
NIS2 – mitä se tarkoittaa teollisuudelle?
NIS2-direktiivi astui voimaan Suomessa 8.4.2025 ja toimeenpantiin Kyberturvallisuuslailla (124/2025). Direktiivin tavoitteena on parantaa kriittisten toimialojen kyberturvallisuutta ja varmistaa, että organisaatiot pystyvät ennakoimaan, hallitsemaan ja raportoimaan kyberuhkia tehokkaasti.
Ketkä kuuluvat NIS2-direktiivin piiriin?
Direktiivi koskee välttämättömiä ja tärkeitä toimijoita, kuten:
- Teollisuuslaitokset ja tuotantoympäristöt
- Energia-, vesi- ja jätehuolto
- ICT-palvelut, pilvipalvelut ja datakeskukset
- Terveydenhuolto ja lääketeollisuus
- Julkisen hallinnon yksiköt
Jos yritykselläsi on yli 50 työntekijää tai yli 10 miljoonan euron liikevaihto, on todennäköistä, että kuulut NIS2-vaatimusten piiriin.
Keskeiset velvoitteet NIS2-direktiivissä
Organisaatioiden on toteutettava mm. seuraavat toimenpiteet:
- Selvitä toimijastatus: Kuulutko NIS2-lain piiriin? Tarvittaessa ilmoittaudu toimijaluetteloon.
- Riskienhallintamalli: Luo kattava malli, joka huomioi IT- ja OT-ympäristöt, toimitusketjut ja prosessiturvallisuuden.
- Poikkeamien raportointi: Ilmoita merkittävistä kyberturvapoikkeamista viranomaisille nopeasti.
- Tekniset ja hallinnolliset suojaukset: Toteuta käytännön toimet, kuten henkilöstön koulutus, jatkuvuussuunnitelmat ja kriisinhallinta.
- Johdon vastuu: Yrityksen johto vastaa kyberturvapolitiikan toteutumisesta ja voi saada henkilökohtaisia seuraamuksia laiminlyönneistä.

Miten Sweco auttaa NIS2-yhteensopivuudessa?
Sweco tarjoaa kokonaisvaltaista NIS2-yhteensopivaa kyberturvallisuuskonsultointia:
- Nykytilan kartoitus ja kypsyystason arviointi (Traficomin Kybermittari)
- Riskienhallintamallien ja toimintasuunnitelmien laatiminen
- Poikkeamaraportoinnin prosessien rakentaminen
- Teknisten ja hallinnollisten vaatimusten täyttäminen
- Henkilöstön ja johdon koulutus
- OT- ja IT-ympäristöjen tietoturvan suunnittelu
Miksi toimia nyt?
NIS2-direktiivin vaatimukset ovat jo voimassa. Viivyttely voi johtaa esimerkiksi:
- Sakkoihin ja hallinnollisiin seuraamuksiin
- Toiminnan keskeytyksiin ja mainehaittoihin
- Johdon henkilökohtaisiin vastuisiin
Ota yhteyttä Swecoon ja varmista, että organisaatiosi täyttää NIS2-vaatimukset ajoissa!
Sanna-Maria Järvensivu
Kyber- ja prosessiturvallisuusasiantuntija