Miksi sinun johtajana kannattaa tutustua NIS2-direktiivin sisältöön?
Lukuaika noin 1 minuuttia
Lukuaika noin 1 minuuttia
NIS2-direktiivi (Network and Information Systems Directive) on EU:n laajuinen kyberturvallisuutta koskeva lainsäädäntö, jonka tavoitteena on yhtenäistää ja parantaa EU:n kyberturvallisuuden yleistä tasoa.
Direktiivi määrittelee vähimmäistoimenpiteet, jotka organisaation tulee toteuttaa kyberturvallisuuden osalta. NIS2 painottaa etenkin riskienhallintaa. Myös mm. fyysinen turvallisuus on mukana vaatimuksissa.
Direktiivi sisältää tiukat raportointivaatimukset toimintaa häiritsevistä poikkeamista ja läheltä piti -tilanteista. Direktiivin myötä EU tulee valvomaan keskeisiä toimijoita valvotaan aktiiviisesti (etukäteen) ja tärkeitä toimijoita passiivisesti (jälkikäteen).
Johtajan kannalta olennaiset kysymyksen NIS2-vaikutuksista omaan toimintaan:
NIS2-standardin tuntemus ei siis ainoastaan suojaa yritystä sääntöjen rikkomiselta, vaan se myös edistää sen kyberturvallisuusstrategiaa ja parantaa kilpailukykyä.