Skip to content.
Man sitting in the office alone, he is wearing a green top.

NIS2-vaatimustenmukaisuutta koskevien vaatimusten ymmärtäminen

EU:n päivitetty verkko- ja tietoturvadirektiivi (NSI2) on jo voimassa. Se parantaa merkittävästi olennaisten palveluiden ja kriittisen infrastruktuurin sektorien kyberturvallisuusvelvoitteita. Varmista, että organisaatiosi pysyy turvassa, vastustuskykyisenä sekä kehittyvien kyberturvallisuusasetusten vaatimusten mukaisena nykypäivän yhä linkittyvämmässä digiympäristössä.

Aloita
A woman sitting in front of a computer talking on a cell phone

Mikä on EU:n NIS2-direktiivi?

Verkko- ja tietoturvadirektiivi 2 (NIS2) on EU-direktiivi, joka parantaa olennaisten palveluiden ja kriittisen infrastruktuurin kyberturvallisuutta. Se laajentaa alkuperäisen NIS-direktiivin soveltamisalaa ja edellyttää esimerkiksi energia-, terveydenhoito- ja taloussektoreita hallitsemaan ja lieventämään kyberriskejä. 

NIS2-direktiivissä säädetään tehokkaammista suojaustoimenpiteistä, tapahtumiin reagoimista koskevista protokollista ja yhteistyöstä kansallisten viranomaisten kanssa. Niiden avulla varmistetaan resilienssi kyberhyökkäyksiä vastaan ja suojataan kriittiset toiminnot eri aloilla.

A group of people sitting at a table with laptops

NIS2-direktiiviin valmistautuminen

EU:n NIS2-direktiivin vaatimustenmukaisuusmaiseman tutkiminen herättää useita kriittisiä kysymyksiä: 

  • Miten voimme hallita kyberriskejä tehokkaasti kriittisissä infrastruktuureissa ja digitaalisissa palveluissa? 
  • Miten meidän pitää parantaa tapahtumiin reagoimista ja ilmoitusmahdollisuuksia NIS2-vaatimusten täyttämiseksi? 
  • Miten voimme kehittää yrityksen hallintorakenteita niin, että voimme varmistaa vastuullisuuden ja kyberturvallisuusriskien valvonnan NIS2-vaatimusten mukaisesti? 
  • Miten voimme hyödyntää kehittynyttä teknologiaa NIS2-direktiivin ja muiden säännösten, kuten Digitaalista häiriönsietokykyä koskevan säädöksen (DORA) vaatimuksien täyttämiseksi?
Lue, miten NAVEX voi auttaa

Vastaukset yleisimpiin NIS2-kysymyksiin

  • Mikä on NIS2-direktiivin tila?

    Euroopan unioni hyväksyi NIS2-direktiivin muodollisesti joulukuussa 2020, ja EU-maat ovat implementoimassa sitä parhaillaan osaksi kansallisia lakeja. Organisaatioiden tulee valvoa oman maansa viranomaisten toimeenpanoaikajanaa ja valmistautua vaatimustenmukaisuuden täyttämiseen määräajan lähestyessä.

  • Kenen tulee noudattaa NIS2-direktiiviä?

    NIS2-vaatimustenmukaisuutta vaaditaan keskisuurilta ja suurilta yrityksiltä, jotka toimivat kriittisillä infrastruktuurisektoreilla, kuten energia-alalla, kuljetuksessa, terveydenhuollossa ja digitaalisissa palveluissa. EU:ssa toimivien tai EU:n markkinoille palveluita toimittavien yritysten on myös noudatettava direktiiviä koosta riippumatta, mukaan lukien uudet alat, kuten elintarvikehuolto ja avaruuspalvelut.

  • Mitä seuraamuksia NIS2:n noudattamatta jättämisestä seuraa?

    NIS2-direktiivin vaatimustenmukaisuuden noudattamatta jättämisestä määrättäviä seuraamuksia voivat olla huomattavat sakot, jotka lasketaan yleensä prosenttiosuutena yrityksen vuosituloista ja jotka voivat nousta miljooniin euroihin. Lisäksi organisaatioille voi aiheutua mainehaittoja ja toimintarajoituksia.

  • Mitä eroa on NIS1:llä ja NIS2:lla?

    NIS2 laajentaa alkuperäistä NIS1-direktiiviä sisällyttämällä laajemman alueen olennaisia palveluita, esittelemällä tiukemmat tietoturvavaatimukset ja tehostamalla tapausten ilmoittamisvelvoitetta.

  • Mitä eroa on NIST:llä ja NIS2:lla?

    NIST (National Institute of Standards and Technology) keskittyy kyberturvallisuusstandardien ja ohjeiden kehittämiseen ensisijaisesti Yhdysvaltojen liittovaltion viranomaisille ja urakoitsijoille, kun taas NIS2 on EU:n direktiivi, jossa säädetään tietyistä kyberturvallisuustoimenpiteistä jäsenmaiden olennaisten palvelujen osalta. Lue lisää NIST-vaatimustenmukaisuudesta.

  • Mitä eroa on NIS2:lla ja DORA:lla?

    NIS2 keskittyy ensisijaisesti kyberturvallisuusvaatimuksiin olennaisille ja kriittisille entiteeteille eri aloilla, kun taas DORA (Digital Operational Resilience Act) keskittyy erityisesti finanssialan uhkiin ja korostaa häiriönsietokykyä digitaalisten uhkien yhteydessä. Lue lisää DORA-vaatimustenmukaisuudesta.

  • Mitä vaatimuksia NIS2 asettaa poikkeustilanteisiin vastaamiselle?

    NIS2-direktiivissä säädetään, että organisaatioilla on oltava poikkeustilanteisiin vastaamisen suunnitelmat, jotka sisältävät selkeät toimintatavat poikkeustilanteiden havaitsemista, niistä raportointia ja niihin reagointia varten. Organisaatioiden on myös ilmoitettava merkittävistä poikkeustilanteista asianmukaisille viranomaisille 24 tunnin kuluessa havaitsemisesta.

  • Mitkä ovat NIS2:n velvoitteet?

    Organisaatioiden on arvioitava ja hallittava verkko- ja tietojärjestelmien riskejä, toteutettava tarvittavat suojaustoimenpiteet, ilmoitettava häiriöistä ja osallistuttava kyberturvallisuuskoulutukseen. Vaatimustenmukaisuuteen kuuluvat myös säännölliset tarkastukset ja riskinarvioinnit, joiden avulla varmistetaan vaatimusten jatkuva noudattaminen.

  • Mikä on Yhdysvaltojen vastine NIS2:lle?

    Yhdysvaltojen vastine NIS2:lle ovat viitekehykset, kuten CISA:n (Cybersecurity and Infrastructure Security Agency) ohjeet ja sektorikohtaiset säännökset, kuten NIST Cybersecurity Framework, jonka tavoitteena on parantaa kyberturvallisuutta kriittisen infrastruktuurin sektoreilla. Saat lisätietoja muista resursseista.

Lisätietoa siitä, miten NAVEX One auttaa noudattamaan NIS2-direktiivin vaatimustenmukaisuusvaatimuksia ja muita kyberturvallisuusvaatimuksia.