Toimenpidesuunnitelma NIS2-direktiiville
Kun pohjatyö kyberturvallisuuden IEC 62443-4-1-standardia vasten oli tehty, yhteistyö jatkui NIS2-direktiivin viitoittaman kyberturvallisuuslain tarkemmalla täyttämisellä.
Jotta NIS2-direktiiviä voitiin soveltaa juuri Cactoksen toimintaympäristöön, työn tueksi kerättiin taustamateriaalia ja pidettiin asiakashaastatteluja. Materiaalien pohjalta Cactokselle tehtiin puuteanalyysi suhteessa NIS2-direktiivin vaatimuksiin Huldin asiantuntijoiden laatimalla arviointimenetelmällä.
Kyberturvallisuuden riskienhallinta on suuressa roolissa NIS2-direktiivissä, joten loppuraportin lähtökohdaksi muodostui riskilähtöinen turvallisuus. Turvallisuuskontrollit suhteutettiin riskien vakavuuden ja niiden tarvitsemien turvatoimenpiteiden ja resurssien mukaan, mikä ohjaa Cactosta täyttämään NIS2-direktiivin vaatimukset järkevästi ja perustellusti.
Loppuraportin lisäksi Cactos saa toimenpidesuunnitelman, joka koostuu priorisoiduista tehtävistä NIS2-direktiivin täyttämiseksi ja Cactoksen riskienhallintaprosessin täsmentämiseksi. Tämä auttaa Cactosta kehittämään ja ylläpitämään kyberturvallisuuttaan tulevaisuudessa niin itsenäisesti kuin kumppanin kanssa.
”Yritysten johdolla on perusteltu huoli NIS2-direktiivin vaatimuksista ja niistä selviämisestä. Tässäkin tapauksessa pystyimme tunnistamaan olennaiset tarpeet ja tien niiden täyttämiseksi. Projektin aikana yrityksen edustajat oppivat paljon NIS2-direktiivistä ja kyberturvallisuudesta.” – Olli Pitkänen, tietoturvakonsultti, Huld.
Kyberturvallisuus valttina
Yhteistyön tuloksena Cactos sai konkreettiset ja selkeät ehdotukset sekä työkalut kyberturvallisuutensa kehittämiseksi. Toimenpiteet auttavat Cactosta täyttämään IEC 62443-4-1-standardin ja NIS2-direktiivin vaatimukset.
Yhteistyön myötä Cactos oppi arvokasta yleistietoa kyberturvallisuudesta sekä riskinhallinnasta, mikä parantaa sen valmiuksia reagoida mahdollisiin kyberturvallisuusuhkiin ja vahvistaa sen asemaa sekä yhteiskunnalle kriittisten palvelujen tuottajana että energia-alan markkinoilla.
”Tuotekehitys on meidän ydintoimintaamme, ja Huld toi meille talon ulkopuolista kyberturvallisuuskokemusta ja laadullista osaamista. Huld sovitti työtapansa juuri meidän yritykseemme, ja kun uusia tarpeita nousi, saimme helposti lisää osaamista saman katon alta.” – Kim Dikert, perustaja, Cactos.