EU-direktiivi · NIS2

    Epävarmuudesta strategiaan.
    MSP-yrityksesi NIS2-tiekartta alkaa tästä.

    NIS2 lukee MSP:t ja MSSP:t erittäin kriittisiin toimialoihin. Riski ei ole vain sääntelyyn liittyvä, se on kaupallinen. MSP:t, jotka auttavat asiakkaitaan NIS2:n kanssa, voittavat kauppoja. Ne, jotka sivuuttavat sen, menettävät niitä.

    Mikä on NIS2?

    NIS2 (Network and Information Security Directive 2) on EU:n kyberturvallisuusdirektiivi, joka tuli voimaan tammikuussa 2023 ja joka jäsenvaltioiden piti saattaa osaksi kansallista lainsäädäntöä viimeistään lokakuussa 2024. Kukin maa panee sen täytäntöön kansallisella lailla. Direktiivi laajentaa niiden organisaatioiden joukkoa, joiden on täytettävä turvallisuutta ja poikkeamista raportointia koskevat vaatimukset, ja ensimmäistä kertaa se mainitsee nimenomaisesti IT-palveluntarjoajat (MSP:t ja MSSP:t).

    • Keskisuuret ja suuret MSP:t kuuluvat suoraan soveltamisalaan. Pienempiin MSP:ihin vaikuttavat asiakkaiden toimittajilleen asettamat vaatimukset.
    • Asiakkaidesi vaatimustenmukaisuus voi riippua SINUN vaatimustenmukaisuudestasi
    • Vaatimusten laiminlyönti tarkoittaa sääntely- ja taloudellista riskiä, sekä sinulle että asiakkaillesi
    • NIS2-mukaisia palveluita tarjoavat MSP-yritykset saavat merkittävän kilpailuedun

    Mitä NIS2 edellyttää

    Tämä on se, mitä asiakkaidenne täytyy ymmärtää ja missä he tarvitsevat apua, ja missä MSP:t voivat tarjota palveluja.

    Ketä se koskee

    Keskisuuria ja suuria organisaatioita 18 toimialalla, muun muassa energia, liikenne, vesi, terveydenhuolto, digitaalinen infrastruktuuri, valmistus ja IT-palvelut. Osa organisaatioista kuuluu soveltamisalaan koosta riippumatta.

    Rekisteröinti

    Soveltamisalaan kuuluvien organisaatioiden on rekisteröidyttävä valvontaviranomaiselleen.

    Johdon vastuu

    Johdon on hyväksyttävä riskienhallintatoimenpiteet, valvottava niitä ja osallistuttava kyberturvallisuuskoulutukseen.

    Poikkeamista raportointi

    Merkittävät poikkeamat raportoidaan kolmessa vaiheessa: varhainen varoitus 24 tunnin kuluessa, poikkeamailmoitus 72 tunnin kuluessa ja loppuraportti kuukauden kuluessa.

    Seuraamukset

    Enintään 10 miljoonaa euroa tai 2 prosenttia maailmanlaajuisesta liikevaihdosta keskeisille toimijoille ja 7 miljoonaa euroa tai 1,4 prosenttia tärkeille toimijoille.

    Strateginen yhteistyö

    Gridheart ja MCF, yhdessä vahvemman kyberturvallisuuden puolesta

    Gridheart tekee yhteistyötä Ruotsin siviilipuolustusviraston (MCF, aiemmin MSB) ja CERT-SE:n kanssa vahvistaakseen MSP:iden kykyä täyttää NIS2:n vaatimukset ja nostaakseen ruotsalaisten pk-yritysten turvallisuustasoa.

    Tarkoitus

    Vahvistaa MSP-yritysten kykyä täyttää NIS2-direktiivi.

    Koulutus ja työpajat

    Materiaalien ja seminaarien kehittäminen.

    Uudet tietoturvapalvelut

    Myytävät ratkaisut jotka vahvistavat suojaa.

    Tulos

    MSP-yritykset tulevat ensimmäiseksi puolustuslinjaksi.

    NIS2-oppaat ja resurssit

    Lataa ilmaiset resurssimme ymmärtääksesi NIS2-vaatimukset ja päästäksesi alkuun.

    NIS2-raportti

    Kattava opas MSP-yrityksille NIS2-vaatimuksista, haasteista ja vaiheittaisesta toteutuksen tiekartasta.

    Lataa PDF

    Artiklan 21.2 erittely

    Yhteenveto NIS2:n 21 artiklan 2 kohdan kymmenestä riskienhallintatoimenpiteestä (a-j), keskeisistä vaatimuksista, jotka MSP:si on täytettävä.

    Lataa PDF

    Tietoturva-arviointityökalu

    Tarkistuslistaan perustuva työkalu, joka pohjautuu MCF:n (aiemmin MSB) täydelliseen versioon ja on mukautettu MSP:ille.

    Lataa PDF

    Tapahtumaraportointiopas

    Käytännön ohjeet merkittävien poikkeamien raportointiin Ruotsin kyberturvallisuuslain ja NIS2:n mukaan: määräajat (24 tuntia, 72 tuntia, yksi kuukausi), mitä raportoidaan ja tarkistuslista MSP-yrityksille.

    Lataa PDF

    Mitä Gridheart tarjoaa NIS2:lle

    Ilmainen NIS2-opas

    Käytännöllinen PDF-opas.

    Ilmainen 1:1-konsultaatio

    30 minuutin keskustelu Gridheart NIS2-asiantuntijan kanssa.

    Case Study: Epävarmuudesta strategiaan

    Miten Gridheart auttoi ruotsalaista MSP-yritystä.

    Lue case study →

    Onko asiakkaalla tuotantoa tai ohjausjärjestelmiä?

    Monilla NIS2:n piiriin kuuluvilla organisaatioilla on OT-ympäristöjä, joilla on omat vaatimuksensa.

    Lue OT-tietoturvasta

    Usein kysytyt kysymykset

    NIS2 on EU:n kyberturvallisuusdirektiivi, jonka kukin maa panee täytäntöön kansallisella lainsäädännöllä. Se asettaa vaatimuksia riskienhallinnalle, johdon vastuulle ja poikkeamista raportoinnille 18 sektorin organisaatioissa.

    Hanki ilmainen NIS2-opas + 30 minuutin konsultaatio

    Yksi kollegoistamme, jolla on NIS2-erityisosaamista, ottaa teihin yhteyttä pian.