NIS2

NIS2 ei ole enää tulossa. Vaatimukset ovat voimassa.

Onko yrityksessänne selvitetty, mitä Suomen kyberturvallisuuslaki tarkoittaa käytännössä juuri teille?

Autamme muuttamaan vaatimukset konkreettisiksi tehtäviksi, teknisiksi ratkaisuiksi ja dokumentoiduksi toimintamalliksi.

Johdon ja asiantuntijoiden työskentelyä riskienhallinnan parissa

Koskeeko NIS2 yritystänne?

Se riippuu muun muassa yrityksen toimialasta, koosta ja toiminnan luonteesta. Vaikka yritys ei kuuluisi suoraan kyberturvallisuuslain soveltamisalaan, asiakkaiden, päämiesten, konsernien ja toimitusketjujen tietoturvavaatimukset voivat silti kohdistua siihen.

Kartoitus

NIS2-valmiuskartoitus

Ensimmäiseksi tarvitaan kokonaiskuva nykytilanteesta. Kartoituksessa voidaan käydä läpi:

  • nykyinen IT- ja verkkoympäristö
  • kyberturvallisuuden vastuut
  • riskienhallinnan käytännöt
  • palomuurit ja verkon suojaaminen
  • käyttöoikeudet ja MFA
  • päivitykset
  • varmuuskopiointi ja palautuminen
  • poikkeamien havaitseminen ja toimintamallit
  • jatkuvuus ja varautuminen
  • toimittaja- ja palveluntarjoajariskit
  • henkilöstön käytännöt
  • olemassa oleva dokumentaatio

Tuloksena: mikä on kunnossa, mitä puuttuu, mitkä asiat ovat kriittisimpiä ja missä järjestyksessä ne kannattaa korjata.

Selvitä yrityksesi NIS2-tilanne

Riskienhallinta käytännön toimintamalliksi

Määritellään kriittiset järjestelmät, uhkat, riippuvuudet, vastuut, suojaustoimenpiteet, seuranta ja poikkeamakäytännöt.

Tekninen tietoturva kuntoon

Verkot, palomuurit, segmentointi, WLAN, VPN, käyttöoikeudet, MFA, backup, päivitykset, haavoittuvuuksien hallinta, lokit ja hälytykset.

Poikkeamatilanne – kuka tekee mitä?

Määritellään hälytys, päätöksenteko, dokumentointi, rajaaminen, liiketoiminnan jatkuvuus, palautuminen ja tarvittava raportointi.

Johdon vastuu

Tekniset asiat muutetaan liiketoiminnan kielelle: keskeiset riskit, hallintatoimet, puutteet ja eteneminen.

Toimitusketju on osa kyberturvallisuutta

Tunnistetaan kriittiset toimittajat, pääsyoikeudet, sopimusvaatimukset ja riippuvuudet.

Dokumentaatio, joka vastaa todellisuutta

Riskirekisteri, omaisuusluettelo, vastuumatriisi, tietoturvapolitiikka, käyttöoikeuskäytännöt, varmistus/palautuminen, poikkeamien hallinta, jatkuvuus ja toimittajahallinta.

Voimme myös toteuttaa korjaukset

Kartoitus ei jää raportiksi. Jos palomuuri pitää uusia, verkko segmentoida, VPN uusia, varmistukset korjata tai valvonta rakentaa, Verkkopalvelu pystyy toteuttamaan työn.

NIS2 käytännössä – 4 vaihetta

  1. 01

    Selvitä

    Soveltamisala ja nykytilanne.

  2. 02

    Priorisoi

    Suurimmat riskit ja kiireellisimmät puutteet.

  3. 03

    Korjaa

    Tekniset, organisatoriset ja dokumentaatioon liittyvät toimenpiteet.

  4. 04

    Ylläpidä

    Seuranta, päivitys ja jatkuva kehittäminen.

Miksi Verkkopalvelu.fi?

Vuodesta 1997

Lähes 30 vuotta käytännön kokemusta yritysten IT-ympäristöistä.

Käytännön toteutus

Emme ainoastaan kerro, mitä pitäisi tehdä. Pystymme myös toteuttamaan tarvittavat muutokset.

Paikallinen kumppani

Toimimme Lahdesta käsin ja palvelemme Päijät-Hämeessä, Etelä-Suomessa sekä etäpalveluina koko Suomessa.

Selvitä yrityksesi NIS2-tilanne

Ensimmäinen keskustelu ei sido mihinkään.

Pyydä NIS2-valmiuskartoitus

Projekti- ja asiakasvastaava

Vesa Kauppinen

040 774 0537

vesa.kauppinen@verkkopalvelu.fi

Niemenkatu 73
15140 Lahti