NIS2 — kyberturvallisuuden uusi perustaso
NIS2 eli Network and Information Security 2 on EU:n kyberturvallisuusdirektiivi, jonka tavoitteena on parantaa yhteiskunnan ja yritysten kykyä ehkäistä, havaita ja hallita kyberuhkia. Suomessa laki tuli voimaan vuonna 2025.
NIS2-direktiivi asettaa yrityksille selkeät vaatimukset
- Yrityksen riskienhallinta ja johdon henkilökohtainen vastuu korostuvat
- Toimitusketjujen turvallisuus on olennainen osa vaatimuksia
- Merkittävistä tietoturvaloukkauksista on ilmoitettava viranomaisille 24–72 tunnin kuluessa
- Riskienhallintatoimet ja niiden dokumentointi on pystyttävä osoittamaan valvovalle viranomaiselle
NIS2 soveltamisala
NIS2 koskee erityisesti keskisuuria ja suuria organisaatioita, jotka toimivat yhteiskunnan kannalta merkittävillä toimialoilla.
Toimitus- ja alihankintaketjut ovat osa NIS2 -vaatimuksia, minkä vuoksi direktiivi koskee usein myös IT-palveluntarjoajia, ohjelmistokehitystä ja logistiikkakumppaneita.
- Energia ja infrastruktuuri
- Liikenne ja logistiikka
- Pankki- ja rahoitusala
- Terveydenhuolto
- Digitaaliset palvelut ja ICT
- Julkinen sektori
INCO — NIS2-vaatimukset osana arkea
-
Vaatimusten hallinta
NIS2-vaatimusten muuttaminen konkreettisiksi tehtäviksi ja tehtävien etenemisen selkeä seuranta.
-
Riskirekisteri ja poikkeamat
Riskien arviointi, toimenpiteiden hallinta ja poikkeamien käsittely määräaikojen mukaisesti.
-
Auditointivalmis dokumentaatio
Politiikat ja dokumentaatio pysyvät ajan tasalla ja ovat helposti löydettävissä.
Rakennetaan vaatimustenmukaisuus yhdessä
Tutustu INCOon ja varaa aika henkilökohtaiseen esittelyyn.
Varaa esittely