Onko kyberturvasi NIS2-direktiivin vaatimusten mukainen?

Päivitetty Euroopan Unionin verkko- ja tietoturvadirektiivi NIS2 tuli voimaan keväällä 2025. Suomessa tämän kansallinen versio on Kyberturvallisuuslaki 124/2025. Direktiivin vaatimusten täyttämistä Suomessa ohjeistavat ja valvovat Traficom yhdessä muiden toimialakohtaisten viranomaisten kanssa.

NIS-2 toimitusketjun velvoitteet asiakkaista meihin

NIS2-velvoitteet sisältävät viestintäverkkojen ja tietojärjestelmien ajantasaista kyberturvallisuuden riskienhallintaa sekä raportointivelvoitteita. Vaatimuksiin kuuluvat myös kyberturvallisuuskäytännöt toimitusketjulle sekä heidän toimittamille tuotteille ja palveluille. Käytännössä vaatimukset koskevat lähes kaikkia asiakkaitamme, jotka toimivat direktiivin näkökulmasta erittäin kriittisillä toimialoilla. Nämä vaatimukset yltävät siis asiakkaidemme kautta myös meihin eli toimintaamme ja tuotteisiimme.

Ohjelmistojen toimitusketjun riskienhallinta käynnistyy valitsemalla toimittajia, jotka sitoutuvat korkeisiin tietoturvavaatimuksiin ja avoimuuteen ohjelmistojen laadun sekä kehitysprosessien osalta

Täytämme nämä vaatimukset – Ontec on ISO 27001 sertifioitu

NIS2-DIREKTIIVI

  • Euroopan Unionin verkko- ja tietoturvadirektiivi (NIS)
  • Julkaistu 2016, päivitetty versio voimaan 8.4.2025 lähtien
  • Asettaa tavoitteet tietoturvatoimenpiteille ja yleiselle tietoturvallisuudelle

Oletko NIS2-toimija? – Tarkista Kyberturvallisuuskeskus Traficomin sivuilta: https://www.kyberturvallisuuskeskus.fi/fi/toimintamme/saantely-ja-valvonta/nis-2-euroopan-unionin-kyberturvallisuusdirektiivi

ISO 27001 ja NIS2

Muutamia poikkeuksia lukuunottamatta ISO 27001 ja NIS2 -vaatimukset ja tavoitteet kyberturvallisuudelle ovat hyvin samanlaiset. Suurin ero on kuitenkin toimintaperiaatteessa: ISO-standardi antaa työkaluja ja toimintatapoja näiden velvoitteiden toteuttamiseen kun taas NIS2 asettaa vain vaatimuksia. Eli standardi on työkalu direktiivin vaatimusten täyttämiseen ja samalla tapa osoittaa yrityksen toiminnan olevan jo vaatimusten tasolla.

ISO 27001 STANDARDI

  • Tietoturvan hallintajärjestelmän standardi
  • Uusin painos SFS-EN ISO/IEC 27001:2022
  • Tarjoaa organisaatioille jäsennellyt puitteet hallintajärjestelmän rakentamiseen, ylläpitoon ja kehittämiseen
  • Riskiperusteinen lähestymistapa tietoturvan hallintaan ja jatkuvaan kehittämiseen

Ontec Oy on ISO 27001 sertifioitu

Into Certification on auditoinut Ontec Oy:n tietoturvallisuuden hallintajärjestelmän ja todennut sen täyttävän ISO/IEC 27001:2022 standardin vaatimukset.

ISO 27001 on tietoturvallisuuden hallintajärjestelmien tunnetuin kansainvälinen standardi. Siinä määritellään yksityiskohtaisesti yrityksen tietoturvallisuuden hallintajärjestelmän perustamista, toimeenpanoa, ylläpitoa, seurantaa ja jatkuvaa parantamista koskevat vaatimukset.

Sertifikaatti osoittaa yrityksemme täyttävän NIS2- direktiivin vaatimukset toimitusketjulle

Miksi Ontec

Panostamme vahvasti tuotekehitykseen ja keräämme jatkuvasti asiakkailtamme palautetta tuotteistamme. Seuraamme aktiivisesti toimialan kehitystä ja kiinnitämme erityistä huomiota tuotteittemme helppokäyttöisyyteen ja toimintavarmuuteen. Olemme alamme johtavia asiantuntijoita ja olemme panostaneet erityisesti MID-osaamiseen jo vuodesta 2004 lähtien.

Kokonaistoimitukset

MID ja ATEX kokonaistoimittaja, ohjelmisto- ja ohjausjärjestelmämoduulit ovat syntyneet johdonmukaisen tuotekehityksen tuloksena.

Vahvuudet

Osaaminen, ketteryys ja vasteaika sekä kokonaisuuksien hallinta, tunnemme asiakkaan tuotantoprosessin, kykenemme tarjoamaan asiakkaille kokonaisratkaisuja.

CyberSecurity

OntecCyberSecurity huomioi kaikki yritysturvallisuuden osa-alueet. Rakenna yrityksesi turvallisuutta sisältä ulospäin monitasoisesti ja toisiaan tukevien ratkaisujen avulla.