Blogi

Mitä NIS2 tarkoittaa suomalaisille yrityksille ja meidän toiminnassamme?

NIS2-direktiivi tulee voimaan lokakuussa 2024. On tärkeää ymmärtää, mitä tämä direktiivi merkitsee ja koskeeko se omaa organisaatiotamme.

EU on ryhtynyt useisiin toimiin kyberturvallisuuden parantamiseksi, sillä kyberhyökkäysten määrä ja vakavuus ovat kasvaneet viime vuosina. NIS2 (Network and Information Security Directive 2) on EU:n direktiivi, joka päivittää vuonna 2018 voimaan astuneen NIS-direktiivin. Sen tavoitteena on parantaa kriittisen infrastruktuurin kyberturvallisuutta ja kykyä vastustaa kyberhyökkäyksiä.

Mitä toimialoja NIS2:n vaatimukset koskevat?

NIS2:n piiriin kuuluvat organisaatiot ja toimialat, jotka tuottavat yhteiskunnan toimivuuden kannalta tärkeitä palveluita ja toimintoja, ja joilla on yli 50 työntekijää ja liikevaihto yli 10 miljoonaa euroa. Pienempikin organisaatio voi kuulua NIS2:n velvoitteiden piiriin, jos sen toiminta on merkittävää ja kriittistä erityisesti yhteiskunnan poikkeustilanteissa.

NIS2-direktiivi kohdistuu erityisesti kriittiseen infrastruktuuriin, kuten energia-, liikenne-, terveys- ja digitaalipalvelusektoreille. On kuitenkin tärkeää huomata, että direktiivin soveltamisala voi olla tulkinnanvarainen ja riippua yrityksen tarjoamista palveluista.

Kaikkien organisaatioiden on hyvä ymmärtää NIS2:n merkitys

Vaikka NIS2:n velvoitteet koskevat ensisijaisesti rajattua kohderyhmää, kaikkien vastuullisten organisaatioiden kannattaa kehittää ja ylläpitää uskottavaa ja toimivaa kyberturvallisuuden hallintajärjestelmää.

Monet suomalaiset organisaatiot ovat jo ryhtyneet toimiin direktiivin vaatimusten täyttämiseksi, mikä voi tarkoittaa esimerkiksi:

  • Kyberturvallisuusriskien arvioinnin ja hallinnan parantamista
  • Tietoturvatoimien vahvistamista
  • Häiriönhallintakyvyn kehittämistä
  • Yhteistyön lisäämistä viranomaisten ja muiden yritysten kanssa

Mikäli et ole vielä tutustunut direktiiviin, kannattaa se tehdä pikaisesti ja pohtia sen merkitys omassa toiminnassa.

Miten me otamme NIS2:n huomioon toiminnassamme?

Asiakkaiden sopimukselliset velvoitteet

Asiakasorganisaatiot, jotka kuuluvat NIS2-direktiivin piiriin, ovat velvoitettuja sitomaan myös alihankintaketjunsa direktiivin kyberturvavelvoitteisiin. Henkilöstöalan yritykset eivät lähtökohtaisesti tuota asiakkaille it-palveluita tai käsittele asiakkaan liiketoiminta- tai henkilödataa. Näin henkilöstöalan yrityksiä ei lasketa NIS2-direktiivin tarkoittamaksi alihankkijaksi.

Henkilöstöalan yrityksen työntekijä NIS2-asiakkaalla

Vaikka henkilöstöalan yrityksen toiminta ei edellyttäisi NIS2:n mukaista toiminta, työntekijämme voivat työskennellä asiakasorganisaatioissa, jotka ovat NIS2-velvoitteen piirissä. Olemme kouluttaneet ja ohjeistaneet henkilöstöämme NIS2:sta ja sen merkityksestä, ja siitä miten direktiivin piiriin kuuluvassa asiakasorganisaatioissa pitää toimia. Tämän lisäksi olemme sopineet asiakkaidemme kanssa, että he kouluttavat vuokratyöntekijämme oman organisaationsa kyberturvakäytäntöihin heti vuokrajakson alussa.

Henkilöstöalan yrityksen kyberturva/NIS2-asiantuntija asiakastoimeksiannossa

Meillä on kyberturvallisuuteen erikoistuneita asiantuntijoita, joita vuokraamme asiakkaillemme erilaisiin NIS2-aiheisiin toimeksiantoihin. Olemme varmistaneet, että nämä asiantuntijat ovat perehtyneet NIS2-direktiiviin ja kykenevät tukemaan asiakkaitamme siihen liittyvissä kysymyksissä parhaalla osaamisella. Näin voimme taata, että asiantuntijamme voivat auttaa asiakkaitamme täyttämään NIS2:n vaatimukset.

Vastuu suomalaisessa yhteiskunnassa

Ymmärrämme, että kaikki organisaatiot ja yritykset ovat osa toimivaa suomalaista yhteiskuntaa ja taloudellista toimintaympäristöä, joka varmistaa kansallisen turvallisuuden, itsenäisyyden ja taloudellisen jatkuvuuden. Tästä näkökulmasta olemme kehittäneet ja toteuttaneet omia kyberturvallisuustoimiamme NIS2:n ja muiden tietoturvaan liittyvien viitekehysten mukaisesti.

Koska käsittelemme runsaasti henkilötietoja rekrytoinnin ja resursoinnin tehtävissä sekä asiakasmarkkinoinnin ja -myynnin alueilla, olemme toteuttaneet seuraavat toimenpiteet:

  • Osana laatujärjestelmäämme olemme ottaneet käyttöön tietoturvanhallintajärjestelmän.
  • Henkilöstöllämme on säännöllinen tietoturvakoulutusohjelma.
  • Olemme kehittäneet tietosuojakäytännöt henkilötietojen käsittelyyn.

Näiden toimenpiteiden avulla varmistamme, että toimintamme on yhteensopivaa NIS2-direktiivin vaatimusten kanssa ja että asiakkaamme voivat luottaa kyberturvallisuutemme tasoon.

Tulemme varmastikin näkemään ja kuulemaan NIS2:n astuttua voimaan uutisia erilaisista kyberturvallisuuspoikkeamista, niiden vaikutuksista ja jopa sanktioista mediassa. Tämän osalta jäämme kuulolle tulevaisuuden suhteen. Myös tulkinnat NIS2:sta tullevat jatkumaan eri yhteyksissä.

Juha Hyvärinen
juha.hyvarinen@fujitsu.com

Jos tarvitset apua teknisissä rekrytoinneissa, ota yhteyttä Juhaan!

Lue seuraavaksi

- 23.9.2024

Uravalmennus – it-osaajan ja yrityksen yhteinen etu

Kun it-osaaja joutuu jättämään työpaikkansa, on sekä yrityksen että it-osaajan suunnattava katse tulevaisuuteen. Hektisellä it-alalla osaamisen jatkuva ylläpito on ensiarvoisen tärkeää. Teknisessä viidakossa urapolun viitoittaminen...

- 22.9.2024

Irtisanominen sattuu – autamme it-osaajat takaisin työmarkkinoille ja urapolulle

It-alan ammattilaisten muutostukivalmennuksen ostaminen it-alan rekrytointeihin erikoistuneelta yritykseltä ei ole vain vastuullinen teko, vaan myös strategisesti järkevä päätös. Seuraavaksi kerromme, miksi. It-alalla irtisanomisten hallinta on...

- 14.2.2024

It-ala 2024 rekrytoijan silmin!

Vuoden 2023 jälkipuolisko oli täysin poikkeuksellinen it-alan rekrytointimarkkinoilla. Taantuman myötä kovan tason osaajia vapautui projekteista markkinoille, samalla kun useat yritykset aloittivat isoja YT-neuvotteluja. Kilpailu uusista...

- 17.10.2023

Olemme mukana Kaikkien työelämä -kampanjassa, sillä iäkkäämmät it-osaajat ovat merkittävä voimavara

Olemme mukana EK:n Kaikkien työelämä -kampanjassa, jossa nostetaan esiin hyviä esimerkkejä yrityksistä, jotka ovat toiminnallaan onnistuneet ehkäisemään syrjintää ja rakentamaan monimuotoisia työyhteisöjä. Tarinoiden avulla EK...

- 24.5.2023

Vastuullisuus ei ole vain sanahelinää vaan arkista tekemistä!

Liiketoiminnan vastuullisuuden merkitys kasvaa koko ajan ja siitä voidaan valjastaa merkittävä kilpailuedun lähde myös IT-alalla, sillä yhä useampi yritys, sijoittaja ja asiakas asettaa vastuullisesti toimivat...

- 25.8.2022

Nico on turvallinen IT-asiantuntijoiden vuokrausyritys

Nico on asiakkailleen halutuin kumppani IT-asiantuntijoiden vuokrauksessa, joka varmistaa onnistumisen luotettavan ja ammattimaisen toimintansa avulla. Erilaiset turvallisuushaasteet toimintaympäristössä ovat lisääntyneet. Monet asiakkaistamme ovat kiinnostavia kohteita...

- 1.6.2022

Nico palvelee valtakunnallisesti paikallisten rekrytointikonsulttien kautta

Nicon IT-alan myös asiakkaan puolelta tuntevat, kokeneet rekrytointikonsultit palvelevat asiakkaita valtakunnallisesti, mutta vaikuttavat myös paikallisesti Suomen neljällä suurimmalla talousalueella, kun Helsingin ja pääkaupunkiseudun lisäksi läsnäolo...

- 6.9.2021

It-alan huippuosaamista Virosta

It-alan huippuosaamista Virosta yli 30% Suomen hintatasoa edullisemmin Naapurimaamme Viro on kehittynyt tietoteknisesti edistykselliseksi yhteiskunnaksi ja menestykkääksi startupien kasvualustaksi. Digitalisaation edistämiseen on investoitu merkittävästi sekä...

- 27.10.2020

Hi! Nico is expanding in Estonia

Nico has been operating in Finland for more than 20 years and has helped customers succeed in their business by providing flexibly the best IT...

- 27.10.2020

Tere! Nico laajenee Viroon

Nico on toiminut Suomessa jo yli 20 vuotta ja auttanut asiakkaitaan it-osaamisen varmistamisessa. Nyt olemme ottaneet ensiaskeleen kansainvälistymisessä ja avanneet elokuussa toimipisteen Tallinnaan. Nico on...

Tilaa asiakaskirje