mitä eroa on kriittisellä ja tärkeällä yhteisöllä
Tiukempi valvonta oleellisille, kevyempi tärkeille
Ero ei ole itse velvoitteissa, vaan niiden valvonnassa. Oleelliset ja tärkeät yhteisöt saavat saman huolenpitovelvoitteen, saman rekisteröintivelvoitteen ja saman ilmoitusvelvoitteen poikkeamien yhteydessä. Ero syntyy siitä, millä toimialalla organisaatio toimii ja organisaation koosta — yhdessä nämä määrittävät, luokitellaanko organisaatio oleelliseksi vai tärkeäksi. Oleelliset yhteisöt tulevat tyypillisesti toimialoilta, joita pidetään haavoittuvampina tai yhteiskunnallisesti kriittisempinä, kuten energia, juomavesi tai digitaalinen infrastruktuuri, ja ne ovat usein näiden toimialojen suurempia organisaatioita. Tärkeät yhteisöt sijaitsevat toimialoilla, joita painotetaan hieman kevyemmin, tai ovat pienempiä organisaatioita raskaammalla sektorilla.
Käytännön seuraus näkyy erityisesti valvonnassa: oleelliset yhteisöt voivat kohdata aktiivista, jatkuvaa valvontaa, kun taas tärkeillä yhteisöillä valvonta on pikemminkin reaktiivista — eli ilmentymisen jälkeen tai osoituksesta, että jotain ei ole kunnossa. Yrittäjälle, joka miettii, mihin kategoriaan oman organisaation kuuluu, on ensin erillinen kysymys selvittää, kuuluuko organisaatio lain soveltamisalaan; joka ei vielä tiedä, voi aloittaa kohdasta kuinka tiedän, vaatiiko yritykselleni NIS2:n. Toimiala, jolla organisaatio toimii, on yksi tärkeimmistä lähtökohdista, ja nämä toimialat on lueteltu sivulla, joka käsittelee mitkä sektorit kuuluvat NIS2-direktiivin piiriin.
Mistä tämä ero tulee
Ero oleellisen ja tärkeän välillä tulee NIS2-direktiivin toimialajaosta ja kokokriteereistä, ja sitä on Suomessa kehitetty edelleen Kyberturvallisuuslailla, kyseisen direktiivin kansallisella täytäntöönpanolla. Molempiin kategorioihin soveltuvaa huolenpitovelvoitetta säännellään direktiivin 21 artiklan 2 kohdassa, jonka mukaisesti sovelletaan kymmenen toimenpidettä. NCSC tarjoaa ohjeita siitä, miten huolenpitovelvoite ja ilmoitusvelvoite toimivat käytännössä.
Mihin tämä perustuu
- Direktiivi (EU) 2022/2555 (NIS2), artikla 21 kohta 2 — kymmenen toimenpidettä
- Kyberturvallisuuslaki — NIS2:n alankomaalainen täytäntöönpano
- ISO/IEC 27001 — Annex A, hallintotoimenpiteet
- NCSC — ohjausta turvallisuusvelvollisuudesta ja ilmoitusvelvollisuudesta
Säännös itsessään löytyy EUR-Lexistä. Perustelemme jokaisen väitteen; teille ei tarvitse luottaa meihin.
Mitä sinun on konkreettisesti tehtävä
Jokaisen velvollisuuden täytäntöönpano, siihen liittyvine aikarajoineen ja kaavakkeineen, sisältyi tilaukseen.
Katso tilaus Ensin maksuton NIS2-tarkistusTämä ei ole oikeudellinen neuvonta. Tämä sivu antaa yleistietoja kyberturvallisuudesta pienille ja keskisuurille yrityksille. Emme tunne liiketoimintaanne emmekä anna kestävyysohjetta, antamaa takeita tai sertifikaattia. Jos olet epävarma omasta tilanteestasi, pyydä neuvon ammattilaiselta tai kirjanpitäjältä.
Kirjoitettu tekoälyn avulla edellä mainittujen lähteiden perusteella, jonka ihminen tarkisti 2026-09-05. Onko jotain vialla? Kerro meille — korjaukset saavat etusijan.