Skip to content

Scam messages have been sent in the name of Cyber Security Finland.

info@cybersecurity.fi
+358 44 5040308

Nopea NIS2-vaatimustenmukaisuus

Nopeutettu 12 viikon ohjelma, jolla varmistetaan täysi NIS2-direktiivin vaatimustenmukaisuus kriittiselle infrastruktuurille ja keskeisille palveluntarjoajille. Kattava ohjelmamme tarjoaa kyberturvallisuuden hallinnon, riskienhallinnan ja häiriönhallintakyvykkyydet, jotka vaaditaan EU:n NIS2-direktiivissä.

Kelle tämä on tarkoitettu?

Keskeisille ja tärkeille toimijoille, joiden on noudatettava EU:n NIS2-direktiiviä.

Mitä saavutat?

Täysi NIS2-vaatimustenmukaisuus tehostetulla kyberturvallisuuden sietokyvyllä ja hallinnolla.

Yleiskatsaus

Verkko- ja tietoturvadirektiivi (NIS2) vahvistaa kyberturvallisuusvaatimuksia kriittisillä aloilla koko EU:ssa. Sprint-ohjelmamme tarjoaa nopean vaatimustenmukaisuuden organisaatioille, joiden on täytettävä nämä tehostetut kyberturvallisuusvelvoitteet.

NIS2-vaatimustenmukaisuus on pakollinen kaikille soveltamisalaan kuuluville keskeisille ja tärkeille toimijoille, ja kansalliset viranomaiset valvovat aktiivisesti vaatimustenmukaisuutta.

NIS2 Soveltamisalaan kuuluvat sektorit

NIS2 koskee keskeisiä ja tärkeitä palveluntarjoajia talouden kriittisillä sektoreilla

Keskeiset palvelut (Korkea riski)

  • Energiasektori (sähkö, öljy, kaasun jakelu)
  • Liikenne (ilma-, raide-, vesi-, tieliikenne)
  • Pankki- ja rahoitusmarkkinainfrastruktuurit
  • Terveyssektori (terveydenhuollon tarjoajat)
  • Juomaveden toimitus- ja jakelujärjestelmät
  • Digitaalinen infrastruktuuri (Internet-yhdysliikennepisteet, DNS)
  • ICT-palvelunhallinta (B2B) ja pilvipalvelut
  • Julkinen hallinto (keskushallinnon yksiköt)

Tärkeät palvelut (Keskitason/Korkea riski)

  • Digitaaliset palvelut (verkkokaupat, hakukoneet)
  • Jäteveden hallinta ja käsittelylaitokset
  • Kemikaalien tuotanto, käsittely ja jakelu
  • Elintarvikkeiden tuotanto, jalostus ja jakelu
  • Valmistus (lääkinnälliset laitteet, elektroniikka)
  • Tutkimusorganisaatiot ja -laitokset
  • Avaruussektori (satelliittioperatiot)
  • Posti- ja kuriiripalvelut

NIS2 Kyberturvallisuusvaatimukset

Kattavat kyberturvallisuustoimenpiteet, joita NIS2-direktiivi vaatii

Kyberturvallisuusriskien hallinta

Viikot 1-3

Kattava kyberturvallisuusriskien arviointi- ja hallintakehys

  • Politiikat riskianalyysistä ja tietojärjestelmien turvallisuudesta
  • Häiriöiden käsittely ja liiketoiminnan jatkuvuuden hallinta
  • Toimitusketjun turvallisuus ja turvallisuus verkkosuhteissa
  • Turvallisuus järjestelmien hankinnassa, kehityksessä ja ylläpidossa
  • Politiikat ja menettelyt toimenpiteiden tehokkuuden arvioimiseksi

Tekniset & Organisatoriset toimenpiteet

Viikot 4-7

Asianmukaisten teknisten ja organisatoristen kyberturvatoimenpiteiden toteuttaminen

  • Monivaiheinen todennus ja turvalliset viestintäprotokollat
  • Salaus ja kryptografiset mekanismit tietojen suojaamiseksi
  • Verkkoturvallisuustoimenpiteet ja verkon segmentointi
  • Varmuuskopiointimekanismit ja palautumismenettelyt
  • Turvallisuustestaus ja haavoittuvuuksien hallintaohjelmat

Häiriöiden raportointi & Vastaaminen

Viikot 8-10

24/7 häiriöiden havaitsemis-, reagointi- ja viranomaisilmoituskyvykkyydet

  • Tietoturvahäiriöiden havaitsemis- ja reagointikyvykkyydet
  • Varhaisvaroitukset asianomaisille viranomaisille
  • 24 tunnin, 72 tunnin ja yhden kuukauden raportointiaikataulut
  • Todisteiden säilyttäminen ja tekninen tutkinta
  • Palautumismenettelyt ja opittujen asioiden dokumentointi

Hallinto & Henkilöstöresurssit

Viikot 11-12

Yhtiön hallintokehys ja henkilöstöturvallisuustoimenpiteet

  • Kyberturvallisuuden hallintopolitiikat ja johdon vastuut
  • Säännölliset kyberturvallisuuskoulutukset ja tietoisuusohjelmat
  • Pääsynhallintapolitiikat ja etuoikeutettujen pääsyn hallinta
  • Kolmannen osapuolen riskinarviointi ja toimittajien turvallisuusvaatimukset
  • Säännölliset turvallisuusauditoinnit ja tunkeutumistestausohjelmat

8 Viikon Sprint -toteutus

Nopeutettu toteutusmenetelmä NIS2-vaatimustenmukaisuuden saavuttamiseksi nopeasti ja tehokkaasti

Viikot 1-3: Perusta & Arviointi

  • NIS2 laajuuden ja sovellettavuuden määrittäminen
  • Kyberturvallisuuden tilan arviointi
  • Puuteanalyysi NIS2-vaatimuksia vasten
  • Riskienarviointimenetelmän valinta
  • Hallintokehyksen suunnittelu
  • Toteutussuunnitelman kehittäminen

Viikot 4-7: Tekninen toteutus

  • Kriittisten turvakontrollien käyttöönotto
  • Verkkoarkkitehtuurin katselmointi
  • Identiteetin- ja pääsynhallinnan parantaminen
  • Salaustoimenpiteiden toteutus
  • Varmuuskopioinnin ja palautumisen asennus
  • Turvallisuusvalvonnan käyttöönotto

Viikot 8-10: Häiriönhallinta

  • CSIRT-perustaminen
  • Häiriöiden havaitsemismenettelyt
  • Sääntelyraportoinnin työnkulut
  • Kriisiviestintäprotokollat
  • Todisteiden säilyttämisen kyvykkyydet
  • Palautumismenettelyjen aktivointi

Viikot 11-12: Hallinnon viimeistely

  • Hallintokehyksen viimeistely
  • Käytäntökokonaisuuden kehitys
  • Henkilöstön koulutusohjelmat
  • Toimittaja-arviointikehys
  • Vaatimustenmukaisuustestaus
  • Jatkuvan seurannan suunnittelu

NIS2 Vaatimustenmukaisuuden Aikajana

Keskeiset virstanpylväät ja määräajat NIS2-toteutukselle ja jatkuvalle vaatimustenmukaisuudelle

NIS2 Direktiivin voimaantulo

Valmis

16. Tammikuuta 2023

EU:n NIS2-direktiivi astui virallisesti voimaan

Kansallinen täytäntöönpanon määräaika

Valmis

17. Lokakuuta 2024

EU:n jäsenvaltiot saattoivat direktiivin osaksi kansallista lainsäädäntöä

Vaatimustenmukaisuuden määräaika

Aktiivinen

17. Lokakuuta 2024

Organisaatioiden on oltava täysin NIS2-vaatimusten mukaisia

Jatkuva vaatimustenmukaisuus

Jatkuva

Jatkuva

Säännölliset auditoinnit, häiriöraportointi ja vaatimustenmukaisuuden valvonta

NIS2 Sanktiot & Seuraamukset

Ymmärrä valvontaympäristö ja noudattamatta jättämisen mahdolliset seuraukset

Hallinnolliset sakot

Jopa 10 miljoonaa € tai 2% vuosiliikevaihdosta

Koskee: Keskeiset ja tärkeät toimijat

Kyberturvatoimenpiteiden ja häiriöraportoinnin laiminlyönti

Johdon sanktiot

Johdon henkilökohtainen vastuu

Koskee: Ylin johto ja hallituksen jäsenet

Kyberturvallisuusvastuiden laiminlyönti

Toiminnalliset sanktiot

Palveluiden tai toimintojen keskeyttäminen

Koskee: Kriittiset palveluntarjoajat

Vakava vaatimustenmukaisuuden laiminlyönti, joka vaikuttaa palvelun saatavuuteen

NIS2 Sprint -ohjelma sisältää

Kattava NIS2-vaatimustenmukaisuuden toteutus jatkuvalla tuella ja valvonnalla

Täydellinen NIS2-soveltuvuus- ja puuteanalyysi
Kyberturvallisuusriskien hallintakehys
Teknisten turvakontrollien käyttöönotto
24/7 häiriönhallintajärjestelmä
Täydellinen dokumentaatiopaketti
Henkilöstökoulutusohjelmat
Jatkuva seuranta ja uhkien havaitseminen
12 kuukauden tuki toteutuksen jälkeen
Neljännesvuosittaiset vaatimustenmukaisuuskatsaukset
Lakisääteisen vaatimustenmukaisuuden varmistus
Vuosittainen vaatimustenmukaisuusarviointi
24/7 asiantuntijatuki

Keskeiset edut

Täysi NIS2-vaatimustenmukaisuus vain 8 viikossa
Kattava riskienhallintakehys
Asiantuntijaohjaus koko matkan ajan
Kaikki vaadittu dokumentaatio mukana
Jatkuva tuki ja seuranta
Tehostettu kyberturvallisuuden sietokyky