Päivitetty Euroopan Unionin verkko- ja tietoturvadirektiivi NIS2 tuli voimaan keväällä 2025. Suomessa tämän kansallinen versio on Kyberturvallisuuslaki 124/2025. Direktiivin vaatimusten täyttämistä Suomessa ohjeistavat ja valvovat Traficom yhdessä muiden toimialakohtaisten viranomaisten kanssa.
NIS-2 toimitusketjun velvoitteet asiakkaista meihin
NIS2-velvoitteet sisältävät viestintäverkkojen ja tietojärjestelmien ajantasaista kyberturvallisuuden riskienhallintaa sekä raportointivelvoitteita. Vaatimuksiin kuuluvat myös kyberturvallisuuskäytännöt toimitusketjulle sekä heidän toimittamille tuotteille ja palveluille. Käytännössä vaatimukset koskevat lähes kaikkia asiakkaitamme, jotka toimivat direktiivin näkökulmasta erittäin kriittisillä toimialoilla. Nämä vaatimukset yltävät siis asiakkaidemme kautta myös meihin eli toimintaamme ja tuotteisiimme.
Ohjelmistojen toimitusketjun riskienhallinta käynnistyy valitsemalla toimittajia, jotka sitoutuvat korkeisiin tietoturvavaatimuksiin ja avoimuuteen ohjelmistojen laadun sekä kehitysprosessien osalta
Täytämme nämä vaatimukset – Ontec on ISO 27001 sertifioitu
NIS2-DIREKTIIVI
- Euroopan Unionin verkko- ja tietoturvadirektiivi (NIS)
- Julkaistu 2016, päivitetty versio voimaan 8.4.2025 lähtien
- Asettaa tavoitteet tietoturvatoimenpiteille ja yleiselle tietoturvallisuudelle
Oletko NIS2-toimija? – Tarkista Kyberturvallisuuskeskus Traficomin sivuilta: https://www.kyberturvallisuuskeskus.fi/fi/toimintamme/saantely-ja-valvonta/nis-2-euroopan-unionin-kyberturvallisuusdirektiivi
ISO 27001 ja NIS2
Muutamia poikkeuksia lukuunottamatta ISO 27001 ja NIS2 -vaatimukset ja tavoitteet kyberturvallisuudelle ovat hyvin samanlaiset. Suurin ero on kuitenkin toimintaperiaatteessa: ISO-standardi antaa työkaluja ja toimintatapoja näiden velvoitteiden toteuttamiseen kun taas NIS2 asettaa vain vaatimuksia. Eli standardi on työkalu direktiivin vaatimusten täyttämiseen ja samalla tapa osoittaa yrityksen toiminnan olevan jo vaatimusten tasolla.
ISO 27001 STANDARDI
- Tietoturvan hallintajärjestelmän standardi
- Uusin painos SFS-EN ISO/IEC 27001:2022
- Tarjoaa organisaatioille jäsennellyt puitteet hallintajärjestelmän rakentamiseen, ylläpitoon ja kehittämiseen
- Riskiperusteinen lähestymistapa tietoturvan hallintaan ja jatkuvaan kehittämiseen
Ontec Oy on ISO 27001 sertifioitu
Into Certification on auditoinut Ontec Oy:n tietoturvallisuuden hallintajärjestelmän ja todennut sen täyttävän ISO/IEC 27001:2022 standardin vaatimukset.
ISO 27001 on tietoturvallisuuden hallintajärjestelmien tunnetuin kansainvälinen standardi. Siinä määritellään yksityiskohtaisesti yrityksen tietoturvallisuuden hallintajärjestelmän perustamista, toimeenpanoa, ylläpitoa, seurantaa ja jatkuvaa parantamista koskevat vaatimukset.

Sertifikaatti osoittaa yrityksemme täyttävän NIS2- direktiivin vaatimukset toimitusketjulle
Miksi Ontec
Panostamme vahvasti tuotekehitykseen ja keräämme jatkuvasti asiakkailtamme palautetta tuotteistamme. Seuraamme aktiivisesti toimialan kehitystä ja kiinnitämme erityistä huomiota tuotteittemme helppokäyttöisyyteen ja toimintavarmuuteen. Olemme alamme johtavia asiantuntijoita ja olemme panostaneet erityisesti MID-osaamiseen jo vuodesta 2004 lähtien.
Kokonaistoimitukset
MID ja ATEX kokonaistoimittaja, ohjelmisto- ja ohjausjärjestelmämoduulit ovat syntyneet johdonmukaisen tuotekehityksen tuloksena.
Vahvuudet
Osaaminen, ketteryys ja vasteaika sekä kokonaisuuksien hallinta, tunnemme asiakkaan tuotantoprosessin, kykenemme tarjoamaan asiakkaille kokonaisratkaisuja.
CyberSecurity
OntecCyberSecurity huomioi kaikki yritysturvallisuuden osa-alueet. Rakenna yrityksesi turvallisuutta sisältä ulospäin monitasoisesti ja toisiaan tukevien ratkaisujen avulla.