NIS2-tiedostosi määrittäminen ja ylläpitäminen
Kyberturvallisuuslaki on voimassa ilman siirtymäaikaa. Tuhannet organisaatiot huomaavat vasta nyt, että ne kuuluvat sen piiriin. Ja niiden toimittajat huomaavat sen heti perään: joka lain piiriin kuuluvan organisaation on arvioitava toimitusketjunsa, joten tulevat turvallisuuskyselylomakkeet ja sopimuksiin sisältyvät vaatimukset. Selvitämme, missä olette, ja dokumentoimme, mitä olette hoitaneet.
Kolme kysymystä, ei tiliä tarvitse avata, eikä sinun tarvitse ensin luovuttaa sähköpostiosoitettasi.
Mihin organisaatiot törmäävät
"Kuulunko minä itse asiassa tämän piiriin?"
Mitään kirjettä ei tule. Sinun on itse määritettävä se ja rekisteröidyttävä itse. Sektori ja koko määrittävät sen — mutta suurin ryhmä jää niukasti ulkopuolelle ja saa vaatimukset silti klienkkien kautta, jotka kuuluvat sen piiriin.
Tee tarkistus →"Asiakkaani lähettää turvallisuuskyselylomakkeen"
Nuo kysymykset koskevat aina samoja kymmenta aihetta, koska ne perustuvat samaan säännökseen. Ainoa ero on muoto asiakkaittain: kerran Excel-tiedosto, toisinaan portaali. Juuri siksi toinen kerta on paljon vähemmän työtä.
Mitä siinä on →"Teemme sen kyllä, mutta se ei ole dokumentoitu missään"
Varmuuskopiot, päivitykset, salasanakäytäntö — melkein kaikilla on se. Missä mennään pieleen, on todistettavuus: ei omistajaa, ei päivämäärää, eikä ketään, joka voi osoittaa, milloin palautus on viimeksi testattu. Huolenpitovelvoite vaatii juuri sitä.
Kymmenen toimenpidettä →Miksi voitte tarkistaa meidät
Jokaisen väitteen takana on lähde: NIS2-direktiivin artikla tai kansallinen laki, joka sen toteuttaa. Ja päivämäärä, jolloin olemme nähneet tämän tilanteen — koska toteutus vaihtelee maittain ja muuttuu edelleen. Maassa, jossa lakia ei vielä ole, emme näytä määräaikoja eikä portaalia. Siellä ei vielä ole mitään ilmoitettavaa, ja keksitty loukero on huonompi kuin ei loukkerokaan.
Me emme ilmoita eikä rekisteröi ei koskaan puolestanne. Se edellyttää omia kirjautumistietojasi omalla valvontaviranomaisella, eikä tämä pääsy kuulu toimittajalle. Se, mitä teemme, on tekstin valmistelu dossierisi tiedoilla täytettynä; lähetät sen itse.
Tietopankissa olevat tekstit kirjoitetaan tekoälyllä näiden lähteiden perusteella, ne käydään teknisen tarkistuksen kautta ja ihminen hyväksyy ne ennen niiden julkaisemista. Kerromme sen jokaisella sivulla. miten työskenntelemme.
Mitä tämä ei ole: sertifikaatti, tarkastus, penetraatiotesti tai tapahtumaresponssio. NIS2-merkintöä ei ole olemassa — mikään viranomainen ei myönnä sitä, ei meille eikä kenellekään muulle. Se, mitä saat, on dossier, jolla voit osoittaa mitä olet järjestänyt. Osoitettavuus, ei sertifiointia.
Uusimmat artikkelit
Tietoturvakyselylomake metalli- ja valmistuksessa: mitkä kysymykset toistuvat?
Metallurgian ja valmistavan teollisuuden toimitusketjun toimittajille esitetään usein samoja kysymyksiä niiden tuotantoympäristöstä. Tämä artikkeli käsittelee
Lue lisää →Tietoisuus ja koulutus asennusalalla: mitä NIS2-huolellisuusvelvollisuus vaatii?
Huolintavastuu edellyttää, että asennusyrityksen työntekijöille järjestetään säännöllisesti tietoisuuden lisäämistä kyttymisvaaroja koskevan; johdolle
Lue lisää →Mitä tietoturvakäytäntöön kuuluu asennusyrityksessä?
Yleiskatsaus siitä, mitä asennusalan tietoturvapolitiikan tulee sisältää, erityisesti koska teknikot toimivat paikan päällä
Lue lisää →Aloita kysymyksellä, koskeetko sinua
Kolme kysymystä ja tiedät missä seisot — ja mitä sinulta odotetaan. Ilmainen, ja se pysyy niin.
Tee NIS2-tarkistus