Epävarmuudesta strategiaan.
MSP-yrityksesi NIS2-tiekartta alkaa tästä.
NIS2 lukee MSP:t ja MSSP:t erittäin kriittisiin toimialoihin. Riski ei ole vain sääntelyyn liittyvä, se on kaupallinen. MSP:t, jotka auttavat asiakkaitaan NIS2:n kanssa, voittavat kauppoja. Ne, jotka sivuuttavat sen, menettävät niitä.
Mikä on NIS2?
NIS2 (Network and Information Security Directive 2) on EU:n kyberturvallisuusdirektiivi, joka tuli voimaan tammikuussa 2023 ja joka jäsenvaltioiden piti saattaa osaksi kansallista lainsäädäntöä viimeistään lokakuussa 2024. Kukin maa panee sen täytäntöön kansallisella lailla. Direktiivi laajentaa niiden organisaatioiden joukkoa, joiden on täytettävä turvallisuutta ja poikkeamista raportointia koskevat vaatimukset, ja ensimmäistä kertaa se mainitsee nimenomaisesti IT-palveluntarjoajat (MSP:t ja MSSP:t).
- Keskisuuret ja suuret MSP:t kuuluvat suoraan soveltamisalaan. Pienempiin MSP:ihin vaikuttavat asiakkaiden toimittajilleen asettamat vaatimukset.
- Asiakkaidesi vaatimustenmukaisuus voi riippua SINUN vaatimustenmukaisuudestasi
- Vaatimusten laiminlyönti tarkoittaa sääntely- ja taloudellista riskiä, sekä sinulle että asiakkaillesi
- NIS2-mukaisia palveluita tarjoavat MSP-yritykset saavat merkittävän kilpailuedun
Mitä NIS2 edellyttää
Tämä on se, mitä asiakkaidenne täytyy ymmärtää ja missä he tarvitsevat apua, ja missä MSP:t voivat tarjota palveluja.
Ketä se koskee
Keskisuuria ja suuria organisaatioita 18 toimialalla, muun muassa energia, liikenne, vesi, terveydenhuolto, digitaalinen infrastruktuuri, valmistus ja IT-palvelut. Osa organisaatioista kuuluu soveltamisalaan koosta riippumatta.
Rekisteröinti
Soveltamisalaan kuuluvien organisaatioiden on rekisteröidyttävä valvontaviranomaiselleen.
Johdon vastuu
Johdon on hyväksyttävä riskienhallintatoimenpiteet, valvottava niitä ja osallistuttava kyberturvallisuuskoulutukseen.
Poikkeamista raportointi
Merkittävät poikkeamat raportoidaan kolmessa vaiheessa: varhainen varoitus 24 tunnin kuluessa, poikkeamailmoitus 72 tunnin kuluessa ja loppuraportti kuukauden kuluessa.
Seuraamukset
Enintään 10 miljoonaa euroa tai 2 prosenttia maailmanlaajuisesta liikevaihdosta keskeisille toimijoille ja 7 miljoonaa euroa tai 1,4 prosenttia tärkeille toimijoille.
Gridheart ja MCF, yhdessä vahvemman kyberturvallisuuden puolesta
Gridheart tekee yhteistyötä Ruotsin siviilipuolustusviraston (MCF, aiemmin MSB) ja CERT-SE:n kanssa vahvistaakseen MSP:iden kykyä täyttää NIS2:n vaatimukset ja nostaakseen ruotsalaisten pk-yritysten turvallisuustasoa.
Tarkoitus
Vahvistaa MSP-yritysten kykyä täyttää NIS2-direktiivi.
Koulutus ja työpajat
Materiaalien ja seminaarien kehittäminen.
Uudet tietoturvapalvelut
Myytävät ratkaisut jotka vahvistavat suojaa.
Tulos
MSP-yritykset tulevat ensimmäiseksi puolustuslinjaksi.
NIS2-oppaat ja resurssit
Lataa ilmaiset resurssimme ymmärtääksesi NIS2-vaatimukset ja päästäksesi alkuun.
NIS2-raportti
Kattava opas MSP-yrityksille NIS2-vaatimuksista, haasteista ja vaiheittaisesta toteutuksen tiekartasta.
Lataa PDFArtiklan 21.2 erittely
Yhteenveto NIS2:n 21 artiklan 2 kohdan kymmenestä riskienhallintatoimenpiteestä (a-j), keskeisistä vaatimuksista, jotka MSP:si on täytettävä.
Lataa PDFTietoturva-arviointityökalu
Tarkistuslistaan perustuva työkalu, joka pohjautuu MCF:n (aiemmin MSB) täydelliseen versioon ja on mukautettu MSP:ille.
Lataa PDFTapahtumaraportointiopas
Käytännön ohjeet merkittävien poikkeamien raportointiin Ruotsin kyberturvallisuuslain ja NIS2:n mukaan: määräajat (24 tuntia, 72 tuntia, yksi kuukausi), mitä raportoidaan ja tarkistuslista MSP-yrityksille.
Lataa PDFMitä Gridheart tarjoaa NIS2:lle
Ilmainen NIS2-opas
Käytännöllinen PDF-opas.
Ilmainen 1:1-konsultaatio
30 minuutin keskustelu Gridheart NIS2-asiantuntijan kanssa.
Case Study: Epävarmuudesta strategiaan
Miten Gridheart auttoi ruotsalaista MSP-yritystä.
Lue case study →Onko asiakkaalla tuotantoa tai ohjausjärjestelmiä?
Monilla NIS2:n piiriin kuuluvilla organisaatioilla on OT-ympäristöjä, joilla on omat vaatimuksensa.
Usein kysytyt kysymykset
Hanki ilmainen NIS2-opas + 30 minuutin konsultaatio
Yksi kollegoistamme, jolla on NIS2-erityisosaamista, ottaa teihin yhteyttä pian.