NIS2-direktiivin tekninen toteutus
NIS2-direktiivi velvoittaa monet yritykset perustaviin kyberturvatoimiin. Käytännössä testatut ratkaisumme auttavat sinua toteuttamaan vaatimukset tehokkaasti, standardoidusti, turvallisesti ja skaalautuvasti.
10 MVP:tä, joista 4 tietoturvaan keskittyviä
BSI-sertifioitu APT-Response-palveluntarjoaja
ISO 27001 -sertifioitu palvelu
Kattava osaaminen Workplace-, Security- ja Azure-alueilla
Mikä NIS2 on ja mitä se tarkoittaa yrityksellesi?
Lokakuusta 2024 alkaen sovelletaan uutta EU-direktiiviä NIS2, joka asettaa Euroopan laajuisesti sitovat kyberturvallisuuden standardit. Tavoitteena on luoda yhtenäinen turvallisuustaso koko Euroopan unioniin ja suojata yrityksiä paremmin digitaalisilta uhilta. Se koskee yrityksiä, jotka tuottavat kriittisiä tai tärkeitä palveluja. Myös niiden toimitusketjut kuuluvat uusien vaatimusten piiriin. Yritykset, jotka kuuluvat soveltamisalaan, ovat velvollisia toteuttamaan konkreettisia turvatoimia. Se, joka toimii nyt, minimoi riskit, suojaa yritystään ja välttää sakot sekä johdon henkilökohtaisen vastuun.
Nämä toimialat kuuluvat NIS2:n piiriin

Mitä toimenpiteitä NIS2 konkreettisesti edellyttää?
Pienennä riskejä kohdennetuilla turvatoimilla
| Risk Measures | GK Services | NIS2 | CSOC | APT Response | Preventive Services | Managed Red Tennant | Dark Tenant | Data Security | Workplace/ Azure |
|---|---|---|---|---|---|---|---|---|
| Risk Analysis and Information System Security | 12.2 a) | |||||||
| Incident Handling | 12.2 b) | |||||||
| Business Continuity | 12.2 c) | |||||||
| Supply Chain Security | 12.2 d) | |||||||
| Security in Network and Information Systems | 12.2 e) | |||||||
| Effectiveness of Cybersecurity Risk Management Measures | 12.2 f) | |||||||
| Basic Computer Hygiene Practices and Cybersecurity Training | 12.2 g) | |||||||
| Cryptography | 12.2 h) | |||||||
| Human Resources Security, Access Control Policies and Asset Management | 12.2 i) | |||||||
| Multifactor Authentication or Secured Communication | 12.2 j) |
NIS2-vaatimustenmukaisuuteen kolmessa vaiheessa
- Soveltamisalan analyysiSoveltamisalan analyysiErikoistunut palveluntarjoaja tai asianajotoimisto tarkistaa, kuuluuko yrityksesi NIS2:n piiriin ja missä laajuudessa. Näin saat perustellun arvion soveltamisalasta sekä selkeän pohjan sille, mitkä vaatimukset on otettava huomioon jatkoprosessissa.
- Gap-analyysiGap-analyysiAnalyysi osoittaa, mitkä toimenpiteet on jo toteutettu ja missä on toimenpiteiden tarve. Vakiintuneiden frameworkien pohjalta niistä johdetaan käytännönläheisiä teknisiä ja organisatorisia askeleita: kick-offista auditointiin ja arviointiin sekä lopulliseen toimenpidesuositukseen.
- ToimenpidepakettiToimenpidepakettiSamalla kun tuemme sinua Microsoft-teknologioihin pohjautuvilla Managed Services -palveluillamme teknisten toimenpiteiden määrittelyssä ja toteutuksessa, voit yhdessä kumppanin kanssa sulkea organisatoriset puutteet.

