Johtamiskoulutus
Miksi sinun johtajana kannattaa tutustua NIS2-direktiivin sisältöön?
- Etusivu
- Blogi
- Johtamiskoulutus
- Miksi sinun johtajana kannattaa tutustua NIS2-direktiivin sisältöön?
NIS2-direktiivi (Network and Information Systems Directive) on EU:n laajuinen kyberturvallisuutta koskeva lainsäädäntö, jonka tavoitteena on yhtenäistää ja parantaa EU:n kyberturvallisuuden yleistä tasoa.
Direktiivi määrittelee vähimmäistoimenpiteet, jotka organisaation tulee toteuttaa kyberturvallisuuden osalta. NIS2 painottaa etenkin riskienhallintaa. Myös mm. fyysinen turvallisuus on mukana vaatimuksissa.
Direktiivi sisältää tiukat raportointivaatimukset toimintaa häiritsevistä poikkeamista ja läheltä piti -tilanteista. Direktiivin myötä EU tulee valvomaan keskeisiä toimijoita valvotaan aktiiviisesti (etukäteen) ja tärkeitä toimijoita passiivisesti (jälkikäteen).
Johtajan kannalta olennaiset kysymyksen NIS2-vaikutuksista omaan toimintaan:
- Onko organisaationi keskeinen tai tärkeä toimija direktiivin näkökulmasta
- Mitä velvoitteita ja sanktioita NIS2 tuo mukanaan
- Miten direktiivi auttaa organisaatiotani riskienhallinnan, kyberturvallisuuden ja kilpailukyvyn näkökulmasta
NIS2-standardin tuntemus ei siis ainoastaan suojaa yritystä sääntöjen rikkomiselta, vaan se myös edistää sen kyberturvallisuusstrategiaa ja parantaa kilpailukykyä.