktiot
- Hallinnollinen sakko keskeiselle toimijalle enintään 10 miljoonaa euroa tai 2% liikevaihdosta.
- Hallinnollinen sakko tärkeälle toimijalle enintään 7 miljoonaa euroa tai 1,4% liikevaihdosta.
- Liiketoiminnan keskeyttäminen väliaikaisesti.
- Toimitusjohtajan tai vastaavan laillisen edustajan kielto osallistua johtotehtäviin.
- KATSO Traficomin julkaisema "Kyberturvallisuus ja yrityksen hallituksen vastuu"
Rakenna polku
(i) Selvitä positiosi

Polun määritys käynnistyy nykytilan läpikäymisestä
- Selvitys, joka huomioi yrityksen toimialan, lähtötason ja liiketoiminnan vaatimukset, tarjoaa selkeän polun vaatimustenmukaisuuden saavuttamiseksi.
- Tilaaja saa kattavan käsityksen toimintaympäristöstään NIS2-vaatimusten suhteen sekä konkreettisen toimintasuunnitelman vaatimusten täyttämiseksi.
- Alkuraportti määrittelee nykytilanteen. Loppuraportti kokoaa ja analysoi havainnot sekä priorisoi toimenpidesuositukset kehityspoluksi.
- KATSO lisätietoja Kyberturvallisuuskeskuksen ylläpitämä Kybermittari-työkalu
(ii) Kytke

Kytke hallintajärjestelmä sekä riskien arvioinnille ylläpitoprosessi
- Hallintajärjestelmän avulla voit hallita tietoturvan kehitystä keskitetysti.
- Järjestelmä kattaa NIS2-direktiivin lisäksi myös muut yleisimmät tietoturvan ja tietosuojan vaatimukset, kuten ISO 27001, GDPR, Tiedonhallintalaki ja Katakri.
- Hallintamalli on helposti käytettävissä Microsoft Teamsissa tai selaimella.
Hallintajärjestelmä sisältää:
- Automaattiset raporttiohjeistukset
- Dokumentoinnin työkalut
- Henkilöstön ohjeistukset
- Tietoturvatoimenpiteiden hallinnan