EU:n kyberturvallisuusdirektiivi, eli NIS2, astui kansallisesti voimaan lokakuussa 2024. NIS2-direktiivillä on merkittävä vaikutus eri toimijoihin. Nyt on oikea aika tarkastella lainsäädännön vaatimuksia.
Tiedätkö, millaisia vaatimuksia direktiivissä asetetaan ja keitä ne koskevat? Mitä käytännön vaikutuksia direktiivillä on? Ovatko tuotteesi ja toimintasi asetuksen mukaisia?
Huldilla on käytössään valmis viitekehys, joka on kehitetty NIS2-vaatimusten arviointiin. Viitekehyksen avulla digitaalisen turvallisuuden asiantuntijamme voivat luoda tehokkaasti kattavan tilannekuvan siitä, täyttävätkö tuotteesi ja toimintasi direktiivin vaatimukset.
Arviointimenetelmämme perustuu NIS2-direktiiviin, siihen liittyviin kansallisiin lakeihin sekä ISO 27001:2022 -standardiin.
Vaatimustenmukaisuuden arvioinnin keskiössä on turvallisuusriskien hallinnan käytännöt ja poikkeamista ilmoittaminen. NIS2-vaatimustenmukaisuuden arviointi sisältää siten haastatteluja sekä turvallisuusjohtamiseen ja erityisesti riskienhallintakäytäntöihin liittyvän lähdeaineiston analysointia. Haastatteluiden ja muun lähdeaineiston perusteella dokumentointia, prosesseja ja käytäntöjä verrataan NIS2:n asettamiin vaatimuksiin, jotta tunnistamme tarvittavat poikkeamat ja kehittämistarpeet.
Arvioinnin tuloksena laaditaan luettelo havaituista puutteista perusteluineen, kehitysehdotukset havaittujen puutteiden korjaamiseksi sekä yhteenveto NIS2-vaatimustenmukaisuudesta.
Arviointiin kuuluva toimeenpanon tuki sisältää sekä valmiin riskienhallinnan toimintamallin että tarvittaessa tukea riskienhallintatoimenpiteiden toteuttamiseen. Arvioinnin aikana päätämme yhdessä yksittäisistä kehittämiskohteista jo tunnistettujen kehittämis- ja priorisointitarpeiden perusteella.
Kokemuksemme tietoturvakonsultoinnista ja työstä virallisina tietoturva-auditoijina antaa meille vahvan näkemyksen siitä, miten riskienhallinta tulisi integroida osaksi käytännön toimintaa ja päätöksentekoa. Lisäksi asiantuntijoillamme on laaja osaaminen teknisestä turvallisuudesta ja turvallisuusjohtamisesta, jota NIS2 edellyttää.
Osaksi hanketta voidaan sisällyttää koulutuksia, joissa jaetaan tietoa NIS2-direktiivin huomioimisesta. Koulutuksia järjestetään tyypillisesti organisaation johdolle ja tietojärjestelmien hallintaan osallistuville henkilöille. Koulutuskerroista saat aina koulutusmateriaalia jatkokäyttöä varten.
Olemme valmiita auttamaan. Ota yhteyttä, niin jutellaan lisää!
Director, Digital Security & Functional Safety
+358 44 562 5222
Cyber Security Expert
+358 44 082 4221
EU:n uusi verkko- ja tietoturvadirektiivi NIS2 astuu voimaan lokakuussa. Direktiivi tiukentaa tietoturvavelvollisuuksia useilla sektoreilla.
Euroopan unionin uusi verkko- ja tietoturvadirektiivi, NIS2, asettaa kyberturvallisuusvaatimuksia sekä yrityksille että julkishallinnolle. Mitä aiemmin yritykset muutoksiin varautuvat, sitä helpompi siirtymästä niille tulee.
NIS2-direktiivi on EU:n laajuinen kyberturvallisuutta koskeva lainsäädäntö. Lue tästä blogista tiivistettynä kaikki, mitä sinun tulee tietää. Jos lista tuntuu haastavalta ja pitkältä, älä huoli – asiantuntijamme Huldilla auttavat sinua täyttämään vaatimukset!