NIS2: EU verkko- ja tietoturvadirektiivi
NIS2-direktiivi koskee aiempaa useampia organisaatioita. Samalla johdon vastuu kyberturvallisuudesta korostuu, poikkeamista on ilmoitettava aiempaa tiukemmin määräajoin ja vaatimusten laiminlyönnistä voi seurata merkittäviä sanktioita.
EU viranomaiset valvovat aktiivisesti rekisteröinti- ja vaatimustenmukaisuusvelvoitteiden täyttämistä. Monien organisaatioiden osalta täytäntöönpanon määräajat ovat jo umpeutuneet, joten on tärkeää selvittää, koskeeko direktiivi omaa organisaatiotasi ja mitä toimenpiteitä sen noudattaminen edellyttää.
Hyvä uutinen on, että monet NIS2-direktiivin vaatimuksista ovat jo tuttuja organisaatioille, jotka noudattavat esimerkiksi ISO/IEC 27001- tai IEC 62443 -standardeja. Todellinen haaste on tunnistaa jäljellä olevat puutteet ja ymmärtää, miten direktiiviä sovelletaan juuri omaan liiketoimintaan.
Lataa maksuton opas
Opas tarjoaa käytännönläheisen katsauksen direktiiviin ja kokoaa NIS2-vaatimukset keskeisiksi toimenpidealueiksi. Näitä ovat muun muassa johtaminen ja hallinto, kyberturvallisuusriskien hallinta, poikkeamien ilmoittaminen sekä toimitusketjun turvallisuus.
