INCO Viitekehykset Direktiivi

NIS2 — kyberturvallisuuden uusi perustaso

NIS2 eli Network and Information Security 2 on EU:n kyberturvallisuusdirektiivi, jonka tavoitteena on parantaa yhteiskunnan ja yritysten kykyä ehkäistä, havaita ja hallita kyberuhkia. Suomessa laki tuli voimaan vuonna 2025.

NIS2-direktiivi asettaa yrityksille selkeät vaatimukset

  • Yrityksen riskienhallinta ja johdon henkilökohtainen vastuu korostuvat
  • Toimitusketjujen turvallisuus on olennainen osa vaatimuksia
  • Merkittävistä tietoturvaloukkauksista on ilmoitettava viranomaisille 24–72 tunnin kuluessa
  • Riskienhallintatoimet ja niiden dokumentointi on pystyttävä osoittamaan valvovalle viranomaiselle
Raportointiaika poikkeamille24–72 h
Sanktiot jopa10 M€ / 2 %
Laki voimassa2025 →

NIS2 soveltamisala

NIS2 koskee erityisesti keskisuuria ja suuria organisaatioita, jotka toimivat yhteiskunnan kannalta merkittävillä toimialoilla.

Toimitus- ja alihankintaketjut ovat osa NIS2 -vaatimuksia, minkä vuoksi direktiivi koskee usein myös IT-palveluntarjoajia, ohjelmistokehitystä ja logistiikkakumppaneita.

  • Energia ja infrastruktuuri
  • Liikenne ja logistiikka
  • Pankki- ja rahoitusala
  • Terveydenhuolto
  • Digitaaliset palvelut ja ICT
  • Julkinen sektori

INCO — NIS2-vaatimukset osana arkea

  • Vaatimusten hallinta

    NIS2-vaatimusten muuttaminen konkreettisiksi tehtäviksi ja tehtävien etenemisen selkeä seuranta.

  • Riskirekisteri ja poikkeamat

    Riskien arviointi, toimenpiteiden hallinta ja poikkeamien käsittely määräaikojen mukaisesti.

  • Auditointivalmis dokumentaatio

    Politiikat ja dokumentaatio pysyvät ajan tasalla ja ovat helposti löydettävissä.

Rakennetaan vaatimustenmukaisuus yhdessä

Tutustu INCOon ja varaa aika henkilökohtaiseen esittelyyn.

Varaa esittely