Nopea NIS2-vaatimustenmukaisuus
Nopeutettu 12 viikon ohjelma, jolla varmistetaan täysi NIS2-direktiivin vaatimustenmukaisuus kriittiselle infrastruktuurille ja keskeisille palveluntarjoajille. Kattava ohjelmamme tarjoaa kyberturvallisuuden hallinnon, riskienhallinnan ja häiriönhallintakyvykkyydet, jotka vaaditaan EU:n NIS2-direktiivissä.
Kelle tämä on tarkoitettu?
Keskeisille ja tärkeille toimijoille, joiden on noudatettava EU:n NIS2-direktiiviä.
Mitä saavutat?
Täysi NIS2-vaatimustenmukaisuus tehostetulla kyberturvallisuuden sietokyvyllä ja hallinnolla.
Yleiskatsaus
Verkko- ja tietoturvadirektiivi (NIS2) vahvistaa kyberturvallisuusvaatimuksia kriittisillä aloilla koko EU:ssa. Sprint-ohjelmamme tarjoaa nopean vaatimustenmukaisuuden organisaatioille, joiden on täytettävä nämä tehostetut kyberturvallisuusvelvoitteet.
NIS2-vaatimustenmukaisuus on pakollinen kaikille soveltamisalaan kuuluville keskeisille ja tärkeille toimijoille, ja kansalliset viranomaiset valvovat aktiivisesti vaatimustenmukaisuutta.
NIS2 Soveltamisalaan kuuluvat sektorit
NIS2 koskee keskeisiä ja tärkeitä palveluntarjoajia talouden kriittisillä sektoreilla
Keskeiset palvelut (Korkea riski)
- Energiasektori (sähkö, öljy, kaasun jakelu)
- Liikenne (ilma-, raide-, vesi-, tieliikenne)
- Pankki- ja rahoitusmarkkinainfrastruktuurit
- Terveyssektori (terveydenhuollon tarjoajat)
- Juomaveden toimitus- ja jakelujärjestelmät
- Digitaalinen infrastruktuuri (Internet-yhdysliikennepisteet, DNS)
- ICT-palvelunhallinta (B2B) ja pilvipalvelut
- Julkinen hallinto (keskushallinnon yksiköt)
Tärkeät palvelut (Keskitason/Korkea riski)
- Digitaaliset palvelut (verkkokaupat, hakukoneet)
- Jäteveden hallinta ja käsittelylaitokset
- Kemikaalien tuotanto, käsittely ja jakelu
- Elintarvikkeiden tuotanto, jalostus ja jakelu
- Valmistus (lääkinnälliset laitteet, elektroniikka)
- Tutkimusorganisaatiot ja -laitokset
- Avaruussektori (satelliittioperatiot)
- Posti- ja kuriiripalvelut
NIS2 Kyberturvallisuusvaatimukset
Kattavat kyberturvallisuustoimenpiteet, joita NIS2-direktiivi vaatii
Kyberturvallisuusriskien hallinta
Viikot 1-3Kattava kyberturvallisuusriskien arviointi- ja hallintakehys
- Politiikat riskianalyysistä ja tietojärjestelmien turvallisuudesta
- Häiriöiden käsittely ja liiketoiminnan jatkuvuuden hallinta
- Toimitusketjun turvallisuus ja turvallisuus verkkosuhteissa
- Turvallisuus järjestelmien hankinnassa, kehityksessä ja ylläpidossa
- Politiikat ja menettelyt toimenpiteiden tehokkuuden arvioimiseksi
Tekniset & Organisatoriset toimenpiteet
Viikot 4-7Asianmukaisten teknisten ja organisatoristen kyberturvatoimenpiteiden toteuttaminen
- Monivaiheinen todennus ja turvalliset viestintäprotokollat
- Salaus ja kryptografiset mekanismit tietojen suojaamiseksi
- Verkkoturvallisuustoimenpiteet ja verkon segmentointi
- Varmuuskopiointimekanismit ja palautumismenettelyt
- Turvallisuustestaus ja haavoittuvuuksien hallintaohjelmat
Häiriöiden raportointi & Vastaaminen
Viikot 8-1024/7 häiriöiden havaitsemis-, reagointi- ja viranomaisilmoituskyvykkyydet
- Tietoturvahäiriöiden havaitsemis- ja reagointikyvykkyydet
- Varhaisvaroitukset asianomaisille viranomaisille
- 24 tunnin, 72 tunnin ja yhden kuukauden raportointiaikataulut
- Todisteiden säilyttäminen ja tekninen tutkinta
- Palautumismenettelyt ja opittujen asioiden dokumentointi
Hallinto & Henkilöstöresurssit
Viikot 11-12Yhtiön hallintokehys ja henkilöstöturvallisuustoimenpiteet
- Kyberturvallisuuden hallintopolitiikat ja johdon vastuut
- Säännölliset kyberturvallisuuskoulutukset ja tietoisuusohjelmat
- Pääsynhallintapolitiikat ja etuoikeutettujen pääsyn hallinta
- Kolmannen osapuolen riskinarviointi ja toimittajien turvallisuusvaatimukset
- Säännölliset turvallisuusauditoinnit ja tunkeutumistestausohjelmat
8 Viikon Sprint -toteutus
Nopeutettu toteutusmenetelmä NIS2-vaatimustenmukaisuuden saavuttamiseksi nopeasti ja tehokkaasti
Viikot 1-3: Perusta & Arviointi
- NIS2 laajuuden ja sovellettavuuden määrittäminen
- Kyberturvallisuuden tilan arviointi
- Puuteanalyysi NIS2-vaatimuksia vasten
- Riskienarviointimenetelmän valinta
- Hallintokehyksen suunnittelu
- Toteutussuunnitelman kehittäminen
Viikot 4-7: Tekninen toteutus
- Kriittisten turvakontrollien käyttöönotto
- Verkkoarkkitehtuurin katselmointi
- Identiteetin- ja pääsynhallinnan parantaminen
- Salaustoimenpiteiden toteutus
- Varmuuskopioinnin ja palautumisen asennus
- Turvallisuusvalvonnan käyttöönotto
Viikot 8-10: Häiriönhallinta
- CSIRT-perustaminen
- Häiriöiden havaitsemismenettelyt
- Sääntelyraportoinnin työnkulut
- Kriisiviestintäprotokollat
- Todisteiden säilyttämisen kyvykkyydet
- Palautumismenettelyjen aktivointi
Viikot 11-12: Hallinnon viimeistely
- Hallintokehyksen viimeistely
- Käytäntökokonaisuuden kehitys
- Henkilöstön koulutusohjelmat
- Toimittaja-arviointikehys
- Vaatimustenmukaisuustestaus
- Jatkuvan seurannan suunnittelu
NIS2 Vaatimustenmukaisuuden Aikajana
Keskeiset virstanpylväät ja määräajat NIS2-toteutukselle ja jatkuvalle vaatimustenmukaisuudelle
NIS2 Direktiivin voimaantulo
Valmis16. Tammikuuta 2023
EU:n NIS2-direktiivi astui virallisesti voimaan
Kansallinen täytäntöönpanon määräaika
Valmis17. Lokakuuta 2024
EU:n jäsenvaltiot saattoivat direktiivin osaksi kansallista lainsäädäntöä
Vaatimustenmukaisuuden määräaika
Aktiivinen17. Lokakuuta 2024
Organisaatioiden on oltava täysin NIS2-vaatimusten mukaisia
Jatkuva vaatimustenmukaisuus
JatkuvaJatkuva
Säännölliset auditoinnit, häiriöraportointi ja vaatimustenmukaisuuden valvonta
NIS2 Sanktiot & Seuraamukset
Ymmärrä valvontaympäristö ja noudattamatta jättämisen mahdolliset seuraukset
Hallinnolliset sakot
Jopa 10 miljoonaa € tai 2% vuosiliikevaihdosta
Koskee: Keskeiset ja tärkeät toimijat
Kyberturvatoimenpiteiden ja häiriöraportoinnin laiminlyönti
Johdon sanktiot
Johdon henkilökohtainen vastuu
Koskee: Ylin johto ja hallituksen jäsenet
Kyberturvallisuusvastuiden laiminlyönti
Toiminnalliset sanktiot
Palveluiden tai toimintojen keskeyttäminen
Koskee: Kriittiset palveluntarjoajat
Vakava vaatimustenmukaisuuden laiminlyönti, joka vaikuttaa palvelun saatavuuteen
NIS2 Sprint -ohjelma sisältää
Kattava NIS2-vaatimustenmukaisuuden toteutus jatkuvalla tuella ja valvonnalla